法律文档
隐私政策 · 用户协议 · 免责声明 · 使用本工具即表示你同意以下文档
法律文档
版本 v1.0.0 · 生效日期 2026-07-10 · 使用本工具即表示你同意以下文档
改包安全提示
定期运行
xndns update 检测疑似改包。 如发现警告,请立即查看的应急响应步骤。 隐私政策v1.0.0
隐私政策
生效日期: 2026-07-10
版本: 1.0.0
本隐私政策说明小雫DNS(以下简称"本工具")如何收集、使用和保护你的信息。
使用本工具即表示你同意本隐私政策。
1. 我们收集什么信息
1.1 你主动提供的信息
•DNSHE API Key(cfsd_xxx 格式)
•DNSHE API Secret
•自定义主机地址(可选)
1.2 自动收集的信息
本工具默认不收集任何设备信息、IP 地址、使用统计或遥测数据。
没有埋点、没有 Google Analytics、没有错误上报。
2. 信息如何存储
2.1 凭证存储
你的 API Key 和 Secret 存储在以下位置(取决于使用方式):
•CLI 工具: ~/.xndnsrc 文件(权限 600,仅所有者可读写)
•Web 控制台: 浏览器 localStorage(仅当前域名可访问)
•发布工具: ~/.xndns-publisher.json 文件(权限 600)
凭证不会以明文出现在:
•命令行参数(避免被 shell history / ps 命令捕获)
•服务器日志
•URL 查询参数
•浏览器历史记录
3. 信息如何传输
3.1 凭证传输
你的 API Key 和 Secret 通过 HTTP 请求头发送到:
•小雫DNS Web 控制台后端代理(/api/dnshe)
•或直接发送到你配置的主机(XNDNS_HOST)
请求头格式:
X-API-Key: cfsd_xxxxxxxxxxxxxxxx
X-API-Secret: yyyyyyyyyyyyyyyyyyyy
3.2 后端代理
如果你使用官方部署的 Web 控制台(http://dnshe.xiaona.cc.cd):
•凭证通过 HTTPS 加密传输到控制台后端
•控制台后端代理请求到 DNSHE 上游 API(api005.dnshe.com)
•代理服务器不存储凭证,请求完成后立即丢弃
•代理服务器不记录凭证到日志
3.3 CLI 直连
如果你使用 CLI 工具:
•凭证直接发送到 DNSHE API(api005.dnshe.com)
•或发送到你配置的 XNDNS_HOST
•不经过任何中间服务器
4. 信息如何使用
你的凭证仅用于:
•调用 DNSHE API 完成你主动发起的操作
•验证凭证有效性(auth.verify)
•查询配额、子域名、DNS 记录等只读操作
•注册、删除、续费子域名等写操作
•创建、更新、删除 DNS 记录
•管理 API 密钥
本工具不会:
✗ 将你的凭证用于任何其他目的
✗ 将你的凭证分享给第三方
✗ 将你的凭证用于数据分析或营销
✗ 在你不知情的情况下发起任何 API 请求
5. 第三方服务
5.1 DNSHE(上游 API 提供方)
•域名: api005.dnshe.com
•用途: 实际的子域名和 DNS 管理
•隐私政策: https://my.dnshe.com/knowledgebase/13/
•你的 DNSHE 账户受 DNSHE 自己的隐私政策保护
5.2 PyPI(Python 包索引)
•域名: pypi.org
•用途: 分发 Python 包 xndns
•隐私政策: https://pypi.org/privacy-policy/
•仅在你
pip install xndns 或 xndns update 时访问本工具不集成任何分析服务、广告服务或错误跟踪服务。
6. 信息安全
6.1 凭证保护
•配置文件权限 600(仅所有者可读写)
•凭证不会出现在日志或错误信息中
•凭证不会出现在 URL 中
•CLI 工具零依赖,减少供应链风险
6.2 传输加密
•推荐通过 HTTPS 访问控制台
•CLI 工具支持 HTTPS(取决于你配置的 XNDNS_HOST)
6.3 你的责任
你应负责:
•妥善保管 API Key 和 Secret,不要分享给他人
•定期在 DNSHE 客户中心轮换密钥
•不要在公开场合(截图、日志、聊天)暴露凭证
•在共享设备上使用后及时
xndns logout•怀疑泄露时立即在 DNSHE 后台重置密钥
7. 数据保留
7.1 本地数据
•~/.xndnsrc: 持续保留直到你运行
xndns logout 或手动删除•~/.xndns-publisher.json: 持续保留直到你运行
xndns-publish.py --reset•浏览器 localStorage: 持续保留直到你清除浏览器数据或在设置页"清除并退出"
7.2 服务器数据
•官方控制台后端代理不存储任何凭证
•请求处理完成后立即丢弃所有数据
•不保留访问日志(除标准 Web 服务器错误日志,不含凭证)
8. 你的权利
你有权:
•查看本工具收集的所有信息(查看 ~/.xndnsrc)
•删除所有本地数据(运行
xndns logout)•撤回对凭证存储的同意(删除配置文件)
•选择不使用本工具(卸载:
pip uninstall xndns)•选择不使用官方控制台(自行部署,见 SDK 文档)
9. 儿童隐私
本工具不面向 13 岁以下儿童。我们不会故意收集儿童的个人信息。
10. 政策变更
我们可能会更新本隐私政策。更新后:
•在本文件顶部更新"生效日期"
•在 changelog 中记录变更
•通过
xndns legal privacy 命令始终显示最新版本继续使用本工具即视为你同意更新后的政策。
11. 联系我们
•主页: http://dnshe.xiaona.cc.cd
•文档: http://dnshe.xiaona.cc.cd/sdk
•反馈: 通过控制台"设置"页面提交
本政策最后更新于 2026-07-10。