隐私政策
最后更新:2026年9月8日
1. 信息收集
我们可能收集以下类型的信息:
- 域名信息:您申请证书的域名
- 联系信息:邮箱地址(用于重要通知)
- 技术信息:IP地址、浏览器类型、访问时间
- 使用数据:服务使用频率、错误日志
- 在线工具输入:使用格式转换或匹配校验工具时提交的证书、CSR、私钥及相关密码
2. 信息使用
我们使用收集的信息用于:
- 提供SSL证书申请和管理服务
- 发送证书到期提醒和重要通知
- 改进服务质量和用户体验
- 防止滥用和欺诈行为
- 遵守法律法规要求
3. 信息共享
我们不会出售、交易或转让您的个人信息给第三方,除非:
- 获得您的明确同意
- 法律法规要求
- 保护我们的权利和安全
- 为完成证书申请,向您选择的证书颁发机构提交必要的账户、域名和证书请求信息
公开受信任证书通常会进入公开的证书透明度(Certificate Transparency)日志,证书中的域名、签发机构、有效期等信息可能被任何人查询。请勿将公开证书本身视为私密数据。
4. 数据安全
我们采取多种安全措施保护您的信息:
- 使用SSL/TLS加密传输数据
- 对业务数据实施访问控制
- 按实现需要尽量减少敏感数据存储
任何网络服务都无法承诺绝对安全。用户应独立妥善保管私钥,并为账户启用可用的安全保护措施。
5. 在线证书工具的数据处理
证书格式转换和证书、CSR、私钥匹配校验目前由服务端完成,并非纯浏览器本地处理。使用这些功能时,相关文件或文本内容及密码会通过HTTPS发送到乐此加密服务器,在服务端内存中进行临时处理。
应用处理逻辑未设计为将这些私钥和密码写入业务数据库,但传输链路、服务器运行环境和异常诊断过程仍可能带来风险。除非您接受该处理方式,否则请勿上传生产环境私钥;建议优先使用测试密钥或可信的离线工具。
6. Cookie使用
我们使用Cookie来:
- 记住您的登录状态
- 分析网站使用情况
- 提供个性化体验
您可以通过浏览器设置禁用Cookie,但这可能影响某些功能的使用。
7. 数据保留
我们根据提供服务、保障安全及履行法律义务所需的期限保留账户、证书订单和运行日志等数据:
- 账户和证书订单记录按账户状态、服务需要及适用规则保留
- 访问和错误日志按安全、排障和合规需要保留
- 在线工具提交的私钥与密码不作为业务数据主动持久化
8. 您的权利
您有权:
- 查看我们收集的关于您的信息
- 要求更正不准确的信息
- 要求删除您的个人信息
- 反对或限制信息处理
- 数据可携带权
9. 政策更新
我们可能会不时更新此隐私政策。重大变更将通过网站公告或邮件通知您。建议您定期查看此页面以了解最新信息。
10. 联系我们
如果您对此隐私政策有任何疑问或建议,请联系我们:
- 邮箱:letsssl@163.com
- 客服QQ:776772746