隱私權政策
最後更新:2026-08-31
LendMaster 是一個協助你在加密貨幣交易所進行放款(融資借出)的工具。 這份政策說明我們實際上收集什麼、不收集什麼,以及為什麼。
先講三件最重要的:
一、我們從不經手你的資金。錢自始至終在你自己的交易所帳戶裡。 我們不是託管方,也沒有能力把錢轉出去。
二、我們拒絕有提款權限的 API 金鑰。系統啟動時會主動檢查, 發現金鑰帶有提款權限就直接拒絕使用它。
三、網站流量分析只記錄國家,不記錄 IP 位址。
我們收集什麼
- 帳號資料:你的電子郵件與顯示名稱。使用 Google 登入時, 我們只向 Google 索取 email 與名稱兩項,不索取任何其他權限。
- 交易所 API 金鑰:你自己貼上的金鑰。它在你的瀏覽器裡就先加密, 我們的伺服器與資料庫只看得到密文。
- 你的部位資料:餘額、已借出的款項、掛單、利息帳本。 這些是我們代你向交易所讀取的,用來產生報表與決定掛單價格。
- 網站使用統計:每天各頁面的瀏覽次數、來源網站的網域、 以及訪客所在的國家。
- 操作紀錄:誰在什麼時候做了什麼設定變更。這是為了你自己查得到, 也為了出事時查得出原因。
我們刻意不收集什麼
- 訪客的 IP 位址。統計只存國家代碼。我們要回答的是「該在哪個 區域推廣」,那是國家層級的問題,不需要認得任何一個人。
- 來源網址的完整路徑。只留網域。完整網址常常帶著你在別的網站上 搜尋過的關鍵字,那不是我們該保管的東西。
- 你的交易所登入密碼。我們永遠不會、也不需要知道它。
- 提款權限。見上面第二點。
API 金鑰怎麼保護
金鑰在你的瀏覽器裡就用信封加密(ECDH P-256 金鑰交換 + AES-256-GCM) 封起來才送出。伺服器持有解封用的私鑰,而私鑰是從一組只存在於部署環境變數中的 主密鑰推導出來的——它不在程式碼裡,也不在資料庫裡。
換句話說:單獨拿到資料庫是解不開任何一把金鑰的。
我們把資料交給誰
我們不販售、不出租、不交換你的個人資料。為了讓服務運作,以下第三方 會處理部分資料:
- Bitfinex — 你的交易所。我們代你讀取部位、代你掛單。
- Railway(新加坡)— 伺服器與資料庫的託管。
- Cloudflare — 網域名稱解析與流量傳遞,並提供訪客的國家代碼。
- Google — 只有在你選擇用 Google 登入時,用於確認你的身分。
- Resend — 寄送密碼重設信與到期提醒信。
我們也會讀取 OKX 的公開利率端點作為市場對照。那個請求 不包含任何使用者資料,對方不會知道我們有哪些客戶。
保存多久
- 帳號與部位資料:帳號存續期間。你關閉帳號時一併刪除。
- API 金鑰:你自己隨時可以撤換或刪除。刪除即不可回復。
- 網站使用統計:以每日彙總形式保存,不含任何可識別個人的欄位。
你的權利
你可以隨時查閱、更正或刪除你的資料。帳號設定裡有關閉帳號的功能; 需要協助時,從系統內的「聯絡我們」開一張工單。
Cookie
我們只使用維持登入狀態與記住語言偏好所必要的 cookie。 沒有廣告追蹤,沒有第三方追蹤像素。
政策變更
內容有變更時,這一頁最上方的日期會跟著更新。
聯絡
對這份政策有疑問,請寄到 [email protected] 的回覆位址, 或從系統內開一張工單。