前言。 在SquidProxies.com,我们致力于保护所有通过我们的代理网络连接的用户的隐私和匿名性。本网络隐私政策解释了我们如何处理流量数据,概述了我们收集和不收集的内容。我们的目标是提供安全、高性能的代理服务,同时仅收集为运营效率所需的最少数据。本文档阐明了我们的数据收集、保留、法律和共享实践,以确保在保护您的隐私方面的完全透明。
本政策适用于SquidProxies.com提供的所有代理服务,包括数据中心代理和住宅代理。它侧重于网络流量数据(您使用我们的代理时生成的信息)以及我们如何处理这些数据。它不涵盖您可能提供的其他个人信息(例如账户或账单详情),这些信息在我们的通用隐私政策中进行了说明。
我们的理念很简单:我们无法分享我们不知道的内容。我们运营一个以隐私为首要任务、最小日志记录的环境,优先考虑用户的匿名性。在实践中,这意味着我们仅收集保持服务顺利运行所需的最少元数据,并且我们从不监控或存储您的流量内容。
下面,我们详细说明了什么被记录,什么不被记录,我们保留数据的时间,以及我们如何处理法律和安全事务。
我们相信隐私是一项基本权利。因此,我们仅收集维持和改善我们服务基本功能所需的最少数据,绝不多收。这一部分详细说明了我们收集的数据(有限的、不可识别的元数据)以及我们不收集的数据(任何可能识别您或揭示您在线活动的信息)。
我们保持最小的日志记录政策,旨在确保平稳运行并防止滥用,同时尊重您的隐私。我们记录的唯一数据点是一些不具个人识别性的匿名连接指标:
带宽使用情况: 在您的会话期间通过代理传输的数据总量(以字节为单位)。我们记录此数据以监控服务器负载,确保我们的网络中公平使用和性能平衡。
连接时间戳: 您的代理连接的开始和结束时间。这有助于我们识别整体容量需求和高峰使用期。重要的是,这些时间戳与任何个人标识符或浏览内容无关,仅用于技术目的。
服务器性能指标: 一般操作指标,如服务器 CPU 或内存负载以及特定时间的整体带宽吞吐量。这些指标帮助我们实时优化基础设施,提高您的浏览速度和可靠性。所有这些指标都是汇总的,不与单个用户关联。
滥用指标: 如果某些连接触发我们的滥用防护过滤器,我们的系统可能会自动标记或标记这些连接以供审查——例如,尝试访问不允许的网站或进行明显恶意的活动。这些标记提供摘要数据(例如,“在过去 1 小时内,该账户尝试了 115 次触发与电子邮件垃圾邮件相关的滥用过滤器的连接”),而不记录完整的 URL 或请求内容的详细日志。我们使用这些数据来检测和阻止滥用行为(如垃圾邮件或 DDoS 尝试),以保护我们的网络和其他用户。即使在这些情况下,我们也不会记录任何特定的浏览内容;我们只记录该账户和连接触发了某些滥用规则。
重要: 上述元数据是匿名的,并剥离了任何直接识别信息。我们不记录您的原始源 IP 地址、请求 URL 或任何有效负载数据在这些日志中。换句话说,虽然我们可能知道“该用户在下午 2:00 到 3:00 之间消耗了 500MB 的数据”或“某个连接在下午 4:15 尝试触发滥用过滤器 #15”,但我们的系统设计使我们无法将任何特定的在线活动明确地追溯到您。我们收集的有限数据仅用于技术目的——确保服务质量、平衡网络资源和防止滥用——绝不用于跟踪单个用户。
我们不收集的内容与我们收集的内容同样重要。SquidProxies.com 遵循严格的“无内容日志记录”政策。我们希望明确说明在您使用我们的代理时,绝不会记录或存储哪些信息:
无原始 IP 地址: 我们不记录或存储您连接到我们服务时使用的原始 IP 地址。为了网络监控,我们仅暂时记录您原始 IP 的加密哈希版本,用于上述网络管理目的。
无浏览活动或 URL: 我们不监控、检查或记录您通过我们的代理网络请求或访问的 URL。您的网络流量内容——无论是您查看的页面、下载的文件还是您执行的搜索——从未在我们的服务器上记录。当涉及内容时,我们的代理充当盲中继:除了上述最小元数据外,它不会保留您去过哪里或在线做了什么的任何记录。
无流量内容或有效负载: 我们不捕获或存储通过我们的网络传输的数据包内容。这意味着我们不会记录电子邮件、聊天消息、个人数据、图像、视频或您通过我们的代理传输的任何其他内容。即使对于标记的连接(见上述滥用指标),我们也不会存储实际内容或完整的请求/响应数据——仅存储检测滥用所需的最小指标。
无 DNS 查询日志: 我们不记录在您的浏览会话中发生的 DNS 查找或域名查询。代表您进行的任何 DNS 请求(以解析您访问的网站的域名)都在内存中处理,而不会写入任何持久日志。这防止任何人通过查看 DNS 日志来确定您可能尝试访问哪些网站。
无设备或个人标识符: 我们不在流量日志中收集任何个人用户标识符——没有用户名,没有账户 ID,没有 MAC 地址,没有设备指纹。同样,我们不会以与您的会话关联的方式记录您的浏览器类型或操作系统(我们可能会收集浏览器/操作系统使用的汇总统计数据以进行兼容性测试,但不会按用户进行)。
通过不收集上述信息,我们确保代理使用保持真正的私密和匿名。即使是具有完全访问权限的内部管理员也无法检索您的浏览历史或从连接日志中识别您——因为这些数据根本不存在于我们的服务器上。
我们收集的有限、匿名数据服务于几个基本目的,所有目的都专注于为我们的用户提供和改善服务——绝不用于广告或分析:
服务性能和优化: 我们使用连接元数据,如带宽总量和会话持续时间,来评估网络使用模式和服务器性能。这帮助我们在服务器之间平衡负载,规划容量升级,并确保每个用户都能获得快速可靠的代理速度。例如,了解每台服务器的总数据吞吐量或高峰时段(没有任何用户特定的细节)使我们能够防止过载并改善您的浏览体验。
安全性和滥用防止: 汇总数据和自动标记帮助我们检测可能表明滥用的异常模式——例如 DDoS 攻击、端口扫描或通过代理发送垃圾邮件。通过监控网络级趋势(而不是单个用户活动),我们可以主动保护服务。
严格限制使用: 我们不将任何收集的数据用于营销、用户分析或任何非必要的目的。它仅由我们的技术团队内部用于网络管理、性能调优和安全。我们从不分析或关联这些数据以跟踪个人在线活动——实际上,由于设计上的匿名化,即使我们想这样做也无法做到。我们的方法反映了行业最佳隐私标准,仅收集操作指标,个人活动保持私密。
我们设计的日志系统是短暂的——这意味着我们仅保留数据以满足上述操作需求所需的最短时间,然后自动删除。我们不保留网络上任何活动的历史档案。我们的数据保留实践如下:
短期保留(通常 ≤24 小时): 连接元数据和任何安全标记存储的时间非常短——通常不超过 24 小时——之后它们会自动从我们的系统中清除。在许多情况下,常规日志在我们提取汇总统计数据后会更早地滚动和删除(通常在几小时内)。我们保留日志的时间仅是为了允许即时故障排除和实时网络健康监控。在此窗口之后,数据将被永久删除。
自动日志删除: 删除过程是自动和持续的。我们的服务器会在日志记录超过短期保留期时自动覆盖或清除日志记录。这确保数据不会在我们的系统上滞留。我们定期审核我们的日志轮换和删除脚本,以验证旧数据确实被正确清除。
无长期档案: 我们不建立任何长期档案或流量日志的备份。一旦保留期结束,数据被删除,就再也无法恢复。我们从不对单个用户的长期使用进行分析或保留过去连接的历史记录。这种“无历史”方法意味着即使在未来,我们也无法追溯查找或重建任何用户的浏览活动。
匿名化: 在日志存在的短暂时间内,它们保持匿名(如第 1 节所述)。例如,日志条目可能显示会话 ID 或服务器 ID 加上一些指标,但不会包含您的 IP 或任何个人信息。如果任何数据可能识别用户,我们要么根本不记录它,要么对其进行不可逆的匿名化/截断。
总之,我们的保留政策旨在最大化您的隐私。通过仅保留短暂的、不可识别的日志,我们最小化了数据泄露或滥用的风险。即使在不太可能发生的安全漏洞事件中,由于日志的最小范围和短暂生命周期,我们的日志中几乎没有有价值的数据。
我们在用户数据方面遵循严格的无共享政策。我们收集的有限元数据(如上所述)被视为高度机密,绝不与任何第三方共享或出售:
不出售或租赁数据: 我们不会也永远不会将任何用户信息或流量数据出售、租赁或交易给广告商、数据经纪人或其他外部公司。您的使用数据对我们来说不是商品——它是您的私人信息,我们会相应地保护它。即使是匿名或汇总数据也适用此原则;我们根本不向外部方提供任何形式的用户活动数据用于营销或其他目的。
无第三方流量分析: 我们不使用需要向外部分析平台发送您的流量详细信息的外部分析平台。网络性能的任何分析均由我们自己的团队内部完成。我们避免任何可能暴露用户数据给第三方服务提供商的安排。(在我们确实与第三方服务合作进行网站分析或错误跟踪的情况下,这些服务仅限于我们的网站/应用程序,并不涉及代理流量内容。这些提供商也必须遵循严格的保密和数据处理协议。)
执法和法律请求: 在我们收到来自当局的合法请求(例如,传票或法院命令)以提供用户活动信息的罕见情况下,我们的政策是遵守法律,同时坚决保护用户隐私。我们要求适当的法律程序(例如,来自有管辖权的法院的法院命令)才能考虑释放任何数据,我们的团队将仔细验证其真实性和范围。我们还会对任何过度、模糊或非法的请求提出质疑。
由于我们不保留任何个人识别的流量日志或浏览内容,我们在回应此类请求时提供有意义数据的能力极为有限——在大多数情况下,我们根本没有有用的信息可以披露。我们无法交出我们没有的信息。最多,我们可能会确认我们的服务在某个时间是否正常运行,或提供高层次的网络统计数据。如果请求寻求我们不拥有的数据(例如,用户访问的网站列表),我们将正式声明我们没有记录。如果有效请求确实针对我们拥有的信息(这很少见,因为我们的数据很少),我们将仅在法律要求的最小范围内遵守,并在不被法律禁止的情况下通知受影响的用户。
除了法律义务外,我们不与任何政府或当局合作监视用户。我们从未建立或允许任何“后门”访问我们的系统,也不参与任何情报共享计划。
总之,我们将利用所有可用的法律机制来保护您的数据。由于我们的日志记录最小,我们首先要保护的数据非常少——这一事实本身就是您隐私的最强保障之一。我们希望您在使用我们的服务时感到安全,知道我们会保护您免受任何窥探的目光。
请参见我们的 隐私透明报告,以获取用户信息法律请求及我们的回应的历史记录。
内部访问控制: 在内部,甚至我们拥有的最少数据的访问也受到严格限制。只有需要维护网络的授权工程人员才能查看操作日志,即使他们也只能访问最近的数据,直到被删除。我们有强大的管理访问控制和监控措施,以防止员工滥用数据。所有员工都接受隐私程序的培训,并理解即使试图在未经授权的情况下访问或共享与用户相关的数据也会导致解雇和可能的法律行动。
从本质上讲,您的代理使用数据仅保留在 SquidProxies.com,而不会与其他任何人共享。
确保用户匿名不仅仅是一个承诺——它是我们服务架构的核心。我们采用多层保护措施,确保使用我们的代理确实可以保护您的身份和活动。
我们的设计原则包括 IP 掩蔽、加密传输和严格分离操作元数据与内容数据。如第 1 节和第 2 节所述,我们不记录您的浏览活动、URL、有效负载内容或原始 IP 地址。
我们遵循真正的“零知识”原则:我们不进行深度数据包检查,不存储加密密钥或内容数据,也无法重建您的会话。这确保即使有人问我们:“用户 X 在时间 Y 做了什么?”我们也没有数据可以提供,超出最小的、匿名的操作指标。
这些措施确保您的匿名性在每一步都受到保护。从您发起连接的那一刻起,到您的流量离开我们的网络的那一刻,我们的基础设施保护您的身份并保持您的活动私密。我们不断审查和更新我们的匿名化技术,以应对新的威胁和跟踪方法,因此您可以自信地使用我们的代理,知道您的隐私默认得到维护。
我们可能会不时更新本网络隐私政策,以反映实践的变化、技术的进步或法律要求。我们的核心承诺——最小化数据收集和最大化用户隐私——将永远不会改变。
如果我们进行重大更改,我们将通过电子邮件和/或在我们的网站或仪表板上发布显著公告来通知用户。我们鼓励定期查看本政策以保持信息更新。在更改后继续使用我们的服务即表示接受更新的条款。