---
title: "Cookie 政策"
lang: zh
url: https://clavitor.ai/zh/cookies
markdown: https://clavitor.ai/zh/cookies.md
translation_of: https://clavitor.ai/en/cookies.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Chinese translation of [Cookie Policy](https://clavitor.ai/en/cookies.md). The original English text is authoritative; where the two differ, the English version prevails.

# 法律信息: Cookie 政策

仅使用三个 Cookie。全部为严格必要。绝不跟踪、不分析、不引入第三方。
最后更新：2026年7月6日

## No banner. Here's why.

欧盟法律（《电子隐私指令》第 5(3) 条和 GDPR）要求在用户设备上存储或访问信息前必须获得同意，除非该信息“对于提供用户明确请求的服务严格必要”。会话 Cookie、身份验证 Cookie 和 CSRF 安全 Cookie 明确包含在豁免范围内。

Clavitor 仅使用三个 Cookie。全部为严格必要。全部豁免同意要求。无需征得同意，因此我们不会显示征求同意的横幅——那会产生误导。

## The three cookies

| 名称 | 有效期 | 用途 | 标志 |
|------|----------|---------|-------|
| `clv_sess` | 8 小时 | 承载您的会话——在注册流程中（贯穿多步骤结账）以及您在 /account 登录后使用。这是一个不透明的随机句柄：其本身不含任何身份信息或数据，仅作为服务器解析的引用——因此无法被伪造或泄露，退出登录后立即失效。关闭浏览器即结束会话。 | HttpOnly、Secure、SameSite=Lax |
| `clv_oauth_state_*` | 10 分钟 | 当您点击 Google 登录时设置。包含一个 CSRF 随机数，OAuth 回调会对其进行验证——这是防范 OAuth 流程中 CSRF 攻击的标准防御措施。回调完成后删除。 | HttpOnly、Secure、SameSite=Lax |
| `clv_prefs` | 1 年 | 记住您在导航或定价页面选择的语言和国家/地区偏好。 | HttpOnly、Secure、SameSite=Lax |

## Why these are strictly necessary

**`clv_sess`** 是提供您明确请求的注册及账户管理功能所必需的。它是一个不透明的随机句柄——不携带任何身份信息、声明、追踪标识符或行为数据；服务器通过它解析您的会话。由于 Cookie 本身不存储任何内容，既无泄露风险，也无法被伪造，且在您退出登录的瞬间即可撤销（签名令牌则需等到过期才会失效）。若缺少它，多步骤注册流程将无法记住您正在创建的账户，/account 也无法识别您已登录。没有可替代的功能方案。

**`clv_oauth_state_*`** 是安全完成社交登录所需的安全 Cookie。如果没有它，您的 OAuth 回调可能会被 CSRF 攻击劫持。豁免范围明确涵盖此类“用户输入 Cookie”和安全 Cookie（参见 WP29 意见 04/2012、EDPB 指南 03/2022）。

**`clv_prefs`** 记住您选择的语言和国家/地区。如果没有它，每次页面加载都会回退到使用浏览器的 Accept-Language 标头来确定语言，并使用 IP 地理位置来确定定价货币，从而忽略您的明确选择。这是一个“用户输入 Cookie”——它存储您明确设置的偏好。

## What we do NOT use

- **分析：** 不使用 Google Analytics、Plausible、Fathom 或其他任何分析工具。零分析。
- **营销像素：** 不使用 Meta Pixel、LinkedIn Insight，不进行再营销。
- **第三方脚本：** 不使用 CDN 托管的库。不使用 Google Fonts（我们自行托管 woff2 文件）。
- **Local storage / IndexedDB / sessionStorage：** 无。欧盟法律将这些视为与 Cookie 同等，我们未使用其中任何一项。
- **指纹识别：** 无。
- **“记住我”Cookie：** 无。未来的身份验证将使用您的指纹、面容或安全密钥，您的浏览器会将它们与 Cookie 分开存储。

## How to control them

所有 Cookie 均会自动删除——`clv_oauth_state_*` 在 OAuth 回调后删除，`clv_sess` 在 8 小时后或您在 /account 退出登录时删除。您也可以随时通过浏览器的 Cookie 设置手动删除：

- **Chrome / Edge / Brave：** 设置、隐私和安全、Cookie 及其他网站数据
- **Firefox：** 设置、隐私与安全、Cookie 和网站数据
- **Safari：** 偏好设置、隐私、Cookie 和网站数据

**注意：** 在注册过程中屏蔽 `clv_sess` 将使您重置至第 1 步，并导致 /account 无法保持登录状态。屏蔽 `clv_oauth_state_*` 将导致社交登录无法完成。

## Changes to this policy

如果我们添加任何其他 Cookie，我们将更新此页面和隐私政策。我们绝不会添加跟踪或分析 Cookie——这是品牌承诺，而不仅仅是法律要求。
