BushSEC Analysis 隐私政策

BushSEC
2026-07-15 / 0 评论 / 21 阅读 / 正在检测是否收录...

《BushSEC Analysis 与 Tracks 隐私政策》

  • 版本:1.0
  • 发布日期:2026-07-15
  • 更新日期:2026-07-15
  • 生效日期:2026-07-15

本政策说明 BushSEC 如何处理与 BushSEC Analysis 以及 BushSEC Analysis Tracks 功能有关的个人信息和网络数据。请在主动勾选并点击确认前完整阅读,尤其留意上传样本、AI 分析、Tracks、个人信息出境和未成年人保护等章节。

一、运营者及联系方式

本服务由中国大陆个人开发者以 BushSEC 名义运营:

  • 运营者标识:BushSEC
  • 实体联系地址:不公开;涉及个人信息权利、投诉或其他正式事项,请通过下述邮箱联系
  • 隐私请求、投诉及未成年人事项联系邮箱:admin@bushsec.dev

电子邮件是 BushSEC 处理隐私请求、身份核验、申诉和投诉的主要联系渠道。请勿通过公开评论、论坛或其他不受控渠道发送身份证明、凭据、样本或其他敏感信息。

二、适用范围、接受方式与年龄规则

2.1 适用范围

本政策适用于:

  • analysis.bushsec.dev 网站及其 API;
  • GitHub OAuth 登录、账户审核、激活、邀请和权限管理;
  • BushSEC Analysis 的 PE 文件上传、静态分析、反汇编、反编译、AI 分析及报告;
  • 管理后台、审计日志和 AI 服务提供商配置;
  • BushSEC Analysis Tracks 启用后的候选采集、脱敏、治理、审核、存储、导出、训练和评测。

本政策不适用于用户自行访问的第三方网站或服务。第三方按照其自己的规则处理数据。

2.2 主动接受与变更同意

首次登录或首次上传前,服务将展示本政策。用户须主动勾选未预选的同意框并点击确认;单纯浏览页面不视为接受。系统将保存政策版本、确认时间、用户 ID、IP 和必要审计信息,以记录同意。不同意本政策的用户不能登录、上传或使用 Analysis。

在适用法律允许的范围内,用户同意使用 Analysis 后,符合条件的已完成 Analysis 结果会在 Tracks 功能启用时默认进入候选流程,且一般不提供逐样本退出;不同意该统一处理条件时,用户可能无法上传样本。该安排并不表示 Tracks 对完成单次 Analysis 在技术上必不可少。若适用于特定用户的强制性法律禁止将 Tracks 与核心 Analysis 绑定,BushSEC 将依法提供不含 Tracks 的基本 Analysis,或另行取得单独、自愿的有效同意。

若处理目的、方式、信息种类、接收方或保存期限发生实质变化,BushSEC 将重新告知并在法律要求时取得新的有效同意,不以静默更新追溯扩大用途。发生个人信息出境时,BushSEC 将按照适用法律提供接收方、处理目的、信息种类和权利渠道等特定告知,并在法律要求时取得单独同意。

用户撤回统一同意后,BushSEC 将停止其后续上传和新的 Analysis 处理。普通任务或账号删除不会自动删除已经生成的 Track,需通过关联删除流程处理。若同意是 Tracks 的处理依据,撤回后的 Track 删除、停止使用和有限保留规则适用第 5.5 节。

2.3 年龄规则

BushSEC 不主动向不满 14 周岁的用户提供服务。注册、登录、上传或使用 Analysis 即表示用户确认自己已满 14 周岁,并满足 GitHub 账户及所在地法律规定的其他最低年龄要求。

14 周岁以上但未满 18 周岁的用户,应在父母或其他监护人的指导下阅读并接受本政策,并在获得与其年龄、智力相适应的授权后上传样本和使用相关功能。若 BushSEC 发现用户不满 14 周岁,或收到可信通知表明相关账户属于不满 14 周岁的用户,将停止提供服务并在核实后删除或依法隔离相关个人信息。

三、收集和使用的信息

以下清单同时覆盖用户直接提供、系统自动产生以及从 GitHub 或上传样本获得的信息。具体项目取决于用户实际使用的功能。

信息类别具体内容目的与必要性主要保存规则
GitHub 身份GitHub ID、登录名、已验证主邮箱、头像地址登录、账户审核、权限和通知;账户服务所必需账户存续期间;注销后按第十章处理
账户状态用户组、角色、审核状态、激活时间、账户有效期上传额度、分析能力和管理权限控制账户存续期间;注销后按第十章处理
会话与安全会话令牌摘要、IP、User-Agent、登录时间、最后活动时间维持登录、防滥用、安全调查活跃会话默认 8 小时;过期记录最多再留 30 天
邀请与邮件邀请邮箱、状态、发送时间、内容和失败信息激活、管理员邀请和服务通知邀请默认有效 48 小时;记录最多 180 天
PE 与文件元数据原始 PE、原始文件名、SHA-256、大小、上传时间文件验证、去重、分析和报告原始 PE 自上传之日起最多保留 7 天;文件元数据及派生结果按第十章处理
样本内嵌数据字符串、PDB 路径、用户名、邮箱、域名、IP、URL、注册表项、符号、编译信息分析行为、风险和来源特征;随样本自动产生随 Analysis 记录保存,删除规则见第十章
静态分析与反编译数据导入表、反汇编、伪代码、函数、调用图、污点结果、IOC、Agentic 事件提供核心分析和证据链随 Analysis 记录保存;符合条件时可能在 Tracks 功能启用后进入 Tracks
AI 输入与输出标准 Analysis 筛选后的派生证据、字符串、函数上下文、提示词版本和模型输出;Agentic 按工具请求读取的局部原始字节(read_bytes 单次最多 1024 字节)及相关十六进制、ASCII 和反汇编结果生成风险判断和报告随任务保存;Kimi、DeepSeek 等第三方的处理和保存期限依其官方政策、合同及账户配置确定
任务与用量状态、上传及完成时间、分析模式、令牌用量、错误、重试进度、计量、恢复和服务改进任务存续期间;删除后最多 30 天处理完成
审计与运行日志管理动作、目标账户或任务、IP、User-Agent、时间、错误日志权限审计、安全、违规调查和维护访问/安全日志原则上 180 天;管理审计日志 3 年
管理员提供商配置AI 提供商、接口地址、模型名称、经加密的 API Key调用管理员指定的 AI 服务配置使用期间;删除或替换后按安全流程处理
CookieOAuth 状态、登录会话、管理员邀请 Cookie防 OAuth 伪造、身份验证和邀请流程见第八章

BushSEC 当前不出售个人信息、不投放行为广告;已检查的产品代码中没有产品分析或广告追踪 SDK。后续若引入监测、分析或广告工具,将先更新清单并完成必要告知和同意。

四、上传样本与 Analysis 的特别说明

  1. 原始 PE 自上传之日起最多保留 7 天,并可因任务删除、账户注销、安全处置或用户请求而提前删除。 该期限仅适用于原始样本文件,不表示原始文件名、哈希、静态分析结果、反编译数据、AI 输入输出、报告、日志或去标识化 Tracks 数据会在同一时间删除;这些数据分别适用第十章的保存规则。
  2. 标准 Analysis主要向 AI 服务提供商发送筛选后的派生证据和分析上下文,不直接上传完整原始 PE。Agentic 深度分析会根据模型工具请求调用 read_bytes 读取局部原始字节;单次 read_bytes 最多 1024 字节,返回的十六进制、ASCII 及相关反汇编结果会作为上下文发送给 AI。模型可多次调用该工具,因而可能覆盖多个片段,但这不等于一次性上传完整原始 PE。
  3. 样本、派生证据和 Agentic 读取的局部字节可能包含第三方个人信息、商业秘密、凭据、令牌、密钥、用户目录、内部路径、域名、IP、URL、PDB 数据或其他敏感数据。用户不应上传无权处理的信息;即使单次读取受限,多个片段组合后仍可能增加披露风险。
  4. PDB 功能可能把 PDB 文件名、GUID 和服务器请求信息发送给 Microsoft 或 Mozilla 符号服务,以获取公开调试符号。
  5. AI 输出可能不准确或不完整,不应作为唯一事实来源。上传授权、知识产权许可、禁止内容和使用责任由独立服务协议规定。

五、醒目专章:BushSEC Analysis Tracks

状态提示:Tracks 是否开放以产品界面和账户权限为准。功能未启用时,BushSEC 不会进行本章所述的 Tracks 候选采集;功能启用后,相关处理适用本章。

5.1 候选采集与目的

Tracks 启用后,符合条件的已完成 Analysis 结果将默认进入候选管线,用于:

  • 建设、审核和治理二进制安全数据集;
  • 训练、微调和评估二进制安全模型;
  • 改进样本理解、证据质量、风险判断和报告生成;
  • 生成受控、不可变的数据集版本和内部评测包。

普通分析和 Agentic 深度分析均可能产生候选;候选会按证据完整度和质量分级。进入 Tracks 不影响当前 Analysis 报告是否成功,未经审核的模型输出不会自动作为真实标签。默认参与和一般用户不提供逐样本退出的安排仅在适用法律允许的范围内成立。若 Tracks 对核心 Analysis 并非必要且强制性法律禁止捆绑同意,BushSEC 将向受该法律保护的用户提供不含 Tracks 的基本 Analysis,或另行取得单独、自愿同意

5.2 纳入与明确排除

Tracks 可纳入函数级证据、归一化伪代码、结构化分析结果、调查事件和报告训练记录。Tracks 不保存或导出:

  • 原始 PE 文件;
  • 明文用户 ID、GitHub 登录名、邮箱和用户组;
  • 原始文件名、任务 URL、服务器路径和上传时间;
  • 原始 SHA-256、MD5 或 SHA-1;
  • API Key、令牌、凭据、完整生产提示词;
  • 完整聊天历史或模型隐藏思维链。

5.3 去标识化、来源关联与访问

Tracks 仅在以下控制已启用后开始采集:对样本原始哈希使用 Tracks 专用 HMAC 形成去重指纹,对稳定用户身份使用独立 HMAC,并仅在隔离的来源关联表中保存关联;邮箱、用户目录、内部域名、私有 IP、路径、令牌和凭据将被确定性删除或替换;地址、IOC 和符号仅在同一记录内保持一致映射。由于相关数据仍可能在严格受控条件下关联来源,因此仅称为去标识化或假名化数据,而不称为完全匿名数据。

Tracks 不公开、不出售,不向普通、Pro、Max 用户或一般管理员开放。仅超级管理员和受控 Worker 可在授权范围内访问,并通过权限隔离、审计日志和批量操作保护降低滥用风险。需要写入 Cloudflare R2 的大字段将在上传私有对象存储前采用应用级加密,并叠加对象存储提供的传输和存储保护;若相关控制未完成,Tracks 不开始对应数据采集。

5.4 第三方整理

如未来使用第三方清理模型,只会发送经过确定性脱敏后的最小必要片段。正式使用前,BushSEC 将核实并以合同、账户设置或产品承诺确认对方不保留这些片段、不用于其自身或第三方训练;未取得并验证这些条件时,不会向第三方清理模型发送 Tracks 片段,也不会声称第三方必然零保留。

5.5 删除和既有模型限制

普通任务或账号删除不会自动删除已经生成的 Tracks 数据。 用户可通过隐私邮箱提出关联删除请求,BushSEC 将利用隔离的 HMAC 来源关联定位相关数据。

如果同意是 Tracks 的处理依据,用户撤回该同意,或者关联删除请求成立后,BushSEC 将删除仍可关联的 Track、源对象、索引和链接,按备份周期清除副本,停止未来纳入,并停止未来训练、微调、评测和新数据集导出。撤回发生在账号或统一条件层级,不构成逐样本选择性退出;仅在适用法律允许绑定的情况下,BushSEC 可在撤回后停止未来上传。强制性法律要求继续提供基本 Analysis 时,适用第 5.1 节的基本功能或单独同意安排。

若法律要求保留,或技术上暂不能删除某一仍可关联 Track,BushSEC 仅在必要范围存储并进行安全保护,不得继续将其用于训练、微调、评测、导出或其他使用,并在保留原因消失或技术条件具备后完成删除。

若数据已经用于训练既有模型,现有技术可能无法从模型参数中精确隔离或移除某一已删除样本的影响。BushSEC 不会据此继续保留可定位的源数据,也不会把已删除源数据用于后续训练、评测或新导出;法律另有要求的从其规定。

六、处理依据与最小必要

BushSEC 依据用户同意处理账户、上传和 Analysis 数据;为履行用户请求提供核心服务、保障网络与系统安全、遵守法定义务或处理争议时,也会在适用法律允许的范围内处理必要信息。敏感个人信息和个人信息出境将采用适用法律要求的特别告知、单独同意及更严格保护。

BushSEC 仅在所述目的所需范围内处理数据。用户撤回同意不影响撤回前基于有效同意已进行处理的效力,也不影响法律要求保留的安全、审计或争议记录。

七、委托处理、共享及第三方服务

BushSEC 当前可能使用下列第三方服务。具体 AI 提供商可能由任务模式、管理员配置或可用性策略决定;用户上传前可通过产品界面、任务信息或本政策了解可能的接收方。第三方将依照其自身条款和隐私政策处理接收到的数据,BushSEC 不承诺第三方零留存或绝不将输入用于模型改进,除非实际合同、账户设置或第三方明确承诺已经作出并可被验证。

接收方或类别可能处理的数据与目的官方政策及说明
GitHubGitHub ID、登录名、已验证邮箱、头像和 OAuth 状态;用于登录与身份验证GitHub General Privacy Statement
Kimi(月之暗面)官方开放平台标准 Analysis 的筛选后派生证据和上下文;Agentic 工具请求读取的局部原始字节(read_bytes 单次最多 1024 字节)、十六进制、ASCII、相关反汇编结果及可能残留的敏感信息;用于生成分析和报告实际签约及控制主体以用户账户和服务协议为准;公开国际平台由 MOONSHOT AI PTE. LTD. 提供。参阅 Kimi OpenPlatform Privacy PolicyTerms of Service for Kimi OpenPlatform;联系邮箱:api-service@moonshot.ai
DeepSeek 官方开放平台与 Kimi 类似的筛选后派生证据、局部字节上下文和模型输出;用于生成分析和报告杭州深度求索人工智能基础技术研究有限公司及其关联主体;参阅 DeepSeek 隐私政策DeepSeek Open Platform Terms of Service;隐私联系邮箱:privacy@deepseek.com
邮件投递基础设施服务商邮箱、激活或邀请内容、发送状态和失败信息;用于账户激活、邀请和服务通知BushSEC 不在本政策中公开具体服务商名称。若服务商或处理地域的变化对用户权益产生实质影响,BushSEC 将更新本政策并在法律要求时另行告知或取得同意
Cloudflare R2Tracks 加密对象和必要存储元数据;用于私有对象存储和备份使用西欧位置提示(WEUR)。位置提示用于优化主要存储位置,并非地域驻留保证;参阅 Cloudflare R2 Data LocationCloudflare Privacy Policy
Microsoft 符号服务PDB 文件名、GUID 和请求信息;用于获取公开符号Microsoft Privacy Statement
Mozilla 符号服务PDB 文件名、GUID 和请求信息;用于获取公开符号Mozilla Privacy Policy
Google Fonts(如页面仍通过其远程加载)IP、User-Agent、来源页面和字体请求;用于网页字体加载Google Fonts 隐私说明;BushSEC 将优先采用本地托管以减少不必要的第三方请求
德国境内服务器及网络基础设施服务商IP、请求日志、账户数据、任务数据和托管内容;用于网站托管、安全、传输和故障恢复服务器部署于德国。BushSEC 不在本政策中公开具体托管服务商名称;服务商变更导致处理地域或风险发生实质变化时,将更新本政策

BushSEC 不会为出售或行为广告目的共享个人信息。因重组、依法配合监管司法机关或保护用户与系统安全确需提供时,将限于合法、必要范围并履行相应告知或其他手续。接收方发生实质变化时,BushSEC 将更新清单并在必要时重新取得同意。

八、Cookie 与类似技术

Cookie用途默认期限
OAuth 状态 Cookie防止 GitHub OAuth 请求伪造并关联登录流程最长 10 分钟
登录会话 Cookie维持登录状态和权限校验默认最长 8 小时;注销或停用时立即撤销
激活或管理员邀请 Cookie完成账户激活或管理员邀请流程默认最长 48 小时

这些 Cookie 用于用户请求的身份、安全或邀请功能,不用于广告追踪。浏览器拒绝必要 Cookie 时,相应登录或邀请功能可能无法工作。

九、个人信息出境

BushSEC 的主要服务器位于德国;Cloudflare R2 使用西欧位置提示;Kimi、DeepSeek、GitHub、符号服务、字体和邮件基础设施也可能在用户所在国家或地区之外处理数据。因此,用户数据可能发生跨境传输或境外处理。

在适用法律要求时,BushSEC 将向用户告知境外接收方或接收方类别、所在国家或地区、处理目的和方式、信息种类、保存安排以及用户行使权利的渠道,并取得单独同意或采取标准合同、认证、安全评估等适用机制。相关法定条件未满足时,BushSEC 不进行对应的出境传输;能够以更低风险的境内处理或本地托管实现同等目的时,将优先评估替代方案。

十、保存期限与删除

BushSEC 按实现服务目的所需的最短期限保存信息;法律、争议处置或安全事件另有要求时,仅在必要范围延长并限制使用。

数据保存期限或规则
OAuth 状态 Cookie最长 10 分钟
登录会话默认最长 8 小时;注销或停用立即撤销;过期记录最多再保留 30 天
激活和管理员邀请默认有效 48 小时;失效或撤销记录最多保留 180 天
原始 PE自上传之日起最多 7 天;该期限仅适用于原始样本文件
文件名、哈希和 Analysis 报告账户及任务存续期间;任务删除或账户注销后最多 30 天完成删除或去标识化
安全及访问日志原则上 180 天;涉及事件、争议或法律要求的,保存至处理完成
管理审计日志3 年,期满删除或去标识化
Tracks 训练快照Tracks 启用后长期保存,直至永久删除、合规删除请求成立或不再需要
Tracks 来源关联与对应 Track 同期;Track 删除时同步删除
Tracks 临时导出包最多 7 天;下载链接最长 24 小时
其他数据备份中的待删除副本在下一覆盖周期清除,原则上不超过 30 天;本项不延长原始 PE 的 7 天上限
真正匿名化且无法复原或关联个人的统计可长期保存

原始 PE 与文件名、哈希、Analysis 报告、反编译结果、AI 输入输出、日志和 Tracks 数据适用不同保存期限。删除原始 PE 不会自动删除其哈希或派生结果;用户需要删除任务、账户或关联 Track 时,应依第十一章提交请求。只有达到法律意义上无法识别且不可复原的数据才称为匿名化统计。

十一、用户权利与请求流程

在适用法律规定的范围内,用户可以请求:

  • 确认 BushSEC 是否处理其个人信息;
  • 查阅、复制、更正或补充个人信息;
  • 删除账户、任务、报告和关联 Track;
  • 撤回同意,限制或拒绝特定处理;
  • 解释个人信息处理规则和自动化处理的基本情况;
  • 获得接收方、Tracks 使用及跨境处理信息;
  • 对处理决定提出申诉,或向有管辖权的监管机构投诉。

请通过 admin@bushsec.dev 提交请求,并说明请求类型及关联的 GitHub 账户。BushSEC 将通过登录邮箱、GitHub 账户或与风险相称的其他方式验证身份,只收集完成验证所需的最少证明。原则上将在收到可验证请求后 15 个工作日内答复;情况复杂需要延期时,会说明原因和预计时间。

请求可能影响他人权益、系统安全、调查取证或法定义务时,BushSEC 可以依法限制或拒绝并说明理由。用户可以就答复继续申诉或向监管机构投诉。部分请求可能通过自助界面完成;无法自助完成时,BushSEC 将通过隐私邮箱和受控后台流程处理。

十二、安全保护与事件处置

BushSEC 采取与服务风险相适应的技术和管理措施,包括服务器端权限校验和角色隔离、会话令牌摘要存储、管理员 AI Key 加密保存、上传类型与大小校验、路径和磁盘空间检查、受控处理潜在恶意样本、传输加密、访问日志和异常处置。原始 PE 自上传之日起最多保留 7 天,并通过定期清理机制删除;该期限不适用于依法或依本政策继续保存的哈希、报告、日志和其他派生数据。

Tracks 仅在专用 HMAC、来源关联隔离、确定性脱敏、对象加密、访问控制、审计和删除流程已经启用后开始采集。Cloudflare R2 存储对象保持私有访问;批量导出、删除和高风险管理操作应受额外权限校验和审计保护。

任何安全措施都不能消除全部风险。若发生个人信息泄露、篡改或丢失,BushSEC 将采取隔离、修复、凭据轮换和风险评估等补救措施,并按适用法律向受影响用户和主管部门通知事件类型、可能影响、已采取措施及降低风险的建议。

十三、未成年人保护

  1. BushSEC 不主动向不满 14 周岁的用户提供服务,也不以不满 14 周岁的用户为目标设计 Analysis 或 Tracks 功能。
  2. 用户注册、登录、上传或使用服务即表示其确认已满 14 周岁。14 周岁以上但未满 18 周岁的用户,应在父母或其他监护人的指导下使用服务,并确保上传样本和相关处理已获得适当授权。
  3. 若 BushSEC 发现或收到可信通知,表明某账户属于不满 14 周岁的用户,将停止相关账户访问,并在身份及事实核实后删除或依法隔离相关账户、样本、Analysis 和 Tracks 数据。
  4. 父母、其他监护人或有关主体如认为 BushSEC 误处理了不满 14 周岁用户的信息,可通过 admin@bushsec.dev 提交说明和删除请求。BushSEC 只会收集核实年龄、身份和请求权限所需的最少证明。
  5. 若适用法律对 14 周岁以上未成年人提供更高保护,BushSEC 将在该法律适用范围内采取相应的告知、同意、限制处理和删除措施。

十四、政策更新、通知与投诉

BushSEC 可能因功能、法律或接收方变化更新本政策,并在页首记录版本、发布、更新和生效日期。重大变化将通过登录页、站内提示或邮件显著通知,并在法律要求时重新取得同意;不会只修改网页文字而追溯扩大 Tracks 用途。

隐私请求、未成年人事项、申诉或投诉请联系 admin@bushsec.dev。用户也可以向有管辖权的个人信息保护、网信或其他监管机构投诉。

十五、适用法律、地区差异与法律说明

本政策以中华人民共和国法律为主要基线,包括适用的个人信息保护、数据安全和网络数据规则。服务部署于德国并可能供不同国家或地区的用户访问;其他地区法律对具体用户或处理活动适用并提供更高保护时,BushSEC 将在其适用范围内响应相应权利和义务。

BushSEC 可能根据法律、产品功能、部署地域、第三方服务、删除能力或跨境路径的变化修订本政策,并在必要时寻求专业法律复核。用户不应把本政策视为针对其上传授权、知识产权、合规义务或其他事项提供的法律意见。

1

评论 (0)

取消
歌曲封面
0:00