隐私说明
本页说明账户、关注清单与咨询信息如何收集、保存及删除。
账户与关注清单
创建账户时,服务器保存邮箱、称呼、主动选择的项目与沟通偏好。资料与关注清单在服务器数据目录的数据库中以 AES-256-GCM 加密,密码以加盐 scrypt 哈希保存。关注清单不自动发送给医院。
咨询表单与回执
提交并同意隐私说明后,姓名、联系方式、一般咨询方向、沟通时间与补充说明发送到本站服务器,加密存入数据目录的数据库。已登录提交会关联账户,可在“我的咨询”查看。URL 仅使用参考号,不放姓名或邮箱。
只填写一般信息
补充说明最多 320 字。请勿填写病历、检查结果、证件号码、精确住址或其他敏感医疗资料。机构后续需要的资料,应按机构指定的安全渠道提供。
浏览会话与登录
未登录选择的项目 ID 暂存在当前标签页的会话存储中。登录使用必要的 HttpOnly、SameSite=Strict 会话 Cookie;会话最长 12 小时,连续 2 小时无接口活动会失效。退出时服务端删除当前会话。安全验证使用与会话或预会话关联的 CSRF 令牌。
修改与删除
个人中心支持修改资料、移除关注项目和删除账户。删除账户会删除账户资料、关注清单、关联咨询及会话。咨询参考号用于查找提交记录。上线前应确定匿名咨询的身份核验、删除申请渠道及具体保留期限。
本地模拟发件箱
开发环境的确认信和密码重置说明只写入服务器数据目录的模拟发件箱,不真实发送邮件、短信或即时消息。发件箱包含收件人和邮件内容,仅在显式启用的本地开发页查看;演示结束时应清理测试资料。
安全日志与限流
服务器为防止滥用记录必要的限流信息与错误日志,不将密码、主密钥或重置令牌写入普通日志。开发数据仅供流程验证;正式上线前须确定访问权限、保留期限、备份与运营主体。
网站分析与第三方
当前网站不接第三方分析、广告追踪、外部字体或 CDN,不使用分析 Cookie。官方资料链接仅在您点击后打开相应网站;本站页面不向这些网站发送后台请求。