收集的使用信息(Collected Usage Information)

页面摘要: Strapi 会收集非敏感的聚合数据(如项目 ID、机器 ID、环境状态和操作系统),以改进平台,符合 GDPR 规范,并可通过 telemetry:disable 命令或 strapi.telemetryDisabled 标志选择退出。

我们致力于提供一套与 Strapi 配合使用的解决方案,超出用户和社区的期望。我们也致力于持续开发,让 Strapi 变得比今天更好。为此,Strapi 包含一个用于收集非敏感数据的功能。这些数据会为所有用户进行整体聚合,综合起来能让我们更好地了解用户如何与 Strapi 交互和使用 Strapi。我们绝不会以任何可能识别我们的客户或其用户的方式共享所收集的数据;如需共享,这些数据将始终是匿名的。

背景

使用 Strapi 的开发者数量正在显著增长。如前所述,我们致力于为用户提供最佳的体验。我们将一如既往地开展动手的 UI/UX 测试、问卷调查、问题跟踪、路线图投票等,并以其他方式与 Strapi 社区沟通,同时努力通过一切可用手段理解并交付所要求的和所需的内容。

然而,仅靠上述这些行动往往不足以全面把握 Strapi 及其功能的全局使用情况。全局聚合的数据有助于我们围绕以下问题做出选择和决策:

  • 我们的用户是否在使用某个特定功能?对于正在使用的用户,他们用它来做什么?它是否被激活并与其他插件一起使用?具体是哪个插件?还是其他情况,例如仅在开发/生产环境中使用?
  • 搭建一个项目需要多长时间?如果全局安装时间增加了,是否意味着用户遇到了问题,还是流程本身就过于复杂?
  • 我们的用户面临的是何种类型的错误?
  • 最常用的插件有哪些?
  • 等等……

如果没有这些指标,我们在继续推进路线图并提供你(社区和用户)所要求的内容时,将无法做出正确的选择。

收集的数据

会收集以下数据:

  • 唯一项目 ID(使用 UUID 生成)
  • 唯一机器 ID(使用 node-machine-id 生成)
  • 环境状态(开发、预发布、生产)
  • 系统信息(操作系统)
  • 构建配置
GDPR

所收集和聚合的任何可识别数据都属于非敏感性质。我们符合欧洲 GDPR(通用数据保护条例)的建议(请参阅我们的 隐私政策)。我们不会收集数据库配置、密码或自定义变量。任何收集的数据(如上所述)都会被保护、加密,然后匿名化。

NOTE

如果你在首次注册界面勾选了“Keep me updated about new features & upcoming improvements(by doing this, you accept the terms and the privacy policy)”(让我了解新功能和即将到来的改进,勾选即表示你接受条款和隐私政策)复选框,你的电子邮件地址、名字以及你在公司的角色将被发送给我们营销团队。

这些数据仅用于营销相关目的(例如 Strapi 新闻通讯),不会发送到 Strapi 的遥测系统。所收集的这些使用信息默认是选择退出(opt-out)的:如果你不勾选该复选框,数据就不会被发送。

选择退出

WARNING

Strapi 此前建议通过删除项目根目录下 package.json 文件中的 uuid 属性来禁用数据收集。虽然此方法仍然有效,但已不推荐使用,因为某些项目功能可能需要 uuid,而在日后添加 uuid 会在不通知用户的情况下重新启用数据收集。

可以使用以下 CLI 命令禁用默认的数据收集功能:

yarn

yarn strapi telemetry:disable

NPM

npm run strapi telemetry:disable

或者,在项目 package.json 文件中设置 strapi.telemetryDisabled: true 标志也可禁用数据收集。

随后可以通过删除该标志或将其设置为 false,或使用 telemetry:enable 命令重新启用数据收集。

NOTE

如果你对数据收集有任何疑问或疑虑,请通过以下电子邮件地址联系我们:privacy@strapi.io。

Strapi AI 数据处理 {#strapi-ai-data-handling}

Strapi AI 功能会通过 Strapi 管理的基础设施处理请求。临时元数据和内容片段仅在每次请求的持续期间存在。Strapi 绝不会在你的实例之外存储未发布的内容或凭据。

Strapi AI 遵循与 Strapi Cloud 相同的、与 GDPR 对齐的框架。处理在安全的、由 Strapi 管理的环境中进行,操作完成后数据不会被保留。

更多信息,请参阅 Strapi 的 隐私政策。