数据与隐私

你的代码如何被处理:三条采集途径的数据边界 | 最后更新:2026 年 9 月 14 日

IPFlow 为软著、专利、商标申报提供材料辅助。我们理解源代码是你的核心资产, 因此把数据处理边界写成一页可以核对的承诺:

你的代码可以不出本地;即使选择云端拉取,平台也只保留整理后的抽样材料, 完整代码即拉即焚、永不存库。

一、三条采集途径的数据边界

1. 手动上传 ZIP

  • 平台拿到什么:你主动上传的完整代码压缩包。
  • 保留什么:抽样整理后的代码材料(前 30 页 + 后 30 页、 每页 50 行)、语言统计等申报所需信息;原始 zip 作为上传文件保留,便于你重新整理。
  • 如何删除:在项目工作台删除对应代码包;删除项目时其全部材料级联删除。

2. 云端 Git 拉取(GitHub / GitLab / Gitee / 自建)

  • 平台拿到什么:使用你保存的只读令牌,对仓库做一次性浅克隆。 令牌加密存储,仅用于组装本次拉取地址,日志中永不出现明文。
  • 保留什么:仅 60 页抽样与语言统计。完整仓库不落对象存储、不入库;拉取在临时目录进行,任务结束即删除 (即拉即焚)。每次验证、拉取、删除都有审计记录。
  • 如何删除:在「设置 → 集成」随时删除连接;删除即令牌密文置空,立即失效。

3. 本地采集 Skill(推荐,代码不出本机)

  • 平台拿到什么:只上传你在本地预览确认过的材料包——抽样片段、 整理后的文档与统计,不含代码库其余部分。
  • 保留什么:材料包清单与原始 zip(≤50MB),供生成与导出使用。
  • 如何删除:在项目工作台「代码材料 → 本地采集」的材料包记录中删除, 同时清理对象存储中的文件。

二、敏感文件自动剔除

无论云端抽样还是本地采集,同一份剔除规则默认排除敏感文件,包括.env*、*.pem、*.key、*id_rsa*、credentials*、secrets*、*.p12 / *.pfx、.npmrc、.netrc 等。被剔除的文件仅记录 「文件名 + 原因」,内容不保留。你可以在材料包的警告明细中查看完整剔除清单。

三、凭证随时可吊销

  • API Key:在设置 → API 密钥随时吊销,吊销后所有程序化访问立即失效(含本地采集上传)。
  • Git 仓库连接:在设置 → 集成随时删除,删除即清除加密令牌,使用该连接的后续拉取立即失败。

我们建议为每次接入使用最小只读权限:GitHub 用 Fine-grained PAT (仅 Contents: Read-only、仅目标仓库)、GitLab 用 Project Access Token (仅 read_repository)、Gitee 私人令牌仅勾选 projects。

四、其他说明

  • 本页承诺与产品实际行为一致;如某项功能未开放(例如管理员未启用本地采集),对应入口不会出现。
  • 通用个人信息处理规则见隐私政策;拉取、上传、删除等关键操作均有审计记录可查。