最后更新:2026 年 7 月 10 日
概述
RockDesk 是一款自建远程桌面解决方案。我们致力于保护您的隐私,透明地处理您的数据。本政策说明我们通过 RockDesk 客户端软件和 rockdesk.io 网站收集哪些信息,以及如何使用这些信息。
我们收集的信息
我们仅收集提供和改进服务所必需的最少信息:
- 账户信息 — 用于注册和登录验证的电子邮件地址。
- 设备信息 — 设备 ID(随机生成)、操作系统、主机名及基本硬件信息(CPU、内存)。通过定期心跳发送到您设备注册的服务器。
- 连接元数据 — 连接时间戳、对端 ID、连接类型(P2P 或中继)及时长。用于审计日志和故障排查。
- 支付信息 — 完全由我们的支付服务商(Paddle)处理。我们不存储您的信用卡号或银行账户信息。
- 网站访问统计 — 在 rockdesk.io 和 rockdesk.cn 上,每次页面访问我们会记录 IP 地址、浏览器与操作系统(由 User-Agent 推断)、访问的页面、来源站点、链接中的推广标记,以及页面停留时长。我们不记录屏幕尺寸、视口和时区,也不设置任何统计 Cookie、不在您的浏览器里存放标识符——因此无需 Cookie 同意横幅。记录保留 180 天后自动删除。承载 rockdesk.io 的 Cloudflare 可能会出于安全和性能目的设置其自有 Cookie。
我们不收集的信息
- 屏幕内容 — 远程桌面会话采用端到端加密(AES-256-GCM)。我们无法查看、拦截或录制您的会话内容。
- 文件传输 — 设备间传输的文件经端到端加密,我们无法访问其内容。
- 设备密码 — 您的设备访问密码存储在本地设备上,绝不会以明文形式传输给我们。
- 按键或剪贴板 — 远程会话中的输入数据经端到端加密,我们无法访问。
自建部署
如果您将 RockDesk 部署在自己的基础设施上(企业版 / 自建部署方案),所有数据——包括连接元数据、设备信息、会话录像和审计日志——完全保留在您的服务器上。RockDesk 软件不会向我们回传任何数据。您是数据控制者和处理者;本隐私政策不适用于在您自有服务器上处理的数据。
我们如何使用您的信息
- 服务交付 — 验证您的账户、管理设备许可证、通过我们的中继网络路由连接。
- 安全 — 检测滥用行为、执行速率限制、防止未授权访问。
- 技术支持 — 诊断连接问题并回复您的咨询。
- 计费 — 通过 Paddle 处理付款和管理订阅。
数据共享
我们不会出售您的个人数据。我们仅与以下方共享信息:
- Paddle — 我们的支付处理商,用于交易处理。Paddle 的隐私政策适用于支付数据。
- Cloudflare — 我们的 CDN 和 DDoS 防护提供商,处理 rockdesk.io 的网络流量。
- 法律义务 — 当法律、法规或有效法律程序要求时。
数据保留
账户数据在账户活跃期间保留。连接日志保留最多 90 天。您可以随时联系我们请求删除您的账户及相关数据。
安全措施
所有远程桌面会话均使用端到端加密(AES-256-GCM + X25519 密钥交换)。API 通信使用 TLS。账户密码使用 Argon2 哈希。我们遵循行业最佳实践保护您的静态和传输中的数据。
您的权利
您有权访问、更正或删除您的个人数据。您可以导出数据或请求删除账户。如需行使这些权利,请通过以下邮箱联系我们。
儿童隐私
RockDesk 不面向 16 岁以下的个人。我们不会故意收集儿童的个人信息。
政策变更
我们可能会不时更新本政策。重大变更将在网站上公告。变更后继续使用 RockDesk 即表示接受更新后的政策。
联系我们
如果您对本隐私政策或您的数据有任何疑问,请联系我们:support@rockdesk.io