评论特性及功能

隐私

目前,我们不会记录评论者的 IP 地址 / User-Agent(浏览器标识),或者使用任何 地理位置接口 / 浏览器指纹 跟踪评论者。在 access.log 中可能会包含上述内容,不过这不会永久储存,它将由日志管理程序定期删除。

根据鉴权方式的不同,我们会在数据库中储存 Bilibili UID / GitHub UID / Email Address,以记录评论者。

若您选择 Email 登录,则我们只会公开展示您设置的昵称、头像(来自 Gravatar)、主页 URL(可选),您的 Email 地址我们将保密。

考虑到过于精确的评论发布时间有可能用于确定您的身份信息,您的评论发布时间的区分粒度将扩大至12分钟。但是在数据库中记录的评论发布时间精确至1秒。

删除自己的评论

我们允许您在发表评论后的任意时刻自助删除自己的评论。但是您删除自己的评论后,回复您的评论不会同时被删除。

匿名

我们致力于保护您自由发表看法的权利。不过,您始终需要先通过鉴权才能发表评论,但是您可以选择启用“匿名发表”功能,开启此功能的评论,将不展示真实评论者。

取而代之在用户信息中展示的,是匿名标识,每个用户在每个评论区中的标识唯一(由密码学原理保证,重复概率极小),由后端通过 HMAC 机制计算得出。用于计算 HMAC 结果的 Salt 由后端为每个评论区随机生成,长度和随机性满足密码学需求,储存在后端数据库,任何用户无法获取。用户可以在鉴权后获取自己的匿名标识,用于在前端标记自己发表的匿名评论。其他用户无法获取某个匿名标识所对应的真实用户。

在后端数据库中,您的用户信息仍然是明文保存。不过这只包含您帐户的公开信息(见“隐私”部分)。当然,任何用户无法直接查询后端数据库,无法访问其中非公开的信息。

我们不会将您的真实帐户主动透露给任何第三方,包括有关部门。当我们收到来自有关部门的披露请求时,我们会尽量拒绝。同时,当您发表可能引发此类请求的评论时,您也应该使用与您在现实世界中关系较远的帐户登录。

数据安全

目前,数据不保存在云服务中。我们将尽量采取密码学以及技术措施保护数据保密性。

如果您发现漏洞,欢迎联系本站提交。

评论内容

此部分可能在未经通知的情况下更新。

我们期望怎样的评论?

自由发表您的看法。 您可以发表自己的观点,不必一味赞成或是反对。

评论氛围和谐融洽。 不需要复杂的礼仪用语,您只需注意您的语言表达,确保自己的评论不会让人感到被冒犯即可。互相的尊重可以营造愉快的讨论氛围,这点在对方与您持不同观点时尤为重要。

了解他人的看法。 您的观点与他人冲突时,请尝试从对方的视角审视事物的脉络。人与人的想法很可能大有不同,对事物的理解往往也不是偏重一个方面。

我们不鼓励怎样的评论?

怎样的评论会被删除?

含有恶劣的人身攻击。 尊重他人的人格尊严,对某人的否定不是仅根据某件事就能做出的,尤其是您处于不理智的状态时。您可以表达对某人行为的强烈反对,但请勿使用过于粗劣的语言批判某人的兴趣或爱好,尤其是后者没有对他人的正常生活造成影响时。

传播他人个人信息或隐私。 当您提供的信息 能够在现实中确定某人身份 或是 公布某人不愿意公开的涉及个人的信息 时 ,请三思这是否会给他人带来不必要的麻烦或是损失。内容形式包括但不限于 身份证件信息 / 姓名 / 住址 / 联系方式 / 生活经历。由于我们很难确定这样的行为是否得到当事人的同意,因此这样的评论将被删除。当然,您可以在评论中提到自己的联系方式或是自己的个人经历,不过请同样注意这是否会给自己造成负面影响。

与文章内容或是已有评论无关。 我们的评论区谢绝灌水内容。如果您的评论涉及关于博客的提问但与当前文章无关,那么此评论可能在解答后才被删除。

主要部分为商业广告。 本站当前谢绝商业广告投放。若您的评论主要内容正常,并非偏重于商业宣传,或者您宣传的是与文章关联性较高的 开源 / 公益 项目等非营利性广告,那么此评论将被保留。

刻意挑起不友好争论。 我们欢迎您发表不同的意见,同时请尊重他人的不同观点,避免踩一捧一。