tet.energy 如何处理数据
本页说明截至 2026 年 7 月 29 日 tet.energy 已实现的数据处理路径。钱包地址和链上活动在设计上是公开的;其他产品记录用于身份验证、订单、账务、安全和服务运营。
连接钱包与 TIP-191 登录
连接钱包会向产品提供公开的 TRON 地址。登录时,服务器签发一个有时限且只能使用一次的随机数(nonce),并要求钱包为 tet.energy 的规范 TIP-191 消息签名。签名用于证明您控制该地址;产品随后创建内部用户记录并关联已验证地址。登录会话使用经过签名、会过期、仅限当前主机且带 HttpOnly 的 Cookie,并另行使用 CSRF 令牌。tet.energy 不需要您的钱包私钥或助记词;切勿向我们或任何自称客服的人提供这些信息。
订单、账本分录与审计事件
当您创建或成交订单时,产品会记录订单条款、接收地址、时间、状态,以及相关用户、卖家、成交、代理和交易标识符。复式账本分录会记录金额、账户类别、引用信息,并关联订单、成交或链上交易哈希。只追加的审计事件会记录安全与资金操作、执行者或关联对象、时间,以及已移除常见秘密字段的上下文。这些记录用于保持订单和余额一致、进行对账,并支持事件调查。
请求、IP 地址与运营日志
请求可能产生请求 ID、路由、错误和状态信息,以及包含内部用户或订单 ID、公开钱包地址的运营日志。系统读取 IP 地址,将流量归入公开请求、登录和身份验证失败的限流或临时锁定分组;安全事件也可能在日志中记录 IP 地址。这些信息用于处理请求、控制滥用、排查故障和支持用户。请勿在客服请求中提供秘密信息:审计载荷会移除常见秘密字段,但普通运营日志并不是存放秘密信息的安全位置。
浏览器存储与 Cookie
在当前浏览器会话中,sessionStorage 可保存 CSRF 令牌和钱包元数据,包括公开地址、所选钱包提供方、内部用户 ID、显示的 TRX 余额以及余额是否已成功读取。为在不同标签页间协调登录和退出,系统会向 localStorage 写入一个临时信号并立即删除,也可能使用 BroadcastChannel。Cookie 用于承载登录会话和主题、强调色等界面偏好。清除浏览器数据或断开钱包会移除本地状态,但不会删除已经生成的服务器记录或区块链记录。
按配置启用的分析功能
网站的每个页面都会加载用于广告衡量与再营销的 Google 代码。它会在你的浏览器中设置第一方 Cookie,包括 _ga 与 _gcl_au。同意按地区划分:在欧洲经济区、英国和瑞士,分析存储、广告存储、广告用户数据与广告个性化默认拒绝,其他地区默认允许。应用不加载外部 Google Tag Manager 容器。分析不再局限于营销页面,同时覆盖交易市场与控制台;管理页面不发送任何数据。广告点击标识 gclid、gbraid、wbraid 以及 utm 参数会保留在网址中而不会被剔离,点击标识保存在浏览器会话中,以便日后把订单与带你前来的广告对应起来。每个事件仅携带明确白名单中的参数。你的钱包地址、接收地址、用户标识、订单标识与交易哈希都不会发送给 Google,金额同样不会:订单与成交标识可被公开关联到链上地址,因此改用在你浏览器中生成、不指向任何对象的随机值。
哪些信息会公开
订单簿是公开的。订单可能显示接收地址、条款和时间;公开的卖家与成交信息也可能把卖家地址与活动及客观可靠性指标关联起来。已确认的 TRON 交易可能在公开网络上披露地址、合约参数、金额、交易哈希和时间。区块链浏览器及其他第三方可以复制这些信息,tet.energy 无法使这些副本转为私密,也无法删除区块链记录。钱包地址具有化名属性,但并非匿名;与其他信息结合后,可能识别出具体个人。
安全边界
当前控制措施包括规范签名验证、一次性随机数、会过期的签名会话、仅限当前主机且带 HttpOnly 的 Cookie、SameSite=Lax、针对浏览器更改请求的 CSRF 检查、凭证权限范围、限流、从审计载荷中移除常见秘密字段,以及采用哈希链的审计轨迹。访问控制将公开市场数据与账户记录分开。任何在线系统都无法保证绝对安全,本页也不声称产品已获得独立认证或审计。
保留边界
当前产品未公布统一的固定保留期限。随机数、会话、限流计数器、临时锁定和会话撤销记录会按使用它们的系统过期或清除,本页不承诺具体时长。浏览器会话元数据遵循 sessionStorage 的生命周期。订单、账本分录和审计事件被设计为持久运营记录;普通请求日志和运营日志的保留期限未在此说明。公开区块链记录不受 tet.energy 控制,可能无限期保持可访问。
您的选择与联系方法
无需连接钱包即可阅读公开页面和市场数据。连接后,您可以退出、断开钱包,并使用浏览器控制项清除本地 Cookie 和存储;这不会删除已生成的服务器记录或公开链上活动。如对本页或与某个钱包地址相关的信息有疑问,请发送邮件至 [email protected]。请只提供公开地址和理解请求所需的背景,切勿发送私钥、助记词或签名。公开区块链数据、第三方副本,以及维持账本或审计完整性所需的记录可能无法删除。