一、适用范围
本政策适用于「星火 · 日本升学」站点(eju.japanedupath.com,以下称本站)及其全部页面与接口。本站由「星火 · 日本升学」项目组运营。
本站与本项目所属的校内教务系统是两套互相隔离的系统:账号体系不共用,星火账号无法登录教务系统;星火的学习数据不写入教务系统的任何数据表。若你同时是合作学校的在读学生,你的校内成绩与教务记录由校内系统另行管理,不适用本政策。
二、收集哪些信息
2.1 未注册即可浏览时
- 页面访问事件事件名称、页面路径(含查询参数)、被点击入口的标识、一个仅存在于当前标签页的匿名会话标识、外部来源网站的域名(只取域名,不含路径与参数;站内跳转记为空)以及链接中的 utm 参数。用途了解哪些入口有人用、哪一步流失,用于改进页面·说明不采集你在输入框里键入的任何内容
- 页面脚本错误浏览器抛出的错误信息与发生页面,每次会话最多上报十条。用途发现「页面打不开却无人报告」的故障
- 注册与登录尝试的技术记录注册时记录来访 IP 的哈希值(不保存原始 IP)、邮箱的域名部分与本次尝试的结果。用途限制同一来源的批量注册,抵御机器注册·说明不含可直接识别到个人的信息
2.2 注册并登录后
以下信息由你主动提交或在使用功能时产生,全部按账号归属存储:
- 账号信息邮箱、密码(以 scrypt 算法加盐哈希后存储,不保存明文)、显示名,以及年级与目标方向等选填资料。用途登录、找回密码、区分数据归属
- 练习与学习记录你作答的题目标识、所选选项、判定结果、作答时间、科目与考点,以及由此生成的复习计划、掌握度与错题清单。用途生成你自己的进度、错题本与复习安排
- 自填成绩与测评结果你手动录入的 EJU、JLPT、校内模考及其他考试的科目、分数、考试日期与备注;站内模考与入学定位测评的结果。用途计算你与目标校参考区间的差距·说明由你录入,可自行修改或删除
- 志望校与出願进度你收藏的志望校名单、出願阶段与材料清单勾选状态、关注的奨学金与提醒设置。用途提供个人的出願进度跟踪
- 你撰写的文本志望理由書草稿与面接提纲正文。用途仅用于为你保存与显示草稿·说明不展示给其他用户,不用于训练任何模型
- 材料文件柜中的文件你上传的出願证明材料文件本体、文件名、大小、类型与有效期等信息。文件存放在私有存储空间,路径以你的账号标识开头;查看时仅签发有效期一小时的临时链接。用途集中管理多校通用与校别材料·说明请只上传出願确需的材料;本站不主动索取身份证件号码、住址等与备考无关的信息
- 反馈内容你通过反馈或联系表单提交的正文、反馈类型、相关题目标识,以及你选填的联系方式。用途核验内容错误、答复你的问题·说明提交页已提示不要在其中填写密码等敏感信息
2.3 免注册的邮箱订阅
考试日程提醒不需要注册。订阅时只保存你的邮箱地址、关注的考试类别、确认时间与一个退订令牌。订阅采用双重确认:未点击确认信中的链接前,本站不会向该地址发送任何提醒;每封提醒信都带一键退订链接。该订阅与星火账号不打通,即使你另有账号,两者也不互相关联。
三、Cookie 与本地存储
本站不使用广告 Cookie,也不使用跨站追踪 Cookie。本站自身仅使用一个 Cookie:
- 登录会话(spark_session):登录或注册成功后写入,用于在页面间保持登录状态。该 Cookie 为 HttpOnly(页面脚本读不到)、SameSite=Lax,在生产环境仅经加密连接传输,有效期 30 天;退出登录即清除。
此外,本站在浏览器的 sessionStorage 中保存一个随机生成的匿名会话标识与已上报页面的去重记录。它不写入 Cookie、不与账号关联、关闭标签页即消失,也不用于跨站识别。
四、谁能看到
你本人。登录后在各功能页面查看自己的全部记录。本站没有任何供其他用户浏览你的练习记录、成绩、志望校或文件柜的页面。
本站运营者。运营者在后台可以看到:反馈台中的反馈正文与提交账号的邮箱地址;运营看板中按天汇总的访问与转化计数、页面错误记录。除此之外,站内没有为运营者提供查看单个学生练习记录、成绩或文件柜内容的界面。
需要如实说明的一点:运营者持有数据库的管理凭据,技术上可以访问数据库中的全部数据。我们通过「不为此建界面」与「按账号强制过滤」来约束日常访问,但不宣称技术上不可能。若你不希望某类信息留在本站,请不要提交。
本站不存在「授权老师查看」的机制。星火与校内教务系统双向隔离:星火的练习记录不写入教务系统的任何数据表,也不进入教师后台的班级学情统计;星火侧目前没有任何教师界面。材料文件柜中的「待核验」状态是为将来的核验流程预留的字段,在核验入口正式上线并另行公告之前,没有任何人会查看你上传的文件。
不做的事:不出售个人信息;不将个人信息提供给第三方用于广告或营销;不在页面上展示任何可识别到具体个人的记录。
五、第三方服务
为提供服务,本站将部分数据交由以下服务商处理,处理范围以提供该项功能所必需为限:
- 数据库与文件存储(Supabase):账号、学习记录、志望校、文件柜文件等均存放于该托管服务。
- 邮件发送(Resend):订阅确认信、考试日程提醒信、密码重置信经该服务发出,发信域名为 send.japanedupath.com。该服务会处理收件邮箱与信件内容。
- 站内检索的向量化服务:使用登录区的知识检索时,你输入的检索词会发送至向量化服务(当前配置为阿里云 DashScope)以生成检索向量。除检索词外,不发送你的账号信息、练习记录或任何其他资料。
- 网页访问统计(可选,默认关闭):本站预留了第三方网页统计服务的接入位,采用不设置跨站追踪 Cookie 的统计方案。是否启用由服务端配置决定,未配置时不加载任何统计脚本。
本站页面上的词典类内容按其开源许可标注来源并附出处链接;点击此类外部链接后,你的访问将适用对方站点的隐私政策。
六、保存期限
- 账号及其关联数据:保存至你删除账号或提出删除请求为止。本站目前没有对这些数据设置自动清理任务,因此在你提出删除前会一直保留。
- 登录会话 Cookie:30 天;退出登录即失效。
- 密码重置令牌:数据库中只保存令牌的哈希值,明文仅出现在发给你的邮件中;60 分钟后过期,且使用一次即作废。
- 匿名会话标识:仅存在于当前标签页,关闭即消失。
- 邮箱订阅:保存至你通过邮件中的退订链接退订为止。
- 访问与转化事件:账号删除后,事件上的账号关联会被置空,事件本身作为不关联到个人的统计记录保留。
七、删除与查阅
查阅与更正:登录后可在对应页面查看并修改自己的资料、成绩、志望校与文书草稿;录错的成绩条目可自行删除。
删除账号:本站目前尚未提供站内自助注销入口。请通过联系我们提交请求,或使用注册时的邮箱发信至 arronflying@gmail.com(使用注册邮箱发起,便于我们核对身份)。我们会在收到请求后的 5 个工作日内处理完毕并回信确认。
删除的范围:删除账号时,账号记录本身以及与之关联的个人资料、练习记录、自填成绩、志望校与出願进度、学习计划、文书草稿与面接提纲、文件柜中的文件与引用关系、反馈记录,将随之一并删除;访问与转化事件上的账号关联被置空后保留为匿名统计。
数据导出:如需你名下数据的完整副本,可经同一通道提出,我们以结构化文件形式提供。
八、未成年人与监护人
本站主要面向准备赴日升学的高中生,使用者中相当一部分未满 18 周岁。就此作以下约定:
- 未满 14 周岁的儿童请勿注册使用。如确有需要,请由监护人代为操作,并通过联系方式告知我们。若我们发现账号由未满 14 周岁的儿童在无监护人参与的情况下注册,将删除该账号及其数据。
- 已满 14 周岁未满 18 周岁的用户,请在注册前取得监护人的同意;提交材料文件与撰写文书前,建议同样告知监护人。
- 监护人的权利:监护人可代未成年用户行使查阅、更正、删除其个人信息以及撤回同意的权利。请通过联系方式提出,我们会先核对身份再处理。
- 本站不设置面向未成年人的定向广告,不在页面上公开任何用户的姓名、学校或成绩。
九、安全措施
- 数据库层最小权限:存放学生数据的数据表对匿名访问者与普通登录角色零权限,浏览器永远不直接读取这些表;一切读写都经服务端进行,并按当前登录账号强制过滤,客户端传入的归属参数一概不予采信。
- 密码:以 scrypt 算法加盐哈希存储,不保存明文;即便数据库泄露也无法还原密码。
- 会话:登录凭据为服务端签名的 HttpOnly Cookie,页面脚本无法读取,签名不匹配或过期即失效。
- 文件:上传的材料存放在私有存储空间,不可公开访问;查看时仅对本人签发有效期一小时的临时链接。
- 练习内容:判分在服务端完成,答案不会随题目下发到浏览器。
以上措施能降低风险,但任何系统都无法承诺绝对安全。如你发现安全问题,请通过联系我们告知,我们会优先处理。
十、群体统计口径
升学匹配页面展示的「合格者参考分」等参照数据,来自本项目取得的历年案例数据的聚合结果,不是本站用户填写的成绩。展示遵循固定门槛:样本不足 5 例不展示中位数,不足 10 例不展示分位区间;任何单个案例都不展示、不可回溯到具体个人。
你自己录入的成绩与练习记录不参与生成任何公开统计,只用于计算你本人与上述参照区间的差距。
十一、政策变更
本站处于持续建设中,新增功能可能带来新的数据处理场景。政策更新时,我们会修改本页顶部的「最近更新」日期;涉及处理目的、范围或第三方接收方的重大变更,会在站内显著位置提示,必要时重新征求同意。
十二、联系方式
关于本政策或个人信息的任何问题、查阅与删除请求,请通过联系我们页面提交,或发信至 arronflying@gmail.com。涉及查阅、更正、删除与撤回同意的请求,我们会先核对身份再处理。