Cert Monitor

隐私政策

说明 Cert Monitor 在公开 SSL 证书监控服务中如何收集、使用、保存和披露账户相关数据。

最后更新:2026 年 6 月 6 日

适用范围

本政策适用于 Cert Monitor 这一 SSL/TLS 证书监控服务,覆盖公开营销页面、账号注册登录、Dashboard 使用和支持沟通。

本服务仅提供证书监控能力,不包含域名所有权验证、可用性监控、支付处理或团队协作功能。

我们处理的数据

我们处理你的账户邮箱,用于注册、登录、邮箱确认、密码重置和发送必要的服务消息。

我们处理你添加的通知邮箱,用于接收证书提醒。通知邮箱必须先验证,才能接收监控告警。

我们处理你提交的监控目标,包括域名、host + port 组合,以及会被规范化为 host:port 的 HTTPS URL。

我们处理证书检查记录,例如检查时间、证书有效期、issuer、subject、指纹以及连接或 TLS 错误信息。

我们处理通知记录,包括哪个 monitor 触发了提醒、发送到哪个已验证邮箱、发送时间以及投递失败情况。

匿名检测和公开 API

你可以不注册账号,直接使用公开 SSL 检测页和 /api/v1/check 接口。匿名检测不会保存你的检查结果,不保存原始证书内容,也不会把被检查域名写入 analytics。

未注册状态下,我们只保留限流、防滥用和服务安全所需的最小短期运行数据。如确实需要去重保护,会使用短期 hash 和 TTL,而不是把原始目标保存成产品历史。

检测页 URL 可以包含 target 参数,方便你分享或重新打开同一个检查对象。这个参数会被看到链接的人看见,但它不是已保存的 monitor,也不会保存历史检测结果。

我们的检查服务器仅从公网执行 TLS 检查,只能访问公网可达的 HTTPS 端点。我们不保存被检查域名的 raw 证书、PEM 编码内容、public key、modulus 或其他可用于重建完整证书的数据。我们只提取并保存必要的元数据(如有效期、issuer、subject、fingerprint)用于监控判断。

数据用途

我们使用账户和认证数据来运行服务、保护公开注册、防止滥用,并支持账号恢复。

我们使用监控目标、检查记录和通知记录来驱动共享检查队列、计算续期风险,并向已验证邮箱发送到期提醒。

我们也可能使用有限的运行日志和支持沟通内容来排查故障、调查滥用和提升稳定性。

共享与第三方服务

我们会使用第三方基础设施提供商来承载应用、数据库、认证、机器人防护以及证书提醒邮件发送。

我们不会出售你的个人数据。除为运营服务、遵守法律、保护服务安全或防止滥用所必需外,我们不会对外披露这些数据。

保存期限与安全

我们会在合理必要的范围内保留账户数据、监控目标、证书检查记录和通知记录,用于运行服务、调查事件和满足法律义务。

我们采取合理的技术和组织措施保护数据,但任何互联网服务都无法承诺绝对安全。

对于匿名检查和限流防护,我们使用的短期运行数据(如请求频率计数器、去重 hash)会在 24-72 小时内自动过期。这些数据不会转化为长期存储,也不会与你的账户关联。

你的选择

在当前功能范围内,你可以在账户中更新或删除监控目标和通知邮箱。

如有隐私问题、访问请求或删除请求,请发送邮件至 support [at] certmonitor.xyz。

公开法律与支持入口

隐私条款Cookie联系支持: support [at] certmonitor.xyz