SECURITY-DWG // 隐私边界与数据零留存标准
PRIVACY POLICY

隐私政策与数据边界 (Privacy)

在 MESL 机场,用户的数据隐私与通信机密性是我们网络架构体系中的核心基石。本政策清晰界定我们在数据采集与网络中继过程中的工程边界与严苛准则。

1. 不保留用户使用日志原则 (Strict No-Logs Policy) PRIV-01

我们郑重声明:MESL 机场 旗下所有中继加速节点服务器均恪守严格的无日志(No-Logs)运行策略。

  • 我们绝不记录、追踪或存储用户通过中继节点访问的具体网址、域名或 URL 请求路径。
  • 我们绝不审查或留存用户上传与下载的任何网络数据包内容(包括文字、图片、音频、代码及文件)。
  • 我们绝不记录用户发起代理连接时的真实客户端本地 IP 地址与 DNS 解析历史。

服务器内存仅在物理连接存续期间维护短暂的路由映射表,连接断开后相关套接字数据立即在内存中物理释放,磁盘不写入任何活动日志。

2. 最小化数据收集原则 (Data Minimization) PRIV-02

为了保障计费系统与用户中心的正常运转,我们仅收集以下必要的基础凭据:

  • 注册认证信息:用户注册时所提供的电子邮箱地址(用于找回密码与重要服务变更通知)以及不可逆加盐哈希的密码凭据。
  • 套餐配额计量:周期内所消耗的总流量字节数(仅为数值累计,不包含任何流量来源或去向分析),用于统计套餐剩余可用容量。
  • 订阅令牌生成:系统随机分配的加密订阅 Token 字符串,便于客户端自动拉取最新节点配置文件。
3. 传输层加密与协议安全边界 PRIV-03

用户客户端与 MESL 机场 接入网关之间的数据中继,均基于行业标准的高强度现代密码学协议(包括 TLS 1.3、ChaCha20-Poly1305、AES-256-GCM 等)。传输过程可有效防御中间人(MITM)监听与公网数据包嗅探。

我们建议所有用户在客户端中开启 DNS 防泄漏(DoH / DoT)设置,确保域名解析流程亦在安全加密通道内完成。