我們不記錄您的上網活動:不記錄瀏覽內容、DNS 查詢與流量目的地址。上述欄位在我們的資料庫結構中並不存在,因此無法被查詢、匯出或提供給任何第三方。該約束由建置流程自動斷言:任何在工作階段或日誌表中新增此類欄位的改動,均無法通過建置。
我們不收集甚麼
瀏覽內容、DNS 查詢、流量目的地址與您的真實 IP 地址均不寫入資料庫。您的 IP 地址僅在接入時於記憶體中解析為國家與城市;原文不寫入資料庫、日誌檔案或備份。隧道內的資料由 WireGuard 加密傳輸,節點不對流量做深度封包檢測。
我們保留甚麼,以及保留多久
為了計費、容量規劃與疑難排解,我們僅保留連線時間、所用節點與上載與下載流量位元組數等計量欄位。各類記錄的保留期限見下表,與《私隱政策》及資料模型文件保持一致;任何變更都會同步更新政策並公告。
由建置流程自動斷言
儲存庫中的 scripts/check-privacy-consistency.sh 會在每次程式碼推送與合併請求時自動執行,掃描資料庫結構定義、類型宣告與遷移腳本:一旦出現客戶端 IP、目的地址、DNS 查詢等被禁止的欄位名,或在工作階段、連線日誌等敏感模型中出現地址類欄位,建置即告失敗。這意味著無日誌承諾不依賴任何人的自覺,而由工程流程強制執行。
密鑰在您的裝置上產生
WireGuard 密鑰對在您的裝置上產生,私鑰僅存放於 iOS Keychain 或 Android Keystore,註冊裝置時只上載公鑰。私鑰不會出現在任何請求、日誌或崩潰報告中。
要點
- 不記錄瀏覽內容、DNS 查詢與流量目的地址
- 真實 IP 僅在記憶體中解析為國家與城市,不寫入資料庫、不寫入日誌、不納入備份
- 連線日誌僅含連線時間、所用節點與流量位元組數
- 被禁止的欄位由 CI 腳本在每次推送時自動斷言
- 私鑰僅存放於裝置的安全儲存區,註冊時只上載公鑰
- 保留期限與《私隱政策》逐條對應,變更即公告
套餐適用範圍
3 天試用期與所有付費訂閱均適用同一私隱準則。
常見問題
更多問題請前往幫助中心,或直接發送電郵與我們聯絡。
TP VPN 如何證明確實沒有記錄?
我們公開資料模型的準則,並用 CI 腳本對資料庫結構做自動斷言;透明度中心列出了各項記錄的欄位範圍與保留期限。獨立審計尚未進行,我們計劃委託第三方評估,並在完成後公佈報告全文;在此之前,我們不會宣稱「已通過審計」。
連線日誌包含哪些內容?
僅包含連線時間、所用節點與上載與下載流量位元組數,用於計費、公平使用核算與疑難排解;不包含您瀏覽的任何地址或內容。保留期限見上表。
為甚麼說「不記錄上網活動」,而不是「不記錄任何資料」?
因為計費與疑難排解需要保留少量計量欄位,且有明確的保留期限。我們認為準確說明「記錄甚麼、不記錄甚麼」比一個絕對化的口號更有意義。
收到執法請求時會怎樣?
我們只能提供實際存在的資料。由於瀏覽內容、DNS 查詢與目的地址從未被收集,這些資訊無法被查詢或交出。相關處理原則見《私隱政策》。
刪除帳號後資料會如何處理?
帳號進入 30 天冷靜期後徹底刪除,已註冊裝置及其密鑰一併吊銷;備份中的副本在 90 天內清除。