迹仓 PaceVault返回项目首页
Alpha 版本 · 更新于 2026 年 9 月 17 日

隐私与数据说明

Strava 应用凭据已完成服务端配置,HTTPS 与授权入口检查已通过。真实账号授权仍待客户端联调,本页面不表示完整云同步已上线。本阶段面向项目发起者的单用户开发联调。

1. 这项服务负责什么

迹仓用于个人运动数据管理与迁移。本网站提供项目介绍、数据说明及 Strava 授权回调入口;当前服务端仅管理授权流程和访问凭据,并非运动文件云盘或完整后台同步平台。

本项目为独立开发项目,与 Strava 并无隶属关系。正式面向其他用户发布前,还需完善运营主体、联系渠道及相应用户协议。

2. 配置完成并由你授权后,处理哪些数据

Strava 密码只在其官方登录页面提交;迹仓授权服务不接收或保存你的 Strava 密码。当前授权范围包含基本读取、活动读取及活动写入权限;你可以拒绝授权,所需范围未授予时连接不会完成。

3. 使用、存储与传输方式

访问令牌、刷新令牌及可恢复会话信息在服务器数据库中使用 AES-GCM 加密保存;数据库查询使用的部分随机标识只保存摘要。加密主密钥与应用密钥保存在服务端配置,不放入网页或安装包。

手机通过 HTTPS 取得短期访问凭据,服务不向手机返回 Strava 应用密钥或刷新令牌。安卓端使用系统密钥保护本地保存的授权会话。

当前授权服务不接收和长期归档运动原件,也不提供活动上传接口。应用中的活动读取或上传另行调用平台接口;上传需要用户选择并确认。平台处理数据的方式同时适用其自身规则。

4. 保存期限与删除方式

5. 日志与网站内容

本站关闭 HTTP 访问日志,并排除可能携带授权回调地址的请求错误日志;应用不记录授权码、令牌、请求认证头或平台响应正文。服务器仍保留必要的服务启动、运行状态及证书维护日志。

本介绍页与本说明页不包含输入密码或令牌的表单,不加载第三方脚本和字体。授权登录只由迹仓应用发起并跳转至 Strava 官方页面。

6. Alpha 阶段边界

当前服务为单机、单进程的联调实现,使用共享请求限流;多人账号隔离、后台同步调度、备份保留策略及完整运营流程仍需后续开发和验收。如数据处理方式改变,本说明将随功能更新。