隐私政策
更新日期:2026-09-06 · 生效日期:2026-09-06
特别提示
元磁科技(北京)有限公司(以下称「我们」)深知个人信息对您的重要性,并将依照《中华人民共和国个人信息保护法》 《中华人民共和国网络安全法》等法律法规处理您的个人信息。本政策适用于 https://beessl.cn 及其子域名下的网站、控制台,以及我们提供的 MCP Server 接口(以下合称「本服务」)。
请您在使用本服务前仔细阅读本政策全文,特别是以粗体标识的条款,其中包含个人信息的跨境提供,以及证书信息将被永久公开的说明。您注册账号或继续使用本服务,即表示您已阅读并同意本政策。
一、我们如何收集和使用您的个人信息
我们仅收集实现本服务功能所必需的个人信息。就本政策所涉个人信息,我们是《个人信息保护法》 意义上的个人信息处理者。
(一)注册与登录
本服务采用手机号码结合短信验证码的方式注册和登录。为此我们收集您的手机号码,处理依据为订立和履行您与我们之间的服务协议所必需,同时用于履行网络运营者对用户进行 真实身份信息认证的法定义务。未提供手机号码将无法创建账号并使用本服务。
为发送并校验验证码,我们收集验证码及其请求所使用的 IP 地址。验证码以哈希值形式存储, 我们无法还原其原文;IP 地址用于限制发送频率,防止短信资源被滥用。
(二)维持登录状态
为使您在一段时间内无需重复登录,并使您能够识别和终止异常登录,我们收集会话标识、 登录时使用的 IP 地址与浏览器 User-Agent 信息。
(三)接收服务通知
证书签发结果、签发失败原因、到期续期提醒及监控告警仅通过电子邮件发送。为此我们收集您 主动填写的电子邮箱地址。该项为可选,不填写不影响证书申请,但上述通知将无法送达。您可以随时在设置页填写、 修改或清空该地址。
(四)提供证书签发、检测与监控功能
为向您交付服务成果,我们收集并保存您提交的域名、域名验证记录、证书的签发与有效期信息、 您添加的监控目标及其历史检测结果。上述信息构成本服务的内容本身。
(五)购买付费套餐
您购买付费套餐时,我们收集订单编号、订单金额与支付状态。银行卡号、支付账户密码等支付 要素由支付宝或微信支付直接收集和处理,不经由我们的服务器,我们亦无从获取。
(六)保障服务安全与稳定
为排查故障、防范网络攻击与识别滥用行为,我们记录服务器访问日志,内容包括访问时间、 请求路径、IP 地址与 User-Agent 信息。
(七)我们不收集的信息
我们不收集您的地理位置、通讯录、相册、通话记录或设备唯一标识符,未接入任何广告投放 或用户画像类第三方组件,亦不将个人信息用于自动化决策或定向推送。
三、证书私钥的存储与交付
(一)存储
为您签发的证书私钥以 AES-256-GCM 算法加密后存储于我们的数据库中,用于您下载证书以及 在续期时复用。解密密钥与数据库分离保管。
您删除某一证书申请记录时,其对应的私钥一并删除。由于重新下载与续期均依赖该私钥, 本服务当前形态无法在不存储私钥的前提下提供。
(二)交付
通过 MCP Server 取回证书时,私钥以有效期十分钟的一次性下载链接形式返回,而非作为文本 内容返回。此项设计的目的是避免私钥进入对话内容——对话可能被记录、缓存,或作为上下文 发送至模型提供方。
五、您的个人信息的跨境提供与公开
本条单独列出,系因其构成本服务与一般网站在个人信息处理上的实质差异,且属于您同意本政策 时实际同意的内容。
(一)域名信息的跨境提供
您申请证书时,我们将通过 ACME 协议向 Let's Encrypt(运营主体 Internet Security Research Group,位于美利坚合众国)提交签发请求,请求中包含您申请签发的域名及验证所需 信息。此项提供为完成证书签发所必需,无法通过技术手段避免。
跨境提供的范围仅限于域名及验证所需信息,不包含您的手机号码、电子邮箱地址或任何账号 标识。除本款所述情形外,您的个人信息存储于中华人民共和国境内。
(二)已签发证书的永久公开
依照证书透明度(Certificate Transparency)机制,所有由公开信任的证书颁发机构签发的 证书均将被写入全球公开的证书透明度日志,任何人均可查询,且无法删除或撤回。这意味着 您申请证书的域名——包括其子域名——将成为永久公开的信息。
该机制系浏览器信任体系的强制要求,适用于任何公开证书颁发机构,非本服务的选择。 若特定子域名不宜公开,您可以考虑申请泛域名证书,其在日志中仅体现为 *.example.com 的形式。
(三)证书透明度日志的查询
为向您提示域名下已被签发的公开证书,我们将您监控的域名提供给证书透明度日志查询服务 (api.ctlogs.dev)用于查询。该项提供的范围仅限于域名。
六、我们如何保护您的个人信息
我们采取下列技术与管理措施保护您的个人信息:
- 全站强制使用 HTTPS 加密传输。
- 证书私钥、支付凭据与证书颁发机构凭据均以 AES-256-GCM 算法加密存储,密钥与数据库分离保管。
- 短信验证码与登录会话凭据仅存储哈希值。
- 对验证码下发、证书申请与域名检测设置频率限制。
- 按最小必要原则限制内部访问权限。
请您理解,互联网环境并非绝对安全,我们无法保证您的个人信息百分之百的安全。发生或可能 发生个人信息泄露、篡改、丢失的,我们将依法及时告知您,并向履行个人信息保护职责的部门 报告。
七、您的个人信息的保存期限
- 账号信息(手机号码、电子邮箱地址):于账号存续期间保存,账号注销后删除。
- 短信验证码:有效期十分钟,过期或使用后即失效,并定期清理。
- 登录会话信息:于会话到期或您主动退出后删除。
- 证书、订单与监控记录:于账号存续期间保存;您删除相应记录时一并删除。
- 交易记录:依照会计与税务法律法规的要求保存,自交易完成之日起不少于五年。
- 服务器访问日志:保存期限不超过六个月。
超出上述期限后,我们将删除您的个人信息或对其进行匿名化处理。第五条第二款所述已进入 证书透明度日志的信息不在此列,我们无权删除。
八、您如何管理您的个人信息
就我们处理的您的个人信息,您依法享有下列权利:
- 查阅与复制——您名下的域名、订单、监控与通知记录可在控制台直接查阅;其余个人信息可 通过本政策所载联系方式向我们请求获取副本。
- 更正与补充——电子邮箱地址可在设置页自行修改;变更手机号码请通过联系方式向我们申请。
- 删除——您可自行删除单一证书申请记录或单一监控项。
- 撤回同意——清空通知邮箱即撤回您就发送通知所作的同意;注销账号即撤回您就本政策所作的 全部同意。撤回同意不影响撤回前基于同意已进行的处理。
- 注销账号——账号及其名下的域名、订单、监控与通知记录将被删除,且不可恢复。
- 要求解释说明——您有权要求我们对本政策作出解释说明。
我们不会因您行使上述权利而拒绝提供服务或降低服务质量。行使方式与答复期限见本政策末尾 的联系方式。
九、我们如何处理未成年人的个人信息
本服务面向具有完全民事行为能力的用户,不面向未满十四周岁的儿童。若您为未满十八周岁的 未成年人,请在监护人的陪同下阅读本政策并使用本服务。我们若发现在未取得监护人同意的 情况下收集了儿童个人信息,将尽快予以删除。
十、本政策如何更新
本政策更新时,我们将修改页首的更新日期。就个人信息处理目的、处理方式或处理范围的重大 变更,我们将在您下次登录时以显著方式告知,并在法律要求的情形下重新征得您的同意。
与本政策配套的服务规则,见 使用条款。
联系方式
运营主体:元磁科技(北京)有限公司
备案号:京ICP备2024048422号-2
联系邮箱尚未公布;在此期间,您可通过备案信息中登记的联系方式与我们取得联系。
您就本文内容提出的疑问,或行使查阅、复制、更正、补充、删除个人信息、撤回同意、 注销账号等权利的请求,我们将在收到之日起十五个工作日内予以答复。