NatureTunnel 个人信息处理与隐私保护政策
最后更新日期:2026年3月10日
东莞市云上望远网络科技有限公司(以下简称“我们”)非常重视用户隐私的保护。NatureTunnel(以下简称“本平台”)是由我们运营的内网穿透软件服务平台。我们制定了《NatureTunnel 个人信息处理与隐私保护政策》(以下简称“《隐私策略》”)帮助您了解使用本平台的过程中可能涉及到的个人信息处理内容,在使用本平台提供的一切服务前,请务必仔细阅读并理解透彻《隐私策略》。您选择使用本平台即表示完全认可《隐私策略》及其可能随时更新的内容。
我们保留随时修改《隐私策略》的权利,您在使用本平台提供的服务时,有必要对最新的《隐私策略》进行仔细阅读和重新确认,当发生有关争议时,以最新的《隐私策略》为准。
本平台可能使用包含第三方 SDK 以及向第三方网站或第三方软件跳转的部分,以便于我们开发、调试或者快速获取错误报告,第三方 SDK、网站及软件可能不适用本《隐私策略》。对于已提供隐私策略的第三方服务,我们将在本页面列出其隐私策略,您可自行参考。
当您使用第三方客户端时,本平台不保证本《隐私策略》同样适用。但我们要求第三方开发者出具隐私政策声明,并依据最新的《中华人民共和国个人信息保护法》保护您的隐私信息。
本平台依据最新的《中华人民共和国个人信息保护法》编撰本《隐私策略》,确保遵循公开、透明原则,公开个人信息处理规则,明示处理的目的、方式和范围。若有遗漏,请您指出并联系我们。
1. 信息收集
在使用时,本平台可能会收集下列信息:
- 用户基本信息:用户名、电子邮件地址、密码等;
- Web 日志:发起请求的时间、连接到网站服务器的 IP 地址、HTTP 请求报文的完整内容等;
- 服务相关信息:在您使用本平台的过程中,在本网站上输入并主动提交的任何信息(例如创建隧道时的隧道名称、配置等信息);
- 实名信息:真实姓名、证件号码、生物识别信息等(详见第二条:关于实名认证);
- 用户行为数据收集:详见第五条:关于用户行为数据收集;
- 穿透日志:详见第六条:关于穿透日志信息收集。
2. 关于实名认证
根据《中华人民共和国网络安全法》第24条,网络运营者为用户办理网络接入、域名注册服务,办理固定电话、移动电话等入网手续,或者为用户提供信息发布、即时通讯等服务,在与用户签订协议或者确认提供服务时,应当要求用户提供真实身份信息。用户不提供真实身份信息的,网络运营者不得为其提供相关服务。因此,需要您完成实名认证。
本平台收集的实名信息采用行业标准的对称加密算法(详见第四条:信息储存),人脸核身服务由腾讯云计算(北京)有限责任公司提供,服务开通主体为八蓝米信息科技(泉州)有限公司。实名信息仅用于以下用途:
- 履行中华人民共和国的相关法律法规和信息提供义务;
- 减少、防止和处理服务滥用行为;
- 协助用户在遗忘账户信息时找回账户信息。
3. 信息使用
除特别声明外,本平台收集的信息将被用于下列用途:
- 履行中华人民共和国的相关法律法规和信息提供义务;
- 减少、防止和处理服务滥用行为;
- 故障排错、软件调试、性能调优等业务自身的技术性维护;
- 改善和提升用户使用体验。
我们不会在未经您明确同意的情况下,将您的敏感信息(详见下方:关于敏感信息定义的补充)向第三方出售、共享或披露。当我们收到来自政府部门、国家机关的信息披露请求时,上一条无效。
当我们发现您使用本平台搭建违反中华人民共和国的相关法律法规的服务及内容时,我们有权视情况将您的相关信息移交至公安机关进行进一步处理(详见《NatureTunnel 服务条款》)。
关于敏感信息定义的补充
此《隐私策略》中所提到的“敏感信息”至少包括下列内容:
- Web 日志;
- 穿透日志;
- 密码、电子邮件地址及电话号码;
- 实名信息(不包含用于判断实名状态的状态码);
- 绝大多数服务相关信息。
4. 信息储存
- 本平台会对通过映射节点转发的数据进行分析以便识别这些数据对应于何种服务,系统完成分析后这些数据会被立即删除。但是,本平台可能会储存这些数据对应的服务类型标签(如“远程桌面”、“HTTP”、“SSH”)以便进行安全审计;
- 本平台使用行业标准的不可逆散列算法对您提供的密码进行加密并储存加密后的数据。如需了解更多技术细节请参阅此文档中的 PASSWORD_DEFAULT 部分;
- 本平台将使用行业标准的非对称加密算法加密实名信息。通过实名认证后,实名信息以及生物识别信息会由 AES-256-CBC 算法加密存储,且加密私钥均离线保存;
- 为防止实名信息被用于认证多个账户,在通过实名认证后,本平台还会存储一条经过加盐哈希处理的标识符(HMAC-SHA-256 + Bcrypt)用于进行重复提交校验;
- 为了与实名认证提供方进行对接,在完成认证前本平台将以明文形式储存您的实名信息。完成认证后,本平台将按上文的说明对您的实名信息进行加密并储存加密后的数据。
5. 关于用户行为数据收集
我们与百度统计合作,通过行为指标、热图和会话回放来捕捉您如何使用我们的网站并与之互动,以改进我们的产品/服务:
- 网站使用数据是使用第一方和第三方 cookie 以及其他跟踪技术捕获的,以确定产品/服务的受欢迎程度和在线活动;
- 这些信息将用于网站优化、安全目的、广告以及技术支持;
- 百度统计会自动屏蔽您的隐私信息,以防止隐私泄露;
- 有关百度统计如何收集和使用你的数据的详细信息,请访问百度统计隐私政策。
同时我们与腾讯云数据万象合作,进行穿透业务的合规性审查和安全审计,详见腾讯云服务协议。
6. 关于穿透日志信息收集
当您使用本平台的客户端连接到本平台提供的映射节点时,系统会自动收集下列信息:
- 发起连接的时间;
- 连接到节点的 IP 地址和端口;
- 您的操作系统类型(windows/linux/macos)和架构(例如 amd64);
- 连接使用的客户端版本;
- 连接对应的用户 ID 和隧道 ID。
当您通过本平台的映射节点访问通过内网穿透暴露的服务时,系统会自动收集下列信息:
- 建立连接的时间;
- 访问节点的 IP 地址和端口;
- 访问的隧道 ID;
- 本次访问传输的字节数;
- 通过节点转发的数据;
- 本次连接对应的服务类型。
7. 信息删除
- Web 日志、穿透日志信息、审计日志和上文提到的“服务类型标签”会在储存一定时间(通常不超过一年)后被自动删除。审计日志中保存的数据报文内容通常会在人工审查为合法后被立即删除;
- 出于安全需要,内网穿透隧道被封禁后将无法被删除。封禁通常是永久并且不可逆的,但是如果您认为封禁是不正确的,您可以通过向管理员进行申诉来申请解封隧道;
- 出于安全需要,内网穿透隧道不适用于第一条,点击“删除”后本平台会在删除隧道的同时备份隧道信息。该备份会被保留至少六个月,我们仅会在必要时查询此备份;
- 当您满足账户及账户下的所有内网穿透隧道都没有被封禁的条件时,可自助请求本平台删除您的实名信息或账户。若您选择删除账户,则您的账户关联的所有信息(包括上一条中提到的备份)也会被永久删除;
- 提交上一条中提到的申请后,您的账户将被冻结六个月,若冻结期间本平台没有收到任何来自政府部门、国家机关的信息披露请求,冻结期满您的实名认证信息(或所有账户信息)会被彻底删除。
针对未成年人的特别说明
- 我们十分重视保护未成年人的个人信息,并严格依据《中华人民共和国未成年人保护法》保障未成年人合法权益,只会在法律法规允许、监护人明确同意或保护您的权益所必要的情况下收集、使用或公开披露未成年人的个人信息。未成年人使用本平台及相关服务前应取得其监护人的同意;
- 如您为未成年人,应在监护人监护、指导下共同阅读《隐私策略》且应在监护人明确同意和指导下使用本平台和提交个人信息;
- 若您是未成年人的监护人,当您对您所监护的未成年人的个人信息有相关疑问时,您可以通过联系我们中列出的联系方式联系我们。如果我们发现在未事先获得可证实的监护人同意的情况下收集了未成年人的个人信息,则会尽快删除相关数据。