登入與 session

Dwello 使用 Google 身份證明完成登入,正式環境由服務端驗證後建立第一方 HttpOnly session。公開安全文件說明,D1 只保存 session token hash,而非明文 token。

住宅資料與照片

Dwello 的公開產品說明指出,住宅文字資料儲存在 Cloudflare D1;照片可由使用者授權後存放在使用者自己的 Google Drive,產品使用最小的 drive.file 範圍。Google Drive access token 不應被放在 localStorage、IndexedDB、URL 或 log。

瀏覽器與登出

公開安全文件區分正式 session 與開發模式 UI 偏好。開發模式可能保存非正式的 UI 或測試狀態;不要把開發行為推論為正式使用者資料政策。登出流程會清除產品定義的使用者相關狀態。

第三方與平台

Dwello 使用 Google 身份服務、Google Drive 與 Cloudflare Pages/Workers/D1。Google 與 Cloudflare 各自的政策也可能適用。資料保存期限與使用者資料細節以 Dwello 當時公開政策與產品流程為準。

聯絡方式

隱私問題可寄至 wei.3dp@gmail.com。請不要在公開管道寄送密碼、token 或私人資料。

政策由已驗證的公開產品行為整理,未宣稱外部法律意見。