跳到主要内容

隐私政策

本政策说明九章量化(ninequantai.com,以下称「本平台」)收集哪些信息、如何使用与存储这些信息,以及您可以行使哪些权利。请在使用本平台前完整阅读。

最后更新:2026/09/09

1. 我们收集的信息

我们只收集提供服务所必需的信息,共五类:

  • 账户信息:您注册时填写的邮箱地址、姓名,以及手机号码(国家/地区代码 + 号码)。登录采用邮箱验证码方式,本平台不设置密码;验证码以哈希形式存储,验证通过或过期后即失效。
    • 姓名由您自行填写。我们不核验它是否与您证件上的姓名一致,也不会要求您上传任何身份证件。
    • 手机号码我们不验证,也不会向它发送任何短信或来电,更不会把它交给短信服务商或任何第三方。它只是作为账户的备用联系方式存放在我们的数据库里。
  • 注册与登录记录:注册时以及此后每一次登录,我们记录时间、IP 地址、由该 IP 推导出的国家/地区代码、浏览器 User-Agent 与当时的界面语言,并累计您的登录次数。
    • 位置信息只精确到国家/地区代码(两位字母,例如 CNUS)。我们不记录城市、经纬度,也不调用浏览器的定位接口。
    • 国家/地区由部署在我们自己服务器上的离线 IP 地址库推导,查询全程在我们的机器内部完成,不会把您的 IP 发送给任何第三方查询服务
  • 使用数据:API Key 的调用记录(接口路径、时间、响应状态)、调用量统计,以及您在回测工具中提交的标的、时间区间与策略参数。
  • 技术信息:访问日志中的 IP 地址、浏览器类型、设备信息与请求记录(路径、时间、耗时、状态码)。
  • 分析数据:我们使用自托管的访问统计,逐次记录页面路径、来源页、界面语言、IP 地址、浏览器 User-Agent,以及一枚存在您浏览器里的访客标识(见第 5 节)。这枚标识让我们能看出「同一个人上周来过没有」;您注册后,它也会把您注册前浏览过的页面与您的账户关联起来。这些统计全部在我们自己的服务器上完成:我们不使用第三方广告 Cookie,不接入任何广告网络,不做跨站追踪,也不向任何第三方发送这些数据。

我们不会收集您的身份证件号码、银行卡号,也不会收集精确地理位置;我们同样不会接触您的券商账户——本平台不对接券商,没有任何下单能力。

2. 我们如何使用信息

收集的信息仅用于以下用途:

  • 提供、维护与改进服务:执行回测、返回行情数据、保存您的历史回测记录。
  • 验证身份、管理账户与发送通知:发送登录验证码,识别账户归属,发送与服务直接相关的通知(例如安全提醒、条款变更)。所有通知都只通过邮件发出,我们不会向您填写的手机号码发送任何内容。
  • 保障账户安全:用注册与登录记录(时间、IP、国家/地区代码、登录次数)识别异常登录,例如同一账户在很短时间内出现在两个国家;您来信反映账户问题时,这些记录也是我们排查的依据。姓名与手机号码则用于在您与我们联系时核对账户归属。
  • 限流与防止滥用:按套餐执行调用配额与频率限制,识别异常访问与恶意抓取。
  • 匿名聚合统计:了解各项功能的使用情况、用户主要来自哪些国家/地区,决定哪些功能值得继续投入。

我们不会将您的信息用于向您推销第三方产品,也不会基于您的回测参数向您推荐任何证券或投资产品。姓名与手机号码不会被用于任何形式的营销。

3. 信息的存储与安全

  • 传输加密:全站强制 HTTPS,所有 API 调用经 TLS 加密传输。
  • 验证码只存哈希:登录验证码以哈希形式存储,无法反推明文。
  • API Key 可在控制台完整查看:为此我们除哈希外还保存了一份用服务端密钥加密的密文,因此 API Key 不属于「我们自己也看不到」的那一类信息。请像对待密码一样保管它;怀疑泄漏时在控制台重置即可,旧 Key 立即作废。
  • 访问控制:生产数据库不对公网开放。管理后台需要管理员权限;管理员每打开一次用户详情页或登录历史(那里能看到姓名、手机号码、IP 与完整登录记录),都会在审计日志里留下一条「谁、什么时候、看了谁」
  • 保留期限
    • 账户信息(含姓名与手机号码)与注册、登录记录在账户存续期间保留,您注销账户时随账户一并删除——登录记录在数据库层面设为级联删除,不会在账户消失后被单独留下。
    • 登录验证码记录(邮箱、请求时的 IP、时间)保留 7 天后自动清除,无论该邮箱最终是否注册成功。保留这几天是为了在您来信反映「没收到验证码」时能查证。
    • 访问统计与服务器访问日志按运维需要保留,用于排障、防滥用与聚合统计。它们保留完整 IP 与 User-Agent,我们不做匿名化处理——匿名化会让「同一个人」的判断失效,而那正是防滥用统计的依据。您注销账户时,与您相关的访问统计(包括注册前那些只带访客标识的记录)会一并删除。
    • 管理操作审计日志长期保留,其中包含执行操作的管理员的邮箱地址;被操作对象的用户 ID 会在其注销时置空。审计的意义正在于被审计者删不掉它。

尽管我们采取了上述措施,任何通过互联网传输或电子存储的方式都无法保证绝对安全,我们无法对信息安全作出绝对保证。如果发生可能影响您权益的数据安全事件,我们会按适用法律要求的时限与方式通知受影响的用户。

4. 信息共享

我们不出售、不出租您的个人信息。 仅在以下三种情形下会共享必要信息:

  1. 获得您的明确同意时:例如您主动要求我们协助排查问题并授权我们查看相关记录。
  2. 法律要求时:应有权机关依法定程序提出的要求,或为遵守法律、法规、法院命令所必需。
  3. 保护权利与安全时:为防止欺诈、滥用、安全事件,或保护本平台、用户及公众的合法权益所必需。

为提供服务,我们使用的第三方基础设施(市场数据源、邮件发送服务、云服务与 CDN 提供商)只接触履行各自职能所必需的最少数据。向市场数据源发起的请求由我们的服务端完成,只包含标的代码与时间范围,不包含您的任何身份信息。

5. Cookie 与本地存储

本平台使用的浏览器存储很有限,且全部由我们自己下发——没有任何第三方广告 Cookie,不接入广告网络,不做跨站追踪

  • 本地存储(localStorage):保存登录令牌以维持登录状态,以及深浅色主题、涨跌配色等界面偏好。
  • 语言 Cookie:记住您选择的界面语言。
  • **访客标识 Cookie(nq_vid:一串随机字符,有效期一年,用于把同一个浏览器的多次访问算作同一位访客。它让我们能回答「有多少人一周后回来了」「访客里有多少最终注册了」。您登录后它仍然存在,因此您注册前浏览过的页面可以与您的账户关联起来(这一条我们直说,不藏在措辞里)。它不含您的任何个人信息,也不会被发送给任何第三方,但按通行的定义,它属于追踪类 Cookie**。

您可以随时通过浏览器设置清除这些数据。清除后您会退出登录,语言与主题偏好恢复默认,下次访问会被算作一位新访客,其他功能不受影响。

6. 您的权利

您可以对我们持有的与您相关的信息行使以下权利:

  • 访问:了解我们持有您的哪些信息。控制台内可直接查看账户信息、API Key 状态与调用统计。
  • 更正:更正不准确的信息。控制台的账户设置内可以直接修改姓名、手机号码、昵称与界面偏好,改动即时生效。
  • 删除:删除单条回测记录,或重置 API Key。如果您不希望我们继续保存姓名或手机号码,来信要求删除即可——这两项都不参与登录,删掉之后账户照常使用。
  • 注销:在控制台的账户设置内可以自助注销账户。注销会立即删除:账户本身、注册与登录记录(含 IP 与国家/地区代码)、API Key、回测记录、调用统计、导出任务,以及访问统计中属于您的记录——包括您注册前那些只带访客标识的浏览记录

两处例外,我们如实写在这里:您公开发表过的文章会保留在站上,只是不再关联到您的账户;管理操作审计日志中,如果您曾以管理员身份执行过操作,那条记录会保留您当时的邮箱地址(责任链不能由被审计者自己抹去)。服务器的原始访问日志(nginx 与应用日志)按运维周期滚动清除,不做单条删除。

行使上述权利请通过本页底部的邮箱联系我们。为保护您的账户安全,请使用注册邮箱发信,我们据此核验身份。

7. 政策更新

本政策可能因功能变化或法律要求而更新。任何更新都会修改本页顶部的「最后更新」日期。涉及对您权利有实质影响的更新(例如新增数据用途、增加共享对象),我们会通过邮件或站内显著位置提前通知。 更新后继续使用本平台,视为您接受修订后的政策。

8. 联系我们

对本政策有任何疑问、意见,或希望行使上述任何一项权利,请发送邮件至 ninequantai@gmail.com。请使用您的注册邮箱发信,以便我们核验身份。我们通常会在 1-3 个工作日内回复。