数据不存储声明
最近更新:2026 年 6 月 29 日
核心承诺
本平台不存储、不缓存、不留存用户输入的姓名、身份证号、手机号、银行卡号等任何身份核验输入明文。
一、技术实现
- 查询时:输入数据仅在 API 调用的内存中存活,用于组装上游接口请求
- 调用后:上游接口返回结果后,内存中的输入数据随请求结束被释放
- 持久化:仅存储核验输入的 SHA-256 哈希指纹(不可逆)用于 5 分钟去重,无法还原明文
二、数据库表设计(透明公开)
verify_orders表:仅存 user_id、verify_type、amount、id_hash、wx_out_trade_no、created_at(用于 5 分钟去重与微信支付对账)events表:仅存 event_type、target、page、session_id(行为埋点,不含任何输入)id_hash= SHA-256(身份证号 + 盐值),不可逆- 没有任何列存储身份证号/手机号/银行卡号/姓名的明文
三、日志处理
- 应用日志中严禁打印身份证号/姓名/手机号等输入
- 如上游接口报错需要排查,仅记录哈希指纹和错误码
- 日志保留 30 天后自动清除
四、备份策略
数据库每日冷备一次,备份中不包含任何身份信息明文(本来就没有)。
五、第三方调用
调用上游接口时,数据通过 HTTPS 加密传输,传输完成后上游接口返回结果即销毁请求内容(以腾讯云官方声明为准)。
六、为什么这样做
我们认为:不持有 = 不泄漏 = 最安全。即使我们的服务器被攻击,黑客能拿到的也只是一些哈希值和账单信息,无法还原任何用户的身份信息。
七、如何验证
您可以通过以下方式验证本声明:
- 查看我们的开源数据库 schema(本页第三节)
- 使用不同的姓名+同一身份证号查询,5 分钟后会重复扣费(说明没有持久化去重)
- 联系客服要求技术说明
最终解释权归 方华查明身份核验 所有。本声明构成隐私政策的核心组成部分。