隐私政策

更新日期:2026-09-06 · 生效日期:2026-09-06

特别提示

元磁科技(北京)有限公司(以下称「我们」)深知个人信息对您的重要性,并将依照《中华人民共和国个人信息保护法》 《中华人民共和国网络安全法》等法律法规处理您的个人信息。本政策适用于 https://beessl.cn 及其子域名下的网站、控制台,以及我们提供的 MCP Server 接口(以下合称「本服务」)。

请您在使用本服务前仔细阅读本政策全文,特别是以粗体标识的条款,其中包含个人信息的跨境提供,以及证书信息将被永久公开的说明。您注册账号或继续使用本服务,即表示您已阅读并同意本政策。

我们如何收集和使用您的个人信息

我们仅收集实现本服务功能所必需的个人信息。就本政策所涉个人信息,我们是《个人信息保护法》 意义上的个人信息处理者。

注册与登录

本服务采用手机号码结合短信验证码的方式注册和登录。为此我们收集您的手机号码,处理依据为订立和履行您与我们之间的服务协议所必需,同时用于履行网络运营者对用户进行 真实身份信息认证的法定义务。未提供手机号码将无法创建账号并使用本服务。

为发送并校验验证码,我们收集验证码及其请求所使用的 IP 地址。验证码以哈希值形式存储, 我们无法还原其原文;IP 地址用于限制发送频率,防止短信资源被滥用。

维持登录状态

为使您在一段时间内无需重复登录,并使您能够识别和终止异常登录,我们收集会话标识、 登录时使用的 IP 地址与浏览器 User-Agent 信息。

接收服务通知

证书签发结果、签发失败原因、到期续期提醒及监控告警仅通过电子邮件发送。为此我们收集您 主动填写的电子邮箱地址。该项为可选,不填写不影响证书申请,但上述通知将无法送达。您可以随时在设置页填写、 修改或清空该地址。

提供证书签发、检测与监控功能

为向您交付服务成果,我们收集并保存您提交的域名、域名验证记录、证书的签发与有效期信息、 您添加的监控目标及其历史检测结果。上述信息构成本服务的内容本身。

购买付费套餐

您购买付费套餐时,我们收集订单编号、订单金额与支付状态。银行卡号、支付账户密码等支付 要素由支付宝或微信支付直接收集和处理,不经由我们的服务器,我们亦无从获取。

保障服务安全与稳定

为排查故障、防范网络攻击与识别滥用行为,我们记录服务器访问日志,内容包括访问时间、 请求路径、IP 地址与 User-Agent 信息。

我们不收集的信息

我们不收集您的地理位置、通讯录、相册、通话记录或设备唯一标识符,未接入任何广告投放 或用户画像类第三方组件,亦不将个人信息用于自动化决策或定向推送。

我们如何使用 Cookie

我们仅使用一类 Cookie,用于存储您的登录会话凭据。它是维持登录状态所必需的技术手段, 清除该 Cookie 等同于退出登录。我们不使用广告类 Cookie,不进行跨站行为追踪。

证书私钥的存储与交付

存储

为您签发的证书私钥以 AES-256-GCM 算法加密后存储于我们的数据库中,用于您下载证书以及 在续期时复用。解密密钥与数据库分离保管。

您删除某一证书申请记录时,其对应的私钥一并删除。由于重新下载与续期均依赖该私钥, 本服务当前形态无法在不存储私钥的前提下提供。

交付

通过 MCP Server 取回证书时,私钥以有效期十分钟的一次性下载链接形式返回,而非作为文本 内容返回。此项设计的目的是避免私钥进入对话内容——对话可能被记录、缓存,或作为上下文 发送至模型提供方。

我们如何委托处理、共享、转让、公开披露您的个人信息

委托处理

为实现本政策所述目的,我们委托下列第三方处理您的个人信息,范围仅限于各自用途所必需, 并通过协议要求其按照本政策及法律要求处理:

  1. 阿里云短信服务——处理您的手机号码,用于下发登录验证码。
  2. 阿里云邮件推送服务——处理您的电子邮箱地址,用于发送证书与监控相关通知。

共享

您购买付费套餐时,我们将订单信息共享给支付宝或微信支付,用于完成支付。该等机构为独立 的个人信息处理者,按其各自公布的隐私政策处理您的支付信息。

为完成证书签发,我们需向证书颁发机构提供您申请证书的域名,详见第五条。

转让与公开披露

我们不会向任何第三方出售您的个人信息。除本政策另有约定外,我们不转让您的个人信息; 发生合并、分立、解散或被宣告破产时,我们将告知接收方的名称与联系方式,并要求其继续 受本政策约束,否则将要求其重新征得您的同意。

我们不主动公开披露您的个人信息。第五条第二款所述的证书透明度公开,系证书信任体系的 机制性结果,不属于我们的主动披露行为。

依法提供

在法律法规规定,或司法机关、行政机关依照法定程序要求的情形下,我们将依法提供您的个人 信息,并在法律允许的范围内告知您。

您的个人信息的跨境提供与公开

本条单独列出,系因其构成本服务与一般网站在个人信息处理上的实质差异,且属于您同意本政策 时实际同意的内容。

域名信息的跨境提供

您申请证书时,我们将通过 ACME 协议向 Let's Encrypt(运营主体 Internet Security Research Group,位于美利坚合众国)提交签发请求,请求中包含您申请签发的域名及验证所需 信息。此项提供为完成证书签发所必需,无法通过技术手段避免。

跨境提供的范围仅限于域名及验证所需信息,不包含您的手机号码、电子邮箱地址或任何账号 标识。除本款所述情形外,您的个人信息存储于中华人民共和国境内。

已签发证书的永久公开

依照证书透明度(Certificate Transparency)机制,所有由公开信任的证书颁发机构签发的 证书均将被写入全球公开的证书透明度日志,任何人均可查询,且无法删除或撤回。这意味着 您申请证书的域名——包括其子域名——将成为永久公开的信息。

该机制系浏览器信任体系的强制要求,适用于任何公开证书颁发机构,非本服务的选择。 若特定子域名不宜公开,您可以考虑申请泛域名证书,其在日志中仅体现为 *.example.com 的形式。

证书透明度日志的查询

为向您提示域名下已被签发的公开证书,我们将您监控的域名提供给证书透明度日志查询服务 (api.ctlogs.dev)用于查询。该项提供的范围仅限于域名。

我们如何保护您的个人信息

我们采取下列技术与管理措施保护您的个人信息:

  1. 全站强制使用 HTTPS 加密传输。
  2. 证书私钥、支付凭据与证书颁发机构凭据均以 AES-256-GCM 算法加密存储,密钥与数据库分离保管。
  3. 短信验证码与登录会话凭据仅存储哈希值。
  4. 对验证码下发、证书申请与域名检测设置频率限制。
  5. 按最小必要原则限制内部访问权限。

请您理解,互联网环境并非绝对安全,我们无法保证您的个人信息百分之百的安全。发生或可能 发生个人信息泄露、篡改、丢失的,我们将依法及时告知您,并向履行个人信息保护职责的部门 报告。

您的个人信息的保存期限

  1. 账号信息(手机号码、电子邮箱地址):于账号存续期间保存,账号注销后删除。
  2. 短信验证码:有效期十分钟,过期或使用后即失效,并定期清理。
  3. 登录会话信息:于会话到期或您主动退出后删除。
  4. 证书、订单与监控记录:于账号存续期间保存;您删除相应记录时一并删除。
  5. 交易记录:依照会计与税务法律法规的要求保存,自交易完成之日起不少于五年。
  6. 服务器访问日志:保存期限不超过六个月。

超出上述期限后,我们将删除您的个人信息或对其进行匿名化处理。第五条第二款所述已进入 证书透明度日志的信息不在此列,我们无权删除。

您如何管理您的个人信息

就我们处理的您的个人信息,您依法享有下列权利:

  1. 查阅与复制——您名下的域名、订单、监控与通知记录可在控制台直接查阅;其余个人信息可 通过本政策所载联系方式向我们请求获取副本。
  2. 更正与补充——电子邮箱地址可在设置页自行修改;变更手机号码请通过联系方式向我们申请。
  3. 删除——您可自行删除单一证书申请记录或单一监控项。
  4. 撤回同意——清空通知邮箱即撤回您就发送通知所作的同意;注销账号即撤回您就本政策所作的 全部同意。撤回同意不影响撤回前基于同意已进行的处理。
  5. 注销账号——账号及其名下的域名、订单、监控与通知记录将被删除,且不可恢复。
  6. 要求解释说明——您有权要求我们对本政策作出解释说明。

我们不会因您行使上述权利而拒绝提供服务或降低服务质量。行使方式与答复期限见本政策末尾 的联系方式。

我们如何处理未成年人的个人信息

本服务面向具有完全民事行为能力的用户,不面向未满十四周岁的儿童。若您为未满十八周岁的 未成年人,请在监护人的陪同下阅读本政策并使用本服务。我们若发现在未取得监护人同意的 情况下收集了儿童个人信息,将尽快予以删除。

本政策如何更新

本政策更新时,我们将修改页首的更新日期。就个人信息处理目的、处理方式或处理范围的重大 变更,我们将在您下次登录时以显著方式告知,并在法律要求的情形下重新征得您的同意。

与本政策配套的服务规则,见 使用条款

联系方式

运营主体:元磁科技(北京)有限公司

备案号:京ICP备2024048422号-2

联系邮箱尚未公布;在此期间,您可通过备案信息中登记的联系方式与我们取得联系。

您就本文内容提出的疑问,或行使查阅、复制、更正、补充、删除个人信息、撤回同意、 注销账号等权利的请求,我们将在收到之日起十五个工作日内予以答复。