数据与隐私

Blipit 按你的指示存储你的应用出错时发送的任何内容。本页说明这在实践中是什么、SDK 在发送前会去除什么、数据存放在哪里,以及你可以删除什么。完整政策见 blipit.io/legal/privacy。

1事件包含什么

通常是错误类型和消息、堆栈跟踪及每个帧周围的几行代码、URL 或任务、release 和环境、浏览器或服务器版本、面包屑、你附加的用户 id 或邮箱、标签,以及报告来源的 IP。Blipit 不会过滤这些内容:如果你的代码把客户姓名放进了错误消息,它就会原样到达。

2SDK 会清除什么

浏览器 SDK 会在 URL 和面包屑中脱敏名称包含 token、key、password、secret、auth、session、passwd 或 api 的查询参数,并在回放中遮盖所有文本和输入。Odoo 模块绝不发送查询字符串、请求体、密码、哈希、会话 token 或 cookie。使用浏览器 SDK 的 beforeSend(或你的 Sentry SDK 的对应功能)可在发送前丢弃或修改其他任何内容。

3存放在哪里

新加坡:数据库是 AWS 新加坡区域的 Neon,接入和处理运行在 Fly.io 新加坡区域,队列为 Upstash。控制台由 Vercel 提供,DNS 由 Cloudflare 提供,告警邮件由 Microsoft 365 发送,支付由 Stripe 处理。只有当有人运行 AI 修复时,Anthropic 才会收到问题详情。

4保留多久

原始事件按套餐保留期(14、30、90 或 90 天),问题摘要在工作区存在期间保留,日志 3 到 30 天,span 7 或 30 天,回放和 Web 指标 30 天,会话 90 天,审计记录 365 天。账号数据在工作区关闭后 30 天内删除。

5条款与删除

你在注册时接受条款(版本日期为 2026 年 9 月 28 日),条款变更时需再次接受;接受记录会连同时间和 IP 保存,并显示在审计日志中。Odoo 模块在连接时记录同样的接受。移除项目可一次性删除其全部数据。如需删除账号或获取数据副本,请写信至 privacy@blipit.io;30 天内答复。

须知

  • API 密钥、会话 token 和登录链接只以 SHA-256 哈希存储。工单系统 token、GitHub token 和 TOTP 密钥以 AES-256-GCM 加密。
  • 如果安全漏洞危及你的数据,受影响的客户会在 Blipit 知悉后 72 小时内收到邮件。
  • Blipit 不出售数据,不与广告商分享数据,也不使用事件数据训练模型。

遇到问题?发邮件至 support@blipit.io。每个项目的密钥和确切的 DSN 在 app.blipit.io 的“API 密钥”下。