隐私与数据

← 返回工具

版本日期:

本说明适用于 helper.djdoolky76.net 上由 @djdoolky76 提供的 HoYo Cookie Helper。这是独立社区工具,并非由 HoYoverse 运营,也与其无关联。

您的账号,清晰的数据流向。

浏览器通过 HTTPS 将登录信息发送到本网站的托管服务器。服务器处理这些信息并向 HoYoverse 发送认证请求。登录并非仅在您的设备上处理;网站运营者和托管基础设施也是数据处理的一部分。

本工具为您的项目生成 HoYoLAB Cookie。应用代码不包含独立注册、用户数据库、广告或分析功能。

1. 登录时处理的数据

服务器接收用户名或邮箱及密码,使用 HoYoverse 公钥进行 RSA 加密后发送上游请求,并临时保留加密内容。还会处理人机验证结果、邮箱验证码、验证票据、账号标识和令牌。需要邮箱验证时,会请求向绑定地址发送验证码。

随机设备标识帮助 HoYoverse 识别此浏览器后续的登录,并非硬件指纹。应用使用短期保留的客户端地址哈希进行请求限流。

2. 存储与保留时间

待处理登录状态在 10 分钟后过期,取消或完成时也会清除。完整 Cookie 在服务器内存中最多等待 60 秒,只能领取一次,并在发送响应前删除。过期会话会立即被拒绝,内存清理每 10 秒运行;服务器重启会丢弃会话。

HTTPS 下的 __Host-helper_session(预览模式为 __Host-helper_preview_session)具有 Secure、HttpOnly 和 SameSite=Strict 属性,最多保留 10 分钟。__Host-helper_device 使用相同保护,最多保留一年并在登录时续期。本地 HTTP 开发使用不带 __Host- 的名称。应用不使用 localStorage、sessionStorage 或 service worker。

应用代码不会将密码、邮箱验证码或导出的 Cookie 写入文件或应用日志。Hostinger 及已配置的网络服务可能处理 IP 地址、请求元数据和运行日志;其保留和访问设置与应用的内存期限不同。本说明不承诺基础设施完全不保留日志。

3. 外部服务

本网站托管于 Hostinger。服务器向 sg-public-api.hoyoverse.com 发送认证及令牌请求。HoYoverse 接收完成请求所需的数据及网络信息,其条款和隐私规则适用于其服务。

需要人机验证时,沙盒框架加载 GeeTest 并与 GeeTest 或 Captchami 通信。服务方接收挑战、交互及相关浏览器和网络信息。应用不会向框架提供密码或最终 Cookie。字体、样式和标志由本网站提供。外部链接及获取公开链接预览的社交应用适用各自的隐私规则。

4. 您的选择与控制

取消登录可清除待处理状态。关闭结果可清除显示;如需新结果,请重新登录。清除本网站的浏览器数据可删除设备标识。请像密码一样保管 Cookie,不要将其或邮箱验证码放入截图或支持消息。

复制的 Cookie 会保留在剪贴板及粘贴目标中。一次性显示不能删除截图、保存的网络响应、剪贴板历史或副本,也不会撤销 HoYoverse 令牌。请使用 HoYoverse 官方账号功能管理安全和会话。

5. 关于本说明

本项目由 @djdoolky76 基于开源 HoYoLAB Cookie 工具流程维护。有关本网站的问题请联系运营者 @djdoolky76。HoYoverse 不运营此工具。

本说明描述应用及其托管数据流程。浏览器扩展、操作系统、托管设施和外部服务有各自的行为。说明更新时会修改版本日期。单独启动的离线演示使用示例数据,不向服务方发送登录请求。

返回工具