HK Corner policies
私隱政策
呢份政策說明 HK Corner 收集咩資料、點解需要、會同邊類服務分享,以及你可以點樣管理資料。原則係只收集營運、安全同社群功能真正需要嘅資料。
生效日期:2026 年 8 月 24 日
1. 收集嘅資料
帳戶資料包括電郵、顯示名稱、會員 ID、密碼雜湊、MFA 與 Passkey 公開憑證。活動資料包括帖文、回覆、投票、追蹤、通知、舉報、草稿、範本及媒體記錄。
安全與診斷資料可包括 IP 地址、推算國家或地區、瀏覽器、作業系統、裝置名稱、登入時間、session 狀態、請求紀錄及錯誤資料。系統唔會儲存你嘅明文密碼。
2. 使用目的
資料用於建立及保護帳戶、提供討論與草稿功能、處理通知及電郵、偵測濫用、執行社群規則、回應支援需要、維持可靠性,以及改善介面與效能。
3. Cookie 與本機資料
網頁版以安全、HttpOnly Cookie 保存短期登入及更新憑證;顯示偏好可能同時喺帳戶及瀏覽器保存。必要 Cookie 用於身份驗證及防止未授權操作,唔用作跨網站廣告追蹤。
私訊身份同交換私人金鑰只保存在你使用嘅瀏覽器 IndexedDB,唔會上傳 HK Corner。清除瀏覽器資料或更換裝置後,新裝置預設無法解密舊訊息。
4. 服務供應與資料傳送
HK Corner 會按功能需要使用電郵傳送、內容傳遞、託管、防護及媒體儲存服務。Image.cx 只用於公開帖文媒體;該類媒體本質上可透過公開網址存取。私人訊息附件會先喺瀏覽器以 AES-GCM 加密,再用短效 presigned URL 傳到另行設定嘅 S3-compatible 私人儲存,唔會沿用 Image.cx。
供應商可能喺不同地區處理資料;我哋會限制用途及憑證權限,並只提供完成服務所需資料。
5. 私人訊息加密
私訊預設以裝置公鑰進行端對端加密;server 保存密文、裝置 envelope、時間、參與者、密文大小及隨機 object key,唔保存明文訊息、附件 binary、原檔名、MIME 或附件解密 key。管理員因此無法直接閱讀正常私訊內容。
目前版本使用首次使用信任(TOFU)同裝置簽署,未提供獨立安全號碼核對、跨裝置歷史 key backup 或成熟通訊軟件嘅雙棘輪 forward secrecy;相關功能日後可再加強。
6. 保存與刪除
資料保存時間視乎帳戶狀態、內容完整性、安全調查、備份週期及法律需要。你可以刪除自己未發佈草稿及具備刪除憑證嘅公開媒體;已被引用、需要審計或涉及處理中舉報嘅記錄可能保留較長時間。
DM 密文附件會按管理員設定嘅保留日數自動由 Object Storage 刪除;到期後只可要求對方重新傳送。加密文字訊息同附件到期記錄可為對話完整性及防濫用保留。
7. 你嘅選擇與權利
你可以更新顯示名稱、密碼、顯示與通知偏好,管理登入裝置、Passkey、Authenticator、草稿及媒體。你亦可要求查詢、更正或刪除適用資料;實際處理會按身份核實、技術限制及適用法律決定。
8. 安全與政策更新
我哋使用傳輸加密、credential 加密、登入撤銷、MFA、權限控制及審計紀錄降低風險,但任何網絡服務都唔可能保證絕對安全。政策有重大改變時會更新生效日期並作合理通知。
