Cookie政策
具有约束力的是英文版本。本译文仅为方便阅读而提供。
目录
15 个章节,0 条编号条款
目录
最后更新于 2026年9月24日
第 3 版,自 2026年9月23日 起生效
此版本将在我们通过电子邮件通知客户三十(30)天后生效。该通知尚未发送;在此版本生效之前,以前的版本继续适用。
关于本政策
本Cookie政策说明KapsuleHost(Kapsule Group Limited)如何在 kapsulehost.com、kpanel.kapsulehost.com、我们的营销网站以及任何其他链接至本政策的网站、应用程序或资产(以下称«本网站»)上使用cookie及类似跟踪技术。本政策应与我们的隐私政策一并阅读。
我们会自动使用若干严格必要的Cookie,用于为您登录、保障您的会话安全,以及防止表单遭到伪造;这些Cookie是网站安全运行所必需的,无法被禁用。我们不使用分析类或广告类Cookie。当您主动做出选择时,我们还会为您的语言、位置、货币及外观偏好设置功能性Cookie,在您与Kora AI小组件对话时设置聊天连续性标记,以及仅在您通过合作伙伴推荐链接访问时设置的一个归因Cookie。下文第3条逐一列明了上述每一个Cookie,包括其作用及有效期限,以便您可对照自己的浏览器核实本政策内容。
2. 第一方与第三方 cookie
我们使用由我们在 kapsulehost.com 域名下设置的第一方 cookie。我们亦依赖可能设置其自身 cookie 的第三方服务(参见第 3 条和第 4 条)。
3.1 严格必要的Cookie
这些Cookie对于本网站的运行是必不可少的。您无法在不破坏核心功能的情况下禁用它们。我们对严格必要的Cookie不要求征得同意,因为它们是本网站运行所必需的。此类别包含若干不同的Cookie;下文列出每一个的真实Cookie名称、设置位置以及存续时长。
身份验证与会话(authjs.session-token,在kapsulehost.com上为__Secure-authjs.session-token):仅在您登录时于kpanel.kapsulehost.com上设置。自您最后一次活动起最长30天。
表单安全/CSRF防护(authjs.csrf-token,在kapsulehost.com上为__Host-authjs.csrf-token):每当您访问kpanel.kapsulehost.com时自动设置,以便我们的表单能够区分本网站上的真实请求与在别处伪造的请求。仅限会话期间。
登录后跳转(authjs.callback-url,在kapsulehost.com上为__Secure-authjs.callback-url):与上述两个Cookie一同自动设置,用于记住登录完成后应返回的页面。仅限会话期间。
双因素身份验证,受信任设备(kap-device,在kapsulehost.com上为__Secure-kap-device):仅在您完成双因素身份验证后选择「记住此设备」时设置。最长90天;从您的账户安全设置中移除该设备将立即终止其信任状态,无论Cookie剩余多少有效期。
登录流程安全(kap-google-state、kap-apple-state、kap-gh-state、kap-dc-state、kap-gl-state、kap-bb-state、kap-passkey-challenge、kap-passkey-auth-challenge、kap-signin-bind、kap-google-return):短期存在的标记,仅在使用Google、Apple、GitHub、GitLab、Bitbucket、Discord或通行密钥完成登录所需的几分钟内使用,以防止登录被伪造并确保您在登录后被返回到正确的页面。登录完成后自动清除;任何残留的标记将在10分钟内过期。
关联额外的登录方式(kap-oauth-link-google、kap-oauth-link-apple、kap-oauth-link-github、kap-oauth-link-discord):仅在您已登录并在账户设置中选择添加Google、Apple、GitHub或Discord作为额外登录方式时设置。最长10分钟。
经销商与联盟合作伙伴登录(kap-reseller-sid、kap-aff-sid):仅在经销商或联盟合作伙伴登录其合作伙伴账户时,于kpanel.kapsulehost.com上设置。最长30天,合作伙伴保持活跃状态期间会刷新;在完整会话开始之前,一次性电子邮件登录链接会使用一个短期版本(1小时)。
当前账户选择器(kc_account):当您的登录可访问多个账户时,记住您当前正在查看的账户。仅限会话期间。
已登录语言标记(kc_locale_sid):第3.2条中语言Cookie的技术配套项,仅用于防止您在登录状态下语言被重置。页面脚本无法读取。12个月,或直至您更改语言为止。
浏览器完整性检查(kap-bc):在启用此检查的情况下,当您的浏览器在注册或结账过程中通过自动化机器人检测检查后,于kpanel.kapsulehost.com上设置,以避免在流程进行到一半时再次对您提出质询。最长2小时。
3.2 功能性Cookie
这些Cookie会记住您做出的选择。其中之一kc_locale还会在您首次访问时设置,以便为您选择语言;除此之外,它们仅在您使用特定功能时设置,而非在页面加载时自动设置。
语言、位置和货币偏好设置(NEXT_LOCALE、kc_locale、kc_country、kc_currency):当您在网站页眉使用语言、位置或货币切换器时设置。当您首次访问kapsulehost.com且地址中未包含语言、由我们为您选择语言时,也会设置kc_locale;您的浏览器会将其记录365天。以Cookie形式存储,保存12个月。这些Cookie为跨子域设置(.kapsulehost.com),因此您的偏好设置会在KPanel、网络邮件、我们的帮助中心、我们的状态页面以及营销网站之间保持一致。
浅色或深色外观(kc_theme):当您使用外观控件选择浅色、深色或系统时设置。它仅存储该单一词语,不存储其他任何信息。它为跨子域设置(.kapsulehost.com),范围与上述相同,因此您的选择会在上述所有网站之间保持一致。保存12个月。
Kora AI聊天组件(浏览器localStorage:kora-sales-conv、kora-sales-locale):当您打开Kora聊天组件时,您的对话历史记录和上次使用的语言设置会存储在您浏览器的本地存储中。当您重置对话或清除浏览器存储时会被清除。
Kora AI聊天连续性(kc_kora_anon):当您向Kora聊天组件发送第一条消息时设置。它是您浏览器的一个随机标识符,仅此而已:它不是从您的IP地址、您的设备或您告诉Kora的任何信息中衍生而来的。它为跨子域设置(.kapsulehost.com),因此如果您之后开设账户,您之前正在进行的对话会随之带入,而无需再次说明。保存30天,此后该对话会被删除;如果您创建了账户,该对话将成为您账户历史记录的一部分,您可以像查看和删除其他记录一样查看和删除它,同时该Cookie将被停用。
3.3 分析类Cookie
我们在营销页面(kapsulehost.com)上使用Plausible,一款注重隐私保护的分析工具,以了解汇总的流量模式。该工具在我们自有的基础设施上自行托管(analytics.kapsulehost.com):没有任何第三方会收到您的访问数据。它不设置任何Cookie,也不存储任何可在您再次访问时识别您设备的持久性标识符;它通过一个由您的IP地址和浏览器信息衍生、每日轮换且从不存储的数值来统计独立访问量。该工具不用于kpanel.kapsulehost.com。我们还会汇总分析服务器端日志(例如nginx访问日志),以了解流量模式并改善性能;此过程不涉及在您的设备上设置任何Cookie。如果您的浏览器发送全局隐私控制(GPC)信号,Plausible将完全不会加载(见第6条)。
我们不使用任何会设置Cookie、建立跨站点用户画像,或与第三方共享您的访问数据的分析工具。如果这一情况发生变化,我们将更新本政策,并在适用法律要求的情况下,先行实施同意机制。
3.4 营销Cookie
我们不会运行广告或营销类Cookie来跨其他网站追踪您、建立您的广告画像,或将相关信息共享给任何广告网络。唯一的例外情况见第3.5条:一个用于记录推荐合作伙伴归因的第一方Cookie,该Cookie不会执行上述任何行为。如果我们开始运行广告或跨站追踪Cookie,本政策将会更新,并且我们将实施同意机制,在设置任何此类Cookie之前获得您的同意。
3.5 联属推荐归属Cookie
如果您通过我们的经销商或联属合作伙伴分享的链接访问本网站,我们会设置一个第一方Cookie(kc_affiliate),以便在您后续成为客户时,为推荐您的合作伙伴记入归属。若您并非通过推荐链接进行普通访问,则不会设置此Cookie。无论您的浏览器是否发送全局隐私控制(GPC)信号,都会设置此Cookie,您通过推荐链接的访问也会为合作伙伴记录(见第6条)。
该Cookie不会追踪您在任何其他网站上的浏览行为,不会建立您的广告画像,也绝不会与第三方共享或被第三方读取:仅由我们读取,用于将销售归属于向您发送链接的合作伙伴。对大多数合作伙伴而言,该Cookie的有效期为30天,对少数资深合作伙伴则为60天;我们可能不时调整该期限。
4. 第三方服务
网站的部分页面会加载第三方服务,这些服务可能会设置其自身的Cookie并通过您的浏览器处理数据。我们不控制这些Cookie,该第三方自身的隐私政策和Cookie政策适用。
Stripe, Inc:仅在结账和账单页面用于支付处理和欺诈预防(stripe.com/privacy)。
Sentry:在所有页面进行错误监控,仅在发生错误时触发(sentry.io/privacy/)。
我们不允许第三方在本网站上出于其自身营销目的使用Cookie。
5. 由您加载的内容所设置的Cookie
如果您在我们服务托管的页面中嵌入内容(例如YouTube视频、Google Maps、第三方字体或社交媒体分享按钮),该内容可能会在访客设备上设置其自身的Cookie。作为网站运营者,您有责任在自己的Cookie政策中披露这些Cookie,并在需要时获得同意。
6. 管理Cookie
我们会设置严格必要的Cookie(第3.1条)、记住您的偏好设置和您与Kora对话的功能性Cookie及浏览器存储(第3.2条),以及在您通过合作伙伴推荐链接访问时设置的一个联属推荐归属Cookie,即kc_affiliate(第3.5条)。我们不设置任何广告Cookie或跨站追踪Cookie,我们的分析工具(第3.3条)也不设置任何Cookie。全局隐私控制(GPC)信号会阻止我们的分析工具加载,但不会阻止设置归属Cookie(见下文)。您可以通过以下方式管理Cookie。
浏览器设置:所有主流浏览器均允许您阻止、删除或限制Cookie。请查阅您浏览器的帮助文档。请注意,阻止严格必要Cookie将导致本网站无法正常运作。
Kora组件存储:如需清除Kora对话历史记录,请使用组件内的重置按钮,或清除您浏览器针对kapsulehost.com的本地存储。
全局隐私控制(GPC):当您的浏览器发送全局隐私控制信号时,我们会将其视为一项请求,将任何超出严格必要范围的数据收集降至最低。具体而言,我们的分析工具(第3.3条)不会加载;如果您通过合作伙伴的推荐链接访问,联属推荐归属Cookie(第3.5条)仍会被设置。
请勿追踪(DNT):目前尚无广泛认可的DNT标准,我们不响应DNT信号。我们目前使用的分析工具是营销页面上的Plausible(第3.3条):它由我们自行托管,不设置任何Cookie,并且仅以汇总形式呈现访问情况。Plausible不读取DNT信号,因此无论您的浏览器是否发送该信号,它都会加载;而全局隐私控制(GPC)信号则会阻止其加载(见上文)。
7. 儿童
本网站不面向18岁以下的儿童。我们不会在明知的情况下使用cookie收集18岁以下儿童的个人信息。
8. 本Cookie政策的变更
我们可能会不时更新本Cookie政策,以反映我们在Cookie使用、服务提供商或法律方面的变化。重大变更(例如新增分析类或广告类Cookie)将至少提前30天通过电子邮件通知您,并在本页面发布。本政策顶部的«最后更新»日期显示了最近一次的变更。
9. 联系方式
Kapsule Group Limited,新西兰。
电子邮件:privacy@kapsulehost.com
十一份文件全部公开,任何人都可以直接打开。
每一份都建有索引,可以按词搜索,也可以按条款生成深度链接。这个页面把十一份全部列出,其中六份可以从这里直接打开。