小雫DNS
/法律文档

法律文档

隐私政策 · 用户协议 · 免责声明 · 使用本工具即表示你同意以下文档

法律文档

版本 v1.0.0 · 生效日期 2026-07-10 · 使用本工具即表示你同意以下文档

改包安全提示
定期运行 xndns update 检测疑似改包。 如发现警告,请立即查看的应急响应步骤。
隐私政策v1.0.0

隐私政策

生效日期: 2026-07-10

版本: 1.0.0

本隐私政策说明小雫DNS(以下简称"本工具")如何收集、使用和保护你的信息。

使用本工具即表示你同意本隐私政策。

1. 我们收集什么信息

1.1 你主动提供的信息

DNSHE API Key(cfsd_xxx 格式)
DNSHE API Secret
自定义主机地址(可选)

1.2 自动收集的信息

本工具默认不收集任何设备信息、IP 地址、使用统计或遥测数据。

没有埋点、没有 Google Analytics、没有错误上报。

2. 信息如何存储

2.1 凭证存储

你的 API Key 和 Secret 存储在以下位置(取决于使用方式):

CLI 工具: ~/.xndnsrc 文件(权限 600,仅所有者可读写)
Web 控制台: 浏览器 localStorage(仅当前域名可访问)
发布工具: ~/.xndns-publisher.json 文件(权限 600)

凭证不会以明文出现在:

命令行参数(避免被 shell history / ps 命令捕获)
服务器日志
URL 查询参数
浏览器历史记录

3. 信息如何传输

3.1 凭证传输

你的 API Key 和 Secret 通过 HTTP 请求头发送到:

小雫DNS Web 控制台后端代理(/api/dnshe)
或直接发送到你配置的主机(XNDNS_HOST)

请求头格式:


X-API-Key: cfsd_xxxxxxxxxxxxxxxx
X-API-Secret: yyyyyyyyyyyyyyyyyyyy

3.2 后端代理

如果你使用官方部署的 Web 控制台(http://dnshe.xiaona.cc.cd):

凭证通过 HTTPS 加密传输到控制台后端
控制台后端代理请求到 DNSHE 上游 API(api005.dnshe.com)
代理服务器不存储凭证,请求完成后立即丢弃
代理服务器不记录凭证到日志

3.3 CLI 直连

如果你使用 CLI 工具:

凭证直接发送到 DNSHE API(api005.dnshe.com)
或发送到你配置的 XNDNS_HOST
不经过任何中间服务器

4. 信息如何使用

你的凭证仅用于:

调用 DNSHE API 完成你主动发起的操作
验证凭证有效性(auth.verify)
查询配额、子域名、DNS 记录等只读操作
注册、删除、续费子域名等写操作
创建、更新、删除 DNS 记录
管理 API 密钥

本工具不会:

✗ 将你的凭证用于任何其他目的

✗ 将你的凭证分享给第三方

✗ 将你的凭证用于数据分析或营销

✗ 在你不知情的情况下发起任何 API 请求

5. 第三方服务

5.1 DNSHE(上游 API 提供方)

域名: api005.dnshe.com
用途: 实际的子域名和 DNS 管理
隐私政策: https://my.dnshe.com/knowledgebase/13/
你的 DNSHE 账户受 DNSHE 自己的隐私政策保护

5.2 PyPI(Python 包索引)

域名: pypi.org
用途: 分发 Python 包 xndns
隐私政策: https://pypi.org/privacy-policy/
仅在你 pip install xndnsxndns update 时访问

本工具不集成任何分析服务、广告服务或错误跟踪服务。

6. 信息安全

6.1 凭证保护

配置文件权限 600(仅所有者可读写)
凭证不会出现在日志或错误信息中
凭证不会出现在 URL 中
CLI 工具零依赖,减少供应链风险

6.2 传输加密

推荐通过 HTTPS 访问控制台
CLI 工具支持 HTTPS(取决于你配置的 XNDNS_HOST)

6.3 你的责任

你应负责:

妥善保管 API Key 和 Secret,不要分享给他人
定期在 DNSHE 客户中心轮换密钥
不要在公开场合(截图、日志、聊天)暴露凭证
在共享设备上使用后及时 xndns logout
怀疑泄露时立即在 DNSHE 后台重置密钥

7. 数据保留

7.1 本地数据

~/.xndnsrc: 持续保留直到你运行 xndns logout 或手动删除
~/.xndns-publisher.json: 持续保留直到你运行 xndns-publish.py --reset
浏览器 localStorage: 持续保留直到你清除浏览器数据或在设置页"清除并退出"

7.2 服务器数据

官方控制台后端代理不存储任何凭证
请求处理完成后立即丢弃所有数据
不保留访问日志(除标准 Web 服务器错误日志,不含凭证)

8. 你的权利

你有权:

查看本工具收集的所有信息(查看 ~/.xndnsrc)
删除所有本地数据(运行 xndns logout
撤回对凭证存储的同意(删除配置文件)
选择不使用本工具(卸载: pip uninstall xndns
选择不使用官方控制台(自行部署,见 SDK 文档)

9. 儿童隐私

本工具不面向 13 岁以下儿童。我们不会故意收集儿童的个人信息。

10. 政策变更

我们可能会更新本隐私政策。更新后:

在本文件顶部更新"生效日期"
在 changelog 中记录变更
通过 xndns legal privacy 命令始终显示最新版本

继续使用本工具即视为你同意更新后的政策。

11. 联系我们

主页: http://dnshe.xiaona.cc.cd
文档: http://dnshe.xiaona.cc.cd/sdk
反馈: 通过控制台"设置"页面提交

本政策最后更新于 2026-07-10。