✦ 隐私

Elyra 了解你的哪些信息

最近更新 2026年8月18日

在法律审核完成前,本译文仅供参考,一切以葡萄牙语版政策为准。 阅读葡萄牙语版政策

你的数据

想从名单中移除?

通过电子邮件提出请求,我们就会删除你的记录。无需填写表格,无需说明理由,也不会保留副本。

contato@elyra.sh

有两个地方保存与你有关的数据:本网站和 Elyra 应用。在网站上,只有你愿意时才会发生一件事——加入候补名单;每次访问都会发生另一件事,即受众统计。在应用中,数据产生于你使用产品的过程:激活许可证、发送错误报告、下载新版本。以下列出了所有这些情况。

如果你加入候补名单

当你提交表单时,会写入一条记录。记录内容如下:

waitlist/9f2c4b…e1.json
{
  "emailEnc": "U2FsdGVkX1+9f2c…",
  "createdAt": "2026-08-12T14:03:11Z",
  "source": "https://elyra.sh/"
}
emailEnc
你的电子邮件地址,已加密。这是它在磁盘上的唯一存储形式。
createdAt
你提交表单的确切时间。
source
将你引导至此的页面。它告诉我们哪项推广起了作用。

不存在第四个字段,表单中也没有隐藏字段。你在上面看到的就是完整的记录。

受众衡量

我们使用通过 Google Tag Manager 加载的 Google Analytics。它告诉我们有多少人访问、他们从哪里来,以及他们读到哪里就不再继续——我们据此决定要修正这个页面的哪些地方。它能看到的是:

浏览的页面
你打开了本站的哪些页面,以及每个页面的浏览时长
引荐来源
将你带到这里的链接或搜索——这让我们了解推广活动是否有效
设备
浏览器、操作系统、设备是手机还是电脑,以及语言
大致位置
由 Google 根据 IP 推断出的城市和国家。IP 本身不会进入报告

为此,它会在你的浏览器中写入 Cookie——_ga 和 _ga_*。这些 Cookie 最长保留两年,保存一个随机数字。这个数字既不包含你的姓名,也不包含你的电子邮箱地址;Google 正是凭借它识别出两次访问来自同一个浏览器。

候补名单的电子邮箱地址绝不会发送给 Google。 本页所述的两类数据不会关联:受众报告不会识别候补名单上的人,报告也不知道谁报名了。

受众数据保留 14 个月,之后由 Google 自行删除。在这一处理过程中,Google 作为数据处理者,遵循我们与其接受的 Data Processing Terms。

如果你不想被统计:跟踪器拦截工具可以做到这一点,Google 也发布了一个 官方停用附加组件 供浏览器使用。目前这个页面没有 Cookie 横幅,因此拒绝统计需要通过上述方式进行。统计不会影响网站的运作:拦截统计不会导致任何功能失效。

我们不收集的内容

  • 姓名、电话号码、公司或职位
  • 信用卡或任何支付数据
  • 屏幕录制、热力图或鼠标行为追踪
  • 社交网络像素——没有任何社交网络会通过我们得知你来过这里
  • 将你的电子邮件地址与统计工具所看到的信息进行匹配

提交表单时,你的 IP 仅经过服务器内存,用于限制同一地点反复尝试提交的频率,不会与你的报名信息一同存储。除了上述统计 Cookie,这个域名上唯一的其他 Cookie 属于团队的管理区,只有我们中的一人登录时才会创建——你访问时绝不会创建。

Elyra 应用

这些数据不同于上述数据:它们是在你使用 Elyra 应用时产生的,而不是在你使用网站时产生的,并且与你的账户关联——因此,根据巴西数据保护法 LGPD,即使其中没有姓名,它们仍属于个人数据。以下四种用途被有意分开:每种用途都只对应一个目的,彼此不会混用。

许可证和设备

为了让你的许可证在每台安装了 Elyra 的计算机上生效,我们会按设备记录以下信息:

设备标识符
你设备的 HMAC-SHA256 值,而非硬件标识符本身——原始值绝不会离开你的电脑
设备名称
你为它起的名称,例如“Janderson 的电脑”
系统和应用版本
例如 win32-x64 和 0.0.1——以便我们了解需要支持哪些版本
IP 地址
在激活时记录,用于检测不符合预期模式的使用情况
最近一次出现
设备上次验证许可证的时间

应用使用情况(遥测数据)

我们统计 Elyra 各项功能的使用情况,以便了解该优先处理什么、哪里出了问题。执行这项统计的系统遵循一条严格规则:只有封闭枚举(固定的可选值列表)中的值,或规定范围内的数字,才能通过。自由文本无法通过这条路径。

会发生什么
各功能的使用次数、你从哪里打开了某项内容,以及某个步骤是否完成或被跳过
每个值如何传入
始终是封闭枚举(固定的选项列表)或指定范围内的数字——绝不是自由文本
在设计上禁止什么
错误消息和技术堆栈(error_message、error_stack)会被验证器拒绝——如果任何代码试图发送它们,整个事件都会被丢弃

该验证器中唯一有文档记录的例外,是一条不超过 200 个字符的技术消息,内容涉及为另一款工具安装配置 hook 失败(它不是你的内容,而是配置文件错误)。除此之外,error 字段会从设计上被拒绝——这不是一项政策承诺,而是只要有代码尝试传入该字段,验证器就会拒绝整个事件。

错误报告

当应用崩溃或遇到缺陷,而你发送报告时,报告会包含:

消息和堆栈
错误文本及其在代码中发生位置的追踪信息——分别限制为 2 KB 和 16 KB
版本、系统和发生区域
app_version、platform,以及问题发生的应用区域(surface:renderer、main、daemon 或 updater)
你填写的内容
如果你填写了“发生了什么?”文本框,该文本也会一并提交——这是报告中唯一由你撰写的字段,且为可选字段(限制为 2 KB)
你的身份
该信息来自你的会话令牌,绝不来自应用填写的字段——因此无法冒用他人的名义
附件
你选择附在报告中的图片或视频,最多 4 个文件,每个文件不超过 20 MB

在报告离开你的设备之前,应用会移除包含你的主文件夹名称的路径(例如 C:\Users\your-name 或 /Users/your-name)。服务器会再次应用相同的过滤器,作为保障。任何报告都不接受终端内容、对话、项目名称或环境变量——如果请求正文中包含任何此类字段,整份报告都会被拒绝。

关于你填写的内容:“发生了什么?”输入框是可选的,你填写的内容会原样发送——我们不会替你填写,也不会用应用中的任何内容补全。它会经过上述相同的文件夹路径过滤器,但其余内容由你决定:请不要在此粘贴 API 密钥,也不要粘贴你不想分享的代码片段。

发送有两种情况,二者有所不同。自动:当某个界面出错时,只会发送消息和堆栈——不会发送你填写的任何内容。手动:当你按下“发送报告”时,你填写的内容也会发送。这两种情况都只会在此设备上的许可证处于有效状态时发生;如果没有有效许可证,应用会显示详细信息供你复制,不会发送任何内容。

下载

每次你下载安装程序时,我们都会记录:

下载者
你的账户,通过已登录的会话
内容
哪个版本以及适用于哪个系统
时间
下载的日期和时间,以及所用的 IP 和浏览器

应用绝不会收集哪些信息

Elyra 是一个开发环境:你的代码、密钥和 AI 对话都存放在这里。对于上述四种用途中的任何一种,应用都不会读取或发送这些内容:

  • 你的终端中的内容
  • 你与 AI 的对话
  • 你项目的源代码
  • 你的项目名称或文件路径
  • 你的任何环境变量,包括 API 密钥

这些内容只有在你将其输入错误报告的“发生了什么?”文本框并按下发送按钮时,才会传给我们。应用绝不会自行填写该文本框。

如何关闭遥测

使用情况遥测默认开启。你首次打开应用时,会看到一则通知,说明会收集哪些数据以及在哪里可以关闭遥测。你可以随时在设置 → 隐私中通过匿名使用数据开关将其关闭。

有两种外部因素会关闭遥测,而且它们的优先级高于你的任何设置:行业标准的 DO_NOT_TRACK 环境变量,以及应用自动检测到自己正在持续集成(CI)环境中运行。在这两种情况下,即使开关处于开启状态,也不会发送任何事件。

许可证和设备数据(用于使许可证正常运作)以及你选择发送的错误报告没有开关——它们是激活和技术支持得以实现的基础。

这些信息存储在哪里以及如何受到保护

数据存储在我们的基础设施提供商 Vercel 的私有存储空间中;Vercel 作为数据处理方。你的电子邮箱地址在写入前会经过加密——这就是记录字段名为 emailEnc 而不是 email 的原因。即使有人取得原始文件,没有我们的密钥也无法读取该地址;密钥不与数据存放在一起。

我们不出售、出租或分享该名单,也不将其用于任何人的广告投放。

许可证、错误报告和下载记录存储在 Supabase 的 Postgres 数据库和 Vercel 的存储空间中;两者均由我们签约作为数据处理方。安装包本身存储在私有的 Cloudflare(R2)存储桶中,下载链接经过签名,有效期为 60 秒——转发该链接也无法使用。

每份错误报告也会成为我们组织在 GitHub 私有仓库中的一个 Issue;GitHub 由我们签约作为数据处理方,团队在该仓库中跟踪修复进展。该 Issue 包含完整报告——包括你的姓名、电子邮箱地址、你填写的内容和附件。Elyra 团队成员会阅读该 Issue,也可能通过 GitHub 的电子邮件收到它;团队用于编写代码的 AI 助手也会读取它。附件通过链接共享,持有该链接的任何人都可以在 7 天内访问。如果你要求删除你的数据,我们也会删除 GitHub 上包含这些数据的 Issue。通过我们的 WhatsApp 机器人发送的报告遵循相同的处理流程,其中包含文字、图片(如有),以及发送者的姓名和电话号码。

使用情况遥测数据会发送至 PostHog,这是我们签约作为第三方数据处理方的产品分析平台。我们不会向 PostHog 发送其他三种用途的数据——许可证、错误报告和下载数据都不会经过它。

保留多长时间

候补名单:保留至测试版开放且你收到邀请,或你要求删除数据为止——以先发生者为准。如果测试版取消,我们会删除整个名单。

许可证和设备:只要你的账户和许可证仍然存在,就会保留。撤销或停用设备会改变其状态,但本身不会清除历史记录——账户数据始终按下文所述,应请求删除。

我们在此承认的一项尚未解决的问题:我们尚未为错误报告和下载记录确定保留期限,也尚未实行随时间自动删除。在作出决定之前,适用的是下方关于应请求删除的段落,而不是一个尚不存在的固定期限。

你的权利

《通用数据保护法》(LGPD)第 18 条保障你可以随时要求确认我们是否处理你的数据、访问和更正数据、要求数据可携带、撤回同意以及删除数据——这些权利适用于网站和应用。请发送邮件至 contato@elyra.sh,我们会在 15 天内回复。

目前,删除始终是由我们应你的请求执行的——尚无自助按钮可一次性删除账户和历史记录。如果你提出请求,我们会停用你的设备、撤销许可证,并删除除依法必须保留的数据(例如税务记录,如有)以外的所有数据。

谁对此负责

Elyra 背后的公司 ElyraLabs 是此处所述数据的控制者。如有任何与本页面有关的事项,请通过 contato@elyra.sh 联系我们。

本政策的变更

如果我们处理你数据的方式发生变化,本页面也会相应更改,并更新顶部的日期。对于扩大处理目的的变更,我们会在其生效前通过电子邮件通知名单上的所有人。

隐私 — Elyra