ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

NOFX 隐私政策全解析:自托管 AI 交易终端的网站数据边界、本地加密与匿名遥测机制

NOFX 隐私政策全解析:自托管 AI 交易终端的网站数据边界、本地加密与匿名遥测机制 AI Agent金融科技后端前端【免费下载链接】nofxYour AI trading terminal assistant for US stocks, commodities, forex, and crypto.项目地址https://gitcode.com/gh_mirrors/nof/nofx点击查看免费下载NOFX 是一款面向美股、大宗商品、外汇与加密资产的 AI 交易终端支持用户将整个系统以自托管方式下载、安装并本地运行。本篇文章以仓库 docs/i18n/ja/PRIVACY POLICY.md日文版隐私政策为骨架逐节拆解这份政策的网站数据 / 软件数据双轨架构、非托管声明与明确不收集清单、本地加密机制以及可通过环境变量一键关闭的体验改进计划匿名遥测并结合仓库源码telemetry/experience.go、config/config.go、crypto/crypto.go 等还原其在代码层面的真实实现。读完本文你将清楚理解 NOFX 在数据控制权上的边界划分网站侧只经 Google Analytics 4GA4做最低限度的匿名分析软件侧则完全由用户掌控全部数据并能独立核实与验证这些承诺。一、政策定位与核心区别网站数据与软件数据1.1 适用范围该隐私政策以下称本政策的适用对象是 NOFX数据控制者通过官方网站 nofxai.com 及其所有子域名以下称网站所收集的信息用于告知网站用户 NOFX 如何处理其个人信息。1.2 核心双轨制网站数据 vs 软件数据本政策的核心逻辑是严格区分两类数据网站数据Website Data本政策管辖 NOFX 从网站访问者处收集并处理的个人信息软件数据Software Data本政策不适用于用户自行下载、安装、运行的 NOFX AI 交易操作系统以下称软件自托管实例中所处理的任何数据。这一条是整个隐私架构的基石。对于软件用户是自己输入或处理的所有数据——包括但不限于 API 密钥、私钥、交易数据等——的唯一数据控制者Sole Data Controller。NOFX 无法访问、查看、收集或处理用户输入到本地软件实例中的任何信息。从仓库结构看软件即本仓库本身交易引擎位于 kernel/、各交易所适配器位于 trader/、本地数据库层位于 store/全部运行在用户自己的部署环境中。二、网站侧我们收集什么信息如何使用2.1 最小化收集原则网站侧的数据收集被刻意限制在最低限度访问网站不需要创建账户、填写表单或提供任何个人身份信息PII。唯一收集的数据类别是自动收集的数据其实现通道只有 Google Analytics 4GA4——这是网站收集信息的唯一方式。2.2 GA4 披露依据 Google 服务条款NOFX 对 GA4 的使用向用户做如下披露维度说明数据来源Google Analytics 4GA4服务用户数量访问者数量统计会话统计会话次数、时长等聚合指标地理位置大致地理区域非精确设备信息浏览器与设备类型信息使用目的仅用于理解用户如何访问与服务改进网站性能与体验退出方式安装 Google Analytics Opt-out Browser Add-onGoogle 官方提供的浏览器选择停用插件需要说明的是这些数据均为聚合级、通常不可识别个人身份的信息。2.3 Cookie 与跟踪机制GA4 的运行依赖第一方 Cookie具体包括_ga与_ga_container-id等用于区分唯一用户与会话。政策明确声明这些 Cookie 绝不用于广告投放或用户画像Profiling目的。三、软件侧我们绝不收集的信息3.1 非托管声明Non-CustodialNOFX 是非托管型软件提供商从不持有、控制或访问用户的资金、资产或敏感凭证。这一声明与项目的技术形态一致——交易所密钥、钱包私钥等均由用户保管软件仅作为本地交易执行终端。3.2 明确不收集清单当用户下载、安装并使用自托管软件时NOFX 明确承诺不会以任何方式收集、访问、存储、处理或传输以下数据任何第三方交易所如 Binance、Bybit的 API 密钥任何第三方 AI 服务如 DeepSeek、Qwen的 API 密钥与 API 密钥对应的 Secret Key密钥加密货币私钥例如 Hyperliquid 或 Aster DEX 使用的以太坊私钥钱包的助记词Secret Phrase / シークレットフレーズ交易历史、持仓情况、账户余额或任何其他财务信息用户在软件本地实例中配置的任何个人数据。四、本地加密密钥不出设备政策特别澄清了软件内置的本地加密能力用户输入的 API 密钥与私钥加密过程完全在用户自己的设备上本地执行和管理加密后的数据绝不会被传输给 NOFX 或任何第三方。该功能的目的在于防止数据被未授权访问本地设备的恶意方窃取而非用于与 NOFX 共享。这一承诺在源码层面有完整实现佐证crypto/crypto.go 定义了完整的混合加密服务存储侧采用AES-GCM对称加密EncryptForStorage/DecryptFromStorage密文以ENC:v1:前缀存储传输侧采用RSA-OAEP包裹会话密钥、再用 AES-GCM 加密数据的混合方案DecryptPayload含时间戳防重放校验密钥通过环境变量DATA_ENCRYPTION_KEYAES 数据密钥与RSA_PRIVATE_KEYRSA 私钥加载crypto/crypto.go 中的EncryptedString类型实现了 GORM 自定义字段保存时自动加密Value()读取时自动解密Scan()且加密失败时拒绝以明文落库fail-closed避免凭据以明文写入数据库ENCRYPTION_README.md 给出了加密系统的架构概述前端两阶段输入 剪贴板混淆、传输层 RSA AES-256-GCM、存储层数据库加密并强调零破坏性变更、自动迁移、密钥轮换。也就是说即便是加密功能其加密密钥、密文与整个过程都只存在于用户的部署实例中与隐私政策数据不出设备的表述完全一致。五、体验改进计划可选匿名遥测5.1 默认开启、随时可关为了帮助改进产品体验软件默认发送匿名使用统计数据。此功能完全可选可随时关闭。关闭方式非常简单# 在环境变量中设置该值即可完全禁用体验改进计划 EXPERIENCE_IMPROVEMENTfalse5.2 收集的数据类型类别具体内容交易所类型如 Binance、Bybit 等不含账户信息交易类型开仓 / 平仓交易金额USD 数值交易币种如 BTCUSDT安装实例 ID标识每个独立部署的软件实例用户 ID标识软件内的用户账号仅用于统计活跃用户数交易者 ID标识用户创建的交易策略仅用于统计活跃策略数5.3 明确不收集的内容API 密钥、私钥或任何凭证账户地址、用户名或身份信息具体的交易价格、时间或订单详情任何可通过上述匿名 ID 反向识别个人身份的信息。5.4 数据用途这些匿名统计仅用于了解产品的整体使用情况帮助 NOFX 优化功能与改善用户体验不做任何形式的个人画像或广告用途。5.5 源码级实现验证体验改进计划在仓库中有完整的实现可以直接对照政策逐项核实telemetry/experience.go 是整个遥测模块的核心TradeEvent结构体定义字段Exchange交易所、TradeType交易类型、Symbol交易币种、AmountUSDUSD 金额、Leverage、UserID、TraderID——与政策 5.2 节的字段一一对应不含任何价格、时间、订单 ID上报通过 GA4 Measurement ProtocoltelemetryEndpoint指向 Google Analytics 端点异步发送go func() { _ sendTradeEvent(event) }()的形式确保遥测不阻塞交易主流程Init(enabled, installationID)以布尔开关控制是否启用SetEnabled支持运行时动态开关TrackAIUsage上报 AI 模型用量服务商、模型名、输入/输出 token同样以匿名 ID 关联不包含任何对话内容config/config.go 定义了配置项ExperienceImprovement注释明确Set EXPERIENCE_IMPROVEMENTfalse to disable其默认值为trueconfig/config.go环境变量解析逻辑为非false字符串均视为启用config/config.go并在初始化时调用telemetry.Init(cfg.ExperienceImprovement, )main.go 中的initInstallationID在首次启动时生成随机 UUID 作为匿名安装实例 ID并通过telemetry.SetInstallationID注入遥测模块trader/auto_trader_decision.go 展示了实际上报点订单成交并记录持仓后异步调用telemetry.TrackTrade传入交易所、方向、币种、USD 金额、杠杆与匿名 ID——这正是政策中交易类型 / 金额 / 币种 / 匿名标识符四类数据的代码来源。从上述实现可以确认遥测字段被刻意限定在聚合统计所需的最小集合内且所有标识符均为软件内部生成的匿名 ID与真实身份无关联与政策描述完全吻合。六、数据共享、保留与安全网站数据6.1 第三方共享除本政策已披露的情形外即与 NOFX 的服务提供商 Google 共享 GA4 收集的分析数据NOFX不会与任何第三方共享、出售、出租或交易用户的任何个人信息。6.2 数据保留GA4 收集的汇总分析数据仅保留到实现本政策所述目的网站分析与改进所合理必需的期限为止。6.3 数据安全网站传输与有限收集信息GA4受商业上合理的安全措施保护典型手段即HTTPS 传输加密。而软件侧数据因其自托管属性其安全强度由用户自身的部署环境决定数据库加密、密钥管理等能力由软件提供。七、您的数据保护权利GDPR 与 CCPA7.1 权利范围依据适用法律如 GDPR 或 CCPA用户可能享有一系列数据保护权利。需要明确的是这些权利仅适用于 NOFX 作为数据控制者、通过网站收集的有限 GA4 分析数据。由于 NOFX 并不持有任何软件数据因此无法就软件数据履行相关请求——这也是双轨制在权利层面的自然延伸。7.2 权利清单权利说明访问权Access请求获取 NOFX 持有的个人数据副本纠正权Rectification请求纠正不准确或不完整的信息删除权Erasure / 被遗忘权在特定条件下请求删除个人数据限制处理权Restrict Processing在特定条件下请求限制个人数据的处理反对处理权Object to Processing在特定条件下反对对个人数据的处理7.3 如何行使权利用户可通过本政策末尾提供的联系方式就上述任一权利的行使向 NOFX 提出请求。八、儿童隐私、政策变更与联系方式8.1 儿童隐私网站与软件均不面向、也不针对 18 岁以下的个人NOFX 不会故意收集 18 岁以下儿童的个人信息。8.2 政策变更NOFX 保留随时修改本政策的权利任何变更将通过在网站发布更新版本并更新最后更新时间本政策最后更新于 2025.11.07的方式通知用户。8.3 联系方式如对本政策或 NOFX 的数据处理实践有疑问可通过官方 X原 Twitter账号 nofx_official 联系 NOFX。该政策同时提供英文docs/i18n/en/PRIVACY POLICY.md、简体中文docs/i18n/zh-CN/PRIVACY POLICY.md、俄文docs/i18n/ru/PRIVACY POLICY.md、乌克兰文docs/i18n/uk/PRIVACY POLICY.md等多语言版本便于不同地区用户审阅。九、总结政策与实现的一致性将政策文本与仓库源码对照可以得出三条清晰的结论数据边界清晰网站与软件是两套完全隔离的数据域。网站侧仅通过 GA4 做聚合级匿名分析软件侧数据完全归用户所有密钥与资金永不离开本地非托管声明与本地加密crypto/crypto.go 的 AES-GCM RSA-OAEP 混合方案、EncryptedString自动加解密在代码层面保证了 API 密钥、私钥、助记词等敏感数据只在用户设备上流转遥测可验证、可关闭体验改进计划虽然是默认开启的匿名统计telemetry/experience.go但字段集合最小、不包含可识别身份信息且只需一行环境变量EXPERIENCE_IMPROVEMENTfalseconfig/config.go即可彻底关闭。对于自托管用户而言这份政策的核心承诺可以归纳为一句话你的交易数据始终是你的NOFX 在软件侧既看不到、也拿不到。而借助开源仓库任何人都可以亲自审阅 telemetry/ 与 crypto/ 的每一行代码来验证上述承诺。赞分享AI Agent金融科技后端前端【免费下载链接】nofxYour AI trading terminal assistant for US stocks, commodities, forex, and crypto.项目地址https://gitcode.com/gh_mirrors/nof/nofx点击查看免费下载相关推荐Telegraph 扩展开发终极指南自定义存储驱动和中间件实现Telegraph 扩展开发终极指南自定义存储驱动和中间件实现 Telegraph是一个强大的Laravel包让开发者能够流畅地与Telegram BotAI Agent金融科技后端前端jcode 遥测Telemetry机制完全解析匿名用量统计、数据边界与隐私架构jcode 遥测Telemetry机制完全解析匿名用量统计、数据边界与隐私架构 jcode 内置了一套 匿名、最小化 的用量统计系统用于理解安装规模、热人工智能AI Agent代码智能体工具调用CLIOumi 遥测Telemetry完全指南匿名数据收集机制、隐私边界与退出方式Oumi 遥测Telemetry完全指南匿名数据收集机制、隐私边界与退出方式 Oumi 开源框架oumi默认会收集匿名的使用分析数据用于帮助开发者定人工智能大模型预训练微调强化学习模型推理服务模型评测MCP 服务分布式训练模型量化创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表