# CAD 檔案隱私、安全與留存說明

瞭解 CADProps 如何處理暫存工作區、私人留存原始檔、模型分享與刪除請求。

## 檔案何時離開瀏覽器
選擇或拖入支援的模型檔案會立即開始上傳並在伺服器處理。公開工具頁會自動進入工作區，比較與批次任務也一樣。在工作區新增檔案同樣會立即上傳。內建真實範例使用同一處理流程。

## 處理的資料
CADProps 儲存工作用原件及檔名、生成的顯示網格、計算屬性、處理狀態和錯誤資訊。每份被接受的訪客或已登入使用者上傳檔案還會另存一份私人留存原件，詳見下文。幾何處理執行在 CADProps 伺服器上，不會把 CAD 檔案交給外部處理服務。建立模型分享需要登入；分享生成獨立的可檢視快照，可選擇設定密碼。

## 臨時檔案、帳號檔案和刪除
分享快照自建立起儲存 7 天或 30 天，除非提前停止分享或刪除對應的已儲存原始檔。快照包含顯示幾何、測量拓撲、模型屬性以及顯示的檔案和零件名稱，不含原始 CAD 檔案。任何持有無密碼連結的人都可免登入檢視；受密碼保護的連結還需輸入密碼。密碼以加鹽雜湊儲存，短期解鎖憑據僅留在當前頁面記憶體中，不寫入瀏覽器儲存。登入後可在“我的分享”管理連結。到期或撤銷的分享立即無法訪問，物理清理由後臺定期執行。分享檢視頁不載入分析程式碼；訪問令牌透過請求頭髮送，不放在伺服器可見的網址路徑或查詢引數中。

訪客工作區檔案在當前配置期限後到期，預設一小時。已登入使用者的私人檔案庫上限為 200 MB 和 100 個檔案。已儲存原始檔及其結果在所有者最後一次實際使用（例如開啟、下載、處理或分享）後 90 天到期；僅列出檔案或接收者開啟分享不會延長期限。檔案與結果存放在公開網站目錄外。到期後立即無法訪問，後臺定期清理；伺服器離線後重啟會繼續清理。

使用“檔案 → 刪除”或“刪除所有臨時檔案”可提前刪除訪客工作檔案及結果，但不會刪除單獨留存的私人原件。從帳號刪除已儲存檔案會移除其線上副本與結果，並撤銷相關分享；留存原件仍由營運者保管，直到手動移除。關閉檢視、離開或重新整理頁面不會刪除伺服器檔案。已下載的 CSV 和圖片仍留在您的裝置上。

## 防止上傳濫用
上傳受網路和全站的處理及流量配額約束；已登入檔案還受帳號限制。更換 Cookie、刪除檔案或重啟服務不會重置累計流量配額。同一 IPv6 /64 網段共用配額。失敗或取消的上傳也消耗請求和接收位元組額度；系統可按每次請求最多提前預留 1 MiB 流量。HTTP 429 響應包含重試間隔。

系統在臨時任務記錄及小時、每日計數器中儲存網路地址的帶金鑰摘要，不儲存原始地址，以執行上述限制。過期計數器在後續請求計數時移除。這些記錄不能用於訪問其他使用者的檔案。

## 訪客會話與瀏覽器儲存
訪客工作區和已登入帳號分別使用 HttpOnly、SameSite Cookie；帳號會話最多持續 30 天，除非主動退出。郵箱驗證碼登入會儲存郵箱地址和短期驗證資訊；Google 登入還會儲存已驗證的 Google 使用者標識。私人檔案請求必須匹配訪客會話或帳號。僅有工作區網址不能訪問他人檔案。清除 Cookie 會退出登入，也可能失去未認領的訪客任務；重新登入可恢復已儲存的帳號檔案。清除 Cookie 不會立即刪除伺服器檔案。

CAD 檔案內容不會儲存到 localStorage 或 IndexedDB。瀏覽器只在本地儲存單位、佈局偏好和當前標籤頁已關閉檢視的標識。分享連結只授權訪問對應的獨立快照。

建立新帳號時，CADProps 會給營運者傳送一封私人郵件，包含帳號郵箱、註冊方式和註冊時間；郵件在營運者刪除前留在郵箱中。再次登入或把 Google 帳號繫結到已有帳號不會再次傳送註冊通知。

## 安全措施及其限制
應用檢查上傳型別與大小，使用隨機內部檔名，驗證寫入請求來源，並在有資源限制的獨立程序處理幾何。這些措施降低風險，但不保證絕對安全，也不構成合規認證。

連線加密取決於部署方式：HTTPS 加密傳輸，HTTP 不加密。儲存加密、基礎設施備份及管理員訪問由實際部署決定。CADProps 不宣稱端到端加密，也不保證能從營運者管理的備份中安全擦除資料。

## 日誌、統計與部署範圍
應用記錄任務 ID、格式、處理時間、資源使用及固定錯誤程式碼等執行事件；這些事件不記錄 CAD 內容、原始檔名、原始 IP 地址或會話 Cookie。另行傳送給營運者的訪客上傳完成通知會包含請求網路地址及 Cloudflare 國家/地區程式碼，用於定位問題或濫用來源。普通任務記錄及限額計數器仍只保留前述帶金鑰摘要。原始地址和國家/地區暫存在任務記錄中，隨任務消失；通知郵件會留在營運者郵箱，直到手動刪除。執行日誌每日輪換，最多保留七份歷史日誌。

Google Analytics 4 統計公開頁面與工作區訪問、上傳開始及伺服器接收、上傳請求失敗或取消、處理結果、範例請求、轉換與比較結果、下載發起、分享建立或複製或撤銷，以及臨時檔案刪除。事件名稱採用固定英文；引數僅包含操作名、計數單位、標準化的源與目標格式、工作區模式、介面語言、埋點版本及固定的上傳失敗類別。不會傳送檔名、任務 ID、分享連結、密碼、CAD 內容、幾何或原始錯誤訊息。上傳按檔案計數，請求錯誤按網路嘗試計數，轉換和比較按任務計數，其他操作按行為計數。下載事件只表示瀏覽器收到下載指令，不證明檔案已經儲存到磁碟。內建範例有獨立事件，不計入使用者檔案上傳與處理漏斗；基於範例的轉換、比較或匯出仍可能計入功能使用。

自動化瀏覽器測試、預覽域名和本地開發不會初始化分析。當前瀏覽器標籤頁的 sessionStorage 最多儲存 2,000 條私人去重記錄，最長 24 小時。未同意、攔截、關閉標籤頁或儲存不可用可能導致統計遺漏或重複；伺服器記錄仍是上傳量的依據。Google Analytics 可能使用分析 Cookie，並由 Google 處理瀏覽器、裝置及網路資訊；Google Signals 和廣告個性化訊號已禁用。統計使用通用的 /workspace/ 路徑與頁面標題，不傳送查詢引數或網址片段；初始來源只保留來源域。託管設施和反向代理可能按營運者配置另存訪問日誌。以上說明僅涉及當前 CADProps 應用。

## 私人留存原件
CADProps 會為每份被接受的訪客及已登入使用者上傳檔案保留獨立的私人原件，包括後續處理失敗的檔案。記錄包含原始檔案、檔名、格式、位元組數、上傳時間、校驗摘要和診斷狀態。無效或未完成的請求以及內建範例不以這種方式留存；客戶端請求頭不能選擇退出。把訪客檔案認領到帳號不會刪除留存原件。轉換輸出和比較結果不會生成新的留存原件。

處理失敗時，CADProps 還會在私人診斷儲存中保留錯誤細節及可用的原生轉換器日誌。這些記錄沒有自動到期時間，沒有公開或使用者會話下載路徑，直到營運者手動刪除。

私人留存原件不會自動到期。訪客工作區或帳號檔案到期、刪除或清空後，留存原件仍在。這些原件不計入帳號的 200 MB 線上容量，存放在公開網站目錄外，沒有公開或使用者會話下載路徑；僅服務營運者可用於支援和轉換故障診斷。可傳送郵件至 [support@cadprops.com](mailto:support@cadprops.com) 請求移除。

## 聯絡方式
產品支援或隱私問題請聯絡 [support@cadprops.com](mailto:support@cadprops.com)。

## 可選的公開分享預覽
公開連結預覽預設關閉。若主動啟用，您確認的公開標題和模型封面無需密碼即可被訪問，也可能被社交平臺獲取與儲存；檢視模型仍需完整分享連結及可選密碼。關閉預覽、撤銷分享或到期後，CADProps 不再提供新訪問，但無法刪除第三方已快取的副本。封面最晚隨分享模型一起到期。公開標題及封面不會傳送給分析服務。分享統計只記錄固定的渠道、預覽啟用狀態和分享入口類別；開啟分享渠道不代表已釋出內容。分享檢視器不載入統計；只有進入工作區後才統計上傳入口。

HTML page: https://www.cadprops.com/zh-hant/privacy/
