首页/隐私与无 KYC 政策

Privacy & No-KYC Policy

隐私与无 KYC 政策

这份文件只回答一个问题:gpuli.com知道你什么、不知道你什么、以及在什么情况下会把知道的交给谁。我们尽量写得具体,避免「可能」「必要时」这类词。

无需实名NO KYC
版本 4.2 · 生效日期 2026-05-01 · 首次发布 2021-06-01 · 适用主体 GPULI LLC(美国怀俄明州,WY 2021-000984127)

01概述与原则

gpuli.com(GPULI LLC,下称「我们」)向用户提供位于美国境内机房的 GPU 算力租用与硬件购买、托管服务。本政策说明我们在提供这些服务的过程中收集、使用与保留哪些信息。

我们的产品建立在三条原则之上,自 2021 年 6 月 1 日起未曾更改:

  1. 无需实名。注册只需要邮箱与密码。我们不收集、不要求、也没有能力存储任何身份证明文件、手机号、姓名或住址。任何邮箱服务商都被接受,包括匿名邮箱。
  2. 不看实例。我们不检查实例中运行的进程、文件与网络流量。运维仅能看到硬件层面的温度、功耗与链路状态。
  3. 只收加密货币。我们不接入任何法币支付渠道,因此也不持有银行卡号、账单地址或第三方支付账号。

本政策所述的数据实践是系统设计的结果,而不仅仅是承诺:我们的注册表单没有身份字段,我们的宿主机没有部署进程或流量检测代理,我们的钱包系统只处理链上交易。

02我们收集的信息

以下是我们系统中与账户相关的全部数据项。除此之外没有其他表。

数据项来源用途保留期限
邮箱地址注册时由你提供登录、密码找回、到期与账单通知、事件通知账户存续期间;注销后 7 天内删除
密码哈希注册或改密时生成登录验证。使用 Argon2id,不存明文同上
TOTP 密钥(可选)启用两步验证时生成两步验证关闭 2FA 或注销时删除
充值地址按账户为每条链生成识别到账交易并记入余额账户存续期间
链上交易哈希与金额公链入账记录、争议处理、转错链找回账户注销后 1 年(会计要求)
余额与扣费记录系统生成计费、账单、SLA 补偿账户注销后 1 年
实例元数据创建实例时由你选择卡型、机房、周期、镜像 ID、公网 IP、到期时间、SSH 端口实例销毁后 90 天
SSH 公钥由你上传注入到实例你删除或注销时删除
控制台审计日志登录与关键操作时记录安全告警(异地登录提醒)、争议处理30 天,自动滚动删除
API 密钥哈希与最近使用时间创建密钥时生成认证、异常调用告警吊销后即删除
工单内容与附件由你提交支持与故障处理工单关闭后 1 年
推广关系(可选)通过邀请码注册时记录计算返佣任一方注销时删除

审计日志中的 IP 地址在写入前经过哈希处理,盐值每日 00:00 UTC 轮换并在 24 小时后销毁。这意味着我们能判断「今天的两次登录是否来自同一 IP」,但无法还原 IP,也无法跨日关联。

03我们不收集的信息

为避免歧义,以下是我们明确收集、也没有系统字段可以存放的信息:

信息是否收集说明
姓名、身份证件、护照、驾照不收集注册与充值流程中没有对应字段,任何金额都不触发验证
手机号不收集不提供短信验证,2FA 使用 TOTP
人脸、生物特征不收集
住址、账单地址、公司名称不收集硬件寄送地址仅在你选择直邮时提供给承运商,我们在发货后 30 天删除
银行卡、信用卡、第三方支付账号不收集不接入任何法币渠道
实例磁盘内容不收集你自己创建的快照除外,见第 4 条
实例网络流量日志(NetFlow、连接记录、DNS 查询)不收集边缘路由器仅统计端口级字节数用于容量规划,不记录五元组
实例内进程、命令历史、GPU 上运行的负载不收集宿主机无 agent
浏览器指纹、行为分析、广告标识不收集官网与控制台不含任何第三方分析脚本
原始 IP 地址不保留仅以每日盐哈希形式保留 30 天,见第 5 条

04实例内的数据

实例的系统盘、存储卷、显存与内存中的数据完全属于你。我们的宿主机上没有任何用于读取虚拟机内部状态的代理程序,虚拟化层只暴露硬件级指标(GPU 温度、功耗、显存占用百分比、网卡链路状态、NVMe SMART 数据)给监控系统。

以下情况我们会接触到实例的存储介质,但不会读取其内容:

  • 硬件故障迁移:系统盘以块设备形式整体复制到新节点,过程自动化,不挂载文件系统。
  • 快照:由你主动创建,以加密块形式存放在快照存储池中,密钥与你的账户绑定。我们不会打开或扫描快照。
  • 销毁与到期擦除:实例销毁或 7 天保留期结束后,NVMe 按 NIST SP 800-88 Rev.1 标准执行 Purge 级擦除;整盘更换时物理销毁。

裸金属实例的磁盘没有虚拟化层,擦除在下一次分配前由带外管理系统执行,逻辑相同。

我们在任何情况下都不会应第三方要求进入实例、复制磁盘或抓取流量。有效法律程序能得到的只有第 2 条列出的账户级数据,详见第 9 条。

05日志与保留期限

我们运行的所有服务端日志及其保留期限如下。日志中不包含实例内部数据。

日志包含内容不包含保留
控制台审计日志账户 ID、事件类型(登录、创建实例、修改密钥等)、时间、每日盐哈希后的 IP、User-Agent 的粗分类(桌面 / 移动)原始 IP、完整 UA30 天
API 访问日志密钥 ID、路径、状态码、时间、request_id请求体、原始 IP30 天
Web 服务器日志路径、状态码、时间。IP 字段在写入前置零IP、Referer、Cookie7 天
钱包监听日志链、交易哈希、金额、确认数、入账时间发送方地址之外的任何链下信息1 年
邮件发送日志收件账户 ID、邮件类型、发送结果邮件正文14 天
硬件监控指标节点 ID、温度、功耗、显存占用率、链路状态与实例内容相关的任何数据13 个月
边缘路由器流量计数每端口每 5 分钟字节数源 / 目的地址、端口、协议13 个月
Jupyter 代理日志实例 ID、状态码、时间路径、请求体、IP7 天

保留期到期的日志由定时任务自动删除,备份介质上的副本随备份轮换在最多 14 天后消失。

06付款信息与链上数据

我们为每个账户在每条支持的链上生成独立的充值地址(Monero 为子地址)。链上交易本身是公开的,这一点不由我们控制;我们保存的是「哪个交易哈希对应哪个账户的入账」这一映射,以及金额与折算汇率。

  • 我们不查询、不记录、不分析发送方地址的历史或来源,也不使用任何链上分析服务商。到账即入账。
  • 热钱包中的资金会定期归集到冷钱包,归集交易与用户账户无关。
  • 对于 XMR,我们仅保存交易 ID 与子地址索引;由于 Monero 的设计,我们无法看到发送方。
  • 充值余额不可提现,只有推广返佣可以提现为 USDT(每周一次,最低 ₮50)。除返佣提现外,我们不存在向用户地址转出资金的场景;返佣提现的收款地址仅在用户提交提现申请时记录,且随账户注销一并删除。

如果你在意链上关联性,建议使用与其他用途隔离的地址充值,或使用 XMR。这是我们能给的全部建议,我们不会替你做混币。

08第三方

我们尽可能把所有组件放在自己的基础设施上。目前只有两类第三方会接触到与你相关的数据:

类别接触的数据说明
邮件投递服务商收件邮箱地址、邮件正文(验证链接、到期提醒、事件通知)事务邮件经由一家美国投递服务商发出。邮件不含实例内容或余额明细,仅含实例 ID 与到期日期。工单回复由我们自有邮件服务器发出。
DNS 与 CDN访问官网与控制台时的连接元数据(IP、请求路径)官网静态资源与 DNS 解析使用一家 CDN 服务商,其日志保留策略由该服务商决定。控制台 API、Jupyter 代理、S3 与实例流量不经过 CDN,直接到达我们的边缘节点。

我们不使用第三方身份验证、第三方支付处理、第三方客服系统、第三方分析或错误追踪服务。Telegram 群中的对话受 Telegram 的隐私政策约束,不建议在群里发送账户信息。

我们不出售、不出租、不交换用户数据,也没有「合作伙伴」会收到用户数据。

10权证金丝雀

美国法律下的某些程序(如国家安全信函、依据 FISA 签发的命令)可能附带永久保密要求,使我们无法主动告知用户。为此我们自 2021-09-01 起每月 1 日发布以下声明,由公司负责人以 PGP 签名。若某月未按时更新或声明内容改变,请自行判断。

截至 2026 年 9 月 1 日,gpuli.com未收到任何要求交出用户数据的国家安全信函或秘密法院命令。

gpuli.com从未在任何系统中安装用于监控用户实例或流量的设备或软件,也从未被要求这样做。gpuli.com的基础设施从未被任何政府机构直接接触。

2025 年度统计:收到法律请求 11 份(全部为 DMCA 或滥用相关的民事传票)、国家安全信函 0 封、秘密法院命令 0 份;除账户邮箱与交易哈希外,数据被交出的账户 0 个。

首次发布 2021-09-01 · 声明日期 2026-09-01 · 下次更新 2026-10-01
当前 PGP 公钥(2026-09-04 换钥)指纹 0852 18B7 5D00 3375 2680 6030 E62E 26FB DE22 1F17(Key 0xE62E26FBDE221F17,与联系我们页一致)
比特币区块 #915,412 哈希前缀 0000000000000000000a4e1f…(证明签署时间不早于该区块)

历史声明与签名文件可在 https://gpuli.com/canary/ 下载,公钥发布于 https://gpuli.com/pgp/support.asc,指纹与 联系我们页一致。

11数据删除与账户注销

你可以随时在 设置 → 账户 → 注销账户 中注销。注销前请确认:

  • 所有实例已销毁或到期,存储卷与快照已删除;
  • 余额已用完——充值余额不可提现,注销即视为放弃剩余余额(未提取的返佣可先按返佣规则提现);
  • 托管硬件已取回或已委托回收。

注销后的处理时间表:

数据处理时间
邮箱、密码哈希、TOTP、SSH 公钥、API 密钥删除7 天内
实例元数据、审计日志删除7 天内
工单内容删除30 天内
交易哈希、扣费记录(去除邮箱后仅保留账户 ID)匿名化保留1 年后删除
充值地址停用,不再分配给其他账户永久

7 天内可通过邮箱中的链接撤销注销。此外,无需注销账户也可以随时删除单个 SSH 公钥、API 密钥、工单附件或快照,删除立即生效。

由于我们不持有身份信息,我们无法处理「以本人名义查询 / 删除数据」的请求——我们没有办法验证你是谁,也无法在系统中按姓名检索。唯一的凭据是账户本身的登录。

12政策变更记录

政策变更会提前 14 天在公告页与邮件中通知,重大变更(扩大收集范围、缩短通知义务)会提前 30 天。历史版本可向 [email protected] 索取。

  • 4.2
    新增 USDC Base / Solana 链的地址与确认说明;明确快照的加密存储与欠费删除规则;Cookie 章节补充 SameSite 属性。
  • 4.1
    更换事务邮件投递服务商,更新第 8 条;发布 2025 年度透明度数据。
  • 4.0
    全面改写。新增「我们不收集的信息」章节;日志表逐项列出「不包含」内容;边缘路由器流量计数说明。
  • 3.2
    工单内容保留期由 2 年缩短为 1 年;Web 服务器日志 IP 字段改为写入前置零。
  • 3.1
    补充 API v2(2023-05 发布)的密钥哈希与访问日志说明。
  • 3.0
    将 2021-09 起已在站外发布的权证金丝雀正式写入政策(第 10 条),并新增年度透明度报告承诺;LAS-1 机房纳入适用范围。
  • 2.1
    审计日志 IP 由明文改为每日盐哈希,保留期由 90 天缩短为 30 天。
  • 2.0
    IAD-1 机房上线;新增「实例内的数据」章节,明确迁移与擦除流程(NIST 800-88)。
  • 1.1
    新增控制台审计日志说明与推广关系数据项。
  • 1.0
    首次发布,随 DFW-1 机房与服务同日上线。

与本政策相关的问题请发送至 [email protected];滥用投诉请发送至 [email protected]

本页最后更新: · 价格与库存以 GPU 租用价格 页为准

Telegram
Telegram 客服@gpuli_cn7×24 小时在线
工单