BIMENT Cookie 与本地存储说明
本说明是《BIMENT 隐私政策》的组成部分,用于说明安徽百梦特科技有限公司在 BIMENT 官网使用浏览器本地存储、会话存储和相似技术的方式。
一、当前使用情况
当前官网不使用跨站广告 Cookie、营销画像 Cookie或社交媒体追踪像素,也不通过 Cookie 保存顾客登录状态。
| 名称或类别 | 技术 | 用途 | 保存期限 | | ------------------------- | -------------------------- | ---------------------------------------------------- | ------------------------------------------------------ | | `biment:customer:session` | 浏览器本地存储 | 保存顾客登录令牌、公开账户资料和令牌到期时间 | 最长 30 天;退出登录、令牌失效或用户清除网站数据时删除 | | `biment:home-content:*` | 浏览器本地存储 | 保存已公开的首页内容,网络异常时提供最近一次成功内容 | 由页面版本更新或用户清除网站数据时删除 | | 管理员会话 | 管理后台会话存储 | 在已授权管理设备的当前浏览器会话中保持管理员登录 | 最长 8 小时;关闭会话、退出或令牌失效时删除 | | 管理界面偏好 | 管理后台本地存储或会话存储 | 保存表格列宽、分页、标签页和未提交的编辑草稿 | 由管理员清除、覆盖或浏览器清理时删除 |
二、登录令牌安全
- 本地存储中不保存密码、短信或邮件验证码、阿里云密钥、数据库密码。
- 顾客令牌和管理员令牌使用不同签名密钥、不同域名和不同存储区域,不能相互替代。
- 官网通过内容安全策略(CSP)限制脚本来源;管理后台还要求授权设备客户端证书和账号密码。
- 请勿在公共设备上保持登录。使用完毕后应主动退出,并及时安装浏览器安全更新。
三、如何管理
您可以通过浏览器的网站数据设置查看或删除上述数据。删除登录数据会退出账户;删除公开内容缓存或界面偏好不会删除服务器上的账户和业务记录。
如果未来引入非必要统计、营销 Cookie 或新的第三方追踪技术,我们将先更新本说明,并依法提供选择或取得同意。
四、联系我们
- 运营主体:安徽百梦特科技有限公司
- 个人信息保护联系邮箱:service@biment.cn
- 客服电话:暂未设置,请通过客服邮箱联系
