# CAD 文件隐私、安全与留存说明

了解 CADProps 如何处理临时工作区、私有留存原件、模型分享与删除请求。

## 文件何时离开浏览器
选择或拖入支持的模型文件会立即开始上传并在服务器处理。公开工具页会自动进入工作区，比较与批量任务也一样。在工作区添加文件同样会立即上传。内置真实样例使用同一处理流程。

## 处理的数据
CADProps 存储工作用原件及文件名、生成的显示网格、计算属性、处理状态和错误信息。每份被接受的访客或已登录用户上传文件还会另存一份私有留存原件，详见下文。几何处理运行在 CADProps 服务器上，不会把 CAD 文件交给外部处理服务。创建模型分享需要登录；分享生成独立的可查看快照，可选择设置密码。

## 临时文件、账号文件和删除
分享快照自创建起保存 7 天或 30 天，除非提前停止分享或删除对应的已保存源文件。快照包含显示几何、测量拓扑、模型属性以及显示的文件和零件名称，不含原始 CAD 文件。任何持有无密码链接的人都可免登录查看；受密码保护的链接还需输入密码。密码以加盐哈希存储，短期解锁凭据仅留在当前页面内存中，不写入浏览器存储。登录后可在“我的分享”管理链接。到期或撤销的分享立即无法访问，物理清理由后台定期执行。分享查看页不加载分析代码；访问令牌通过请求头发送，不放在服务器可见的网址路径或查询参数中。

访客工作区文件在当前配置期限后到期，默认一小时。已登录用户的私有文件库上限为 200 MB 和 100 个文件。已保存源文件及其结果在所有者最后一次实际使用（例如打开、下载、处理或分享）后 90 天到期；仅列出文件或接收者打开分享不会延长期限。文件与结果存放在公开网站目录外。到期后立即无法访问，后台定期清理；服务器离线后重启会继续清理。

使用“文件 → 删除”或“删除所有临时文件”可提前删除访客工作文件及结果，但不会删除单独留存的私有原件。从账号删除已保存文件会移除其在线副本与结果，并撤销相关分享；留存原件仍由运营者保管，直到手动移除。关闭视图、离开或刷新页面不会删除服务器文件。已下载的 CSV 和图片仍留在您的设备上。

## 防止上传滥用
上传受网络和全站的处理及流量配额约束；已登录文件还受账号限制。更换 Cookie、删除文件或重启服务不会重置累计流量配额。同一 IPv6 /64 网段共用配额。失败或取消的上传也消耗请求和接收字节额度；系统可按每次请求最多提前预留 1 MiB 流量。HTTP 429 响应包含重试间隔。

系统在临时任务记录及小时、每日计数器中保存网络地址的带密钥摘要，不保存原始地址，以执行上述限制。过期计数器在后续请求计数时移除。这些记录不能用于访问其他用户的文件。

## 访客会话与浏览器存储
访客工作区和已登录账号分别使用 HttpOnly、SameSite Cookie；账号会话最多持续 30 天，除非主动退出。邮箱验证码登录会保存邮箱地址和短期验证信息；Google 登录还会保存已验证的 Google 用户标识。私有文件请求必须匹配访客会话或账号。仅有工作区网址不能访问他人文件。清除 Cookie 会退出登录，也可能失去未认领的访客任务；重新登录可恢复已保存的账号文件。清除 Cookie 不会立即删除服务器文件。

CAD 文件内容不会保存到 localStorage 或 IndexedDB。浏览器只在本地保存单位、布局偏好和当前标签页已关闭视图的标识。分享链接只授权访问对应的独立快照。

创建新账号时，CADProps 会给运营者发送一封私有邮件，包含账号邮箱、注册方式和注册时间；邮件在运营者删除前留在邮箱中。再次登录或把 Google 账号绑定到已有账号不会再次发送注册通知。

## 安全措施及其限制
应用检查上传类型与大小，使用随机内部文件名，验证写入请求来源，并在有资源限制的独立进程处理几何。这些措施降低风险，但不保证绝对安全，也不构成合规认证。

连接加密取决于部署方式：HTTPS 加密传输，HTTP 不加密。存储加密、基础设施备份及管理员访问由实际部署决定。CADProps 不宣称端到端加密，也不保证能从运营者管理的备份中安全擦除数据。

## 日志、统计与部署范围
应用记录任务 ID、格式、处理时间、资源使用及固定错误代码等运行事件；这些事件不记录 CAD 内容、原始文件名、原始 IP 地址或会话 Cookie。另行发送给运营者的访客上传完成通知会包含请求网络地址及 Cloudflare 国家/地区代码，用于定位问题或滥用来源。普通任务记录及限额计数器仍只保留前述带密钥摘要。原始地址和国家/地区暂存在任务记录中，随任务消失；通知邮件会留在运营者邮箱，直到手动删除。运行日志每日轮换，最多保留七份历史日志。

Google Analytics 4 统计公开页面与工作区访问、上传开始及服务器接收、上传请求失败或取消、处理结果、样例请求、转换与比较结果、下载发起、分享创建或复制或撤销，以及临时文件删除。事件名称采用固定英文；参数仅包含操作名、计数单位、标准化的源与目标格式、工作区模式、界面语言、埋点版本及固定的上传失败类别。不会发送文件名、任务 ID、分享链接、密码、CAD 内容、几何或原始错误消息。上传按文件计数，请求错误按网络尝试计数，转换和比较按任务计数，其他操作按行为计数。下载事件只表示浏览器收到下载指令，不证明文件已经保存到磁盘。内置样例有独立事件，不计入用户文件上传与处理漏斗；基于样例的转换、比较或导出仍可能计入功能使用。

自动化浏览器测试、预览域名和本地开发不会初始化分析。当前浏览器标签页的 sessionStorage 最多保存 2,000 条私有去重记录，最长 24 小时。未同意、拦截、关闭标签页或存储不可用可能导致统计遗漏或重复；服务器记录仍是上传量的依据。Google Analytics 可能使用分析 Cookie，并由 Google 处理浏览器、设备及网络信息；Google Signals 和广告个性化信号已禁用。统计使用通用的 /workspace/ 路径与页面标题，不发送查询参数或网址片段；初始来源只保留来源域。托管设施和反向代理可能按运营者配置另存访问日志。以上说明仅涉及当前 CADProps 应用。

## 私有留存原件
CADProps 会为每份被接受的访客及已登录用户上传文件保留独立的私有原件，包括后续处理失败的文件。记录包含原始文件、文件名、格式、字节数、上传时间、校验摘要和诊断状态。无效或未完成的请求以及内置样例不以这种方式留存；客户端请求头不能选择退出。把访客文件认领到账号不会删除留存原件。转换输出和比较结果不会生成新的留存原件。

处理失败时，CADProps 还会在私有诊断存储中保留错误细节及可用的原生转换器日志。这些记录没有自动到期时间，没有公开或用户会话下载路径，直到运营者手动删除。

私有留存原件不会自动到期。访客工作区或账号文件到期、删除或清空后，留存原件仍在。这些原件不计入账号的 200 MB 在线容量，存放在公开网站目录外，没有公开或用户会话下载路径；仅服务运营者可用于支持和转换故障诊断。可发送邮件至 [support@cadprops.com](mailto:support@cadprops.com) 请求移除。

## 联系方式
产品支持或隐私问题请联系 [support@cadprops.com](mailto:support@cadprops.com)。

## 可选的公开分享预览
公开链接预览默认关闭。若主动启用，您确认的公开标题和模型封面无需密码即可被访问，也可能被社交平台获取与保存；查看模型仍需完整分享链接及可选密码。关闭预览、撤销分享或到期后，CADProps 不再提供新访问，但无法删除第三方已缓存的副本。封面最晚随分享模型一起到期。公开标题及封面不会发送给分析服务。分享统计只记录固定的渠道、预览启用状态和分享入口类别；打开分享渠道不代表已发布内容。分享查看器不加载统计；只有进入工作区后才统计上传入口。

HTML page: https://www.cadprops.com/zh-hans/privacy/
