版本:2026-07-26 · 适用于当前 PowerAdapter 个人博客
01 / ACCOUNT DATA
账号与邮箱
站点采用管理员邀请制。用户名和邮箱用于登录、账号激活、修改密码验证及必要的账号安全通知。邮箱不会出现在公开 Profile;公开展示名、简介、头像、网站、GitHub 和所在地仅在用户主动开启公开主页后展示。
03 / SECURITY SIGNALS
Session、IP 与审计日志
Django Session 用于维持登录状态。登录失败、评论频率及邮件验证码发送会使用短时缓存计数;客户端 IP 参与防暴力破解和评论限流。高价值管理与审核事件会写入带 HMAC 完整性校验的审计记录,部分审计数据存放于 MongoDB。
04 / RETENTION
保留周期
- 修改密码与板块权限申请的邮箱验证码、验证授权默认 10 分钟失效;不同用途不能互用,发送次数窗口按账号共享 1 小时。
- 登录失败锁定默认 15 分钟,评论频率窗口默认 60 秒。
- 账号资料在账号存续期间保留;文章、修订、评论和审核记录保留到删除或站点维护处理。
- 应用文本日志按 5MB、5 个备份文件滚动;MongoDB 审计记录当前按安全追溯需要保留,尚未配置自动到期。
05 / CONTACT
查询、更正与删除
登录用户可以自行修改公开 Profile 和密码。若需查询、更正或删除账号及相关内容,请通过页脚邮箱联系站点所有者。本站不设置联系表单,也不出售个人信息。
02 / COMMENTS
文章与评论
投稿会保存作者、正文、修订和审核事件。评论会保存登录用户归属、内容、显示名快照、状态及时间;公开页面只展示通过审核且未删除的内容。