01概述与原则
gpuli.com(GPULI LLC,下称「我们」)向用户提供位于美国境内机房的 GPU 算力租用与硬件购买、托管服务。本政策说明我们在提供这些服务的过程中收集、使用与保留哪些信息。
我们的产品建立在三条原则之上,自 2021 年 6 月 1 日起未曾更改:
- 无需实名。注册只需要邮箱与密码。我们不收集、不要求、也没有能力存储任何身份证明文件、手机号、姓名或住址。任何邮箱服务商都被接受,包括匿名邮箱。
- 不看实例。我们不检查实例中运行的进程、文件与网络流量。运维仅能看到硬件层面的温度、功耗与链路状态。
- 只收加密货币。我们不接入任何法币支付渠道,因此也不持有银行卡号、账单地址或第三方支付账号。
本政策所述的数据实践是系统设计的结果,而不仅仅是承诺:我们的注册表单没有身份字段,我们的宿主机没有部署进程或流量检测代理,我们的钱包系统只处理链上交易。
02我们收集的信息
以下是我们系统中与账户相关的全部数据项。除此之外没有其他表。
| 数据项 | 来源 | 用途 | 保留期限 |
|---|---|---|---|
| 邮箱地址 | 注册时由你提供 | 登录、密码找回、到期与账单通知、事件通知 | 账户存续期间;注销后 7 天内删除 |
| 密码哈希 | 注册或改密时生成 | 登录验证。使用 Argon2id,不存明文 | 同上 |
| TOTP 密钥(可选) | 启用两步验证时生成 | 两步验证 | 关闭 2FA 或注销时删除 |
| 充值地址 | 按账户为每条链生成 | 识别到账交易并记入余额 | 账户存续期间 |
| 链上交易哈希与金额 | 公链 | 入账记录、争议处理、转错链找回 | 账户注销后 1 年(会计要求) |
| 余额与扣费记录 | 系统生成 | 计费、账单、SLA 补偿 | 账户注销后 1 年 |
| 实例元数据 | 创建实例时由你选择 | 卡型、机房、周期、镜像 ID、公网 IP、到期时间、SSH 端口 | 实例销毁后 90 天 |
| SSH 公钥 | 由你上传 | 注入到实例 | 你删除或注销时删除 |
| 控制台审计日志 | 登录与关键操作时记录 | 安全告警(异地登录提醒)、争议处理 | 30 天,自动滚动删除 |
| API 密钥哈希与最近使用时间 | 创建密钥时生成 | 认证、异常调用告警 | 吊销后即删除 |
| 工单内容与附件 | 由你提交 | 支持与故障处理 | 工单关闭后 1 年 |
| 推广关系(可选) | 通过邀请码注册时记录 | 计算返佣 | 任一方注销时删除 |
审计日志中的 IP 地址在写入前经过哈希处理,盐值每日 00:00 UTC 轮换并在 24 小时后销毁。这意味着我们能判断「今天的两次登录是否来自同一 IP」,但无法还原 IP,也无法跨日关联。
03我们不收集的信息
为避免歧义,以下是我们明确不收集、也没有系统字段可以存放的信息:
| 信息 | 是否收集 | 说明 |
|---|---|---|
| 姓名、身份证件、护照、驾照 | 不收集 | 注册与充值流程中没有对应字段,任何金额都不触发验证 |
| 手机号 | 不收集 | 不提供短信验证,2FA 使用 TOTP |
| 人脸、生物特征 | 不收集 | |
| 住址、账单地址、公司名称 | 不收集 | 硬件寄送地址仅在你选择直邮时提供给承运商,我们在发货后 30 天删除 |
| 银行卡、信用卡、第三方支付账号 | 不收集 | 不接入任何法币渠道 |
| 实例磁盘内容 | 不收集 | 你自己创建的快照除外,见第 4 条 |
| 实例网络流量日志(NetFlow、连接记录、DNS 查询) | 不收集 | 边缘路由器仅统计端口级字节数用于容量规划,不记录五元组 |
| 实例内进程、命令历史、GPU 上运行的负载 | 不收集 | 宿主机无 agent |
| 浏览器指纹、行为分析、广告标识 | 不收集 | 官网与控制台不含任何第三方分析脚本 |
| 原始 IP 地址 | 不保留 | 仅以每日盐哈希形式保留 30 天,见第 5 条 |
04实例内的数据
实例的系统盘、存储卷、显存与内存中的数据完全属于你。我们的宿主机上没有任何用于读取虚拟机内部状态的代理程序,虚拟化层只暴露硬件级指标(GPU 温度、功耗、显存占用百分比、网卡链路状态、NVMe SMART 数据)给监控系统。
以下情况我们会接触到实例的存储介质,但不会读取其内容:
- 硬件故障迁移:系统盘以块设备形式整体复制到新节点,过程自动化,不挂载文件系统。
- 快照:由你主动创建,以加密块形式存放在快照存储池中,密钥与你的账户绑定。我们不会打开或扫描快照。
- 销毁与到期擦除:实例销毁或 7 天保留期结束后,NVMe 按 NIST SP 800-88 Rev.1 标准执行 Purge 级擦除;整盘更换时物理销毁。
裸金属实例的磁盘没有虚拟化层,擦除在下一次分配前由带外管理系统执行,逻辑相同。
05日志与保留期限
我们运行的所有服务端日志及其保留期限如下。日志中不包含实例内部数据。
| 日志 | 包含内容 | 不包含 | 保留 |
|---|---|---|---|
| 控制台审计日志 | 账户 ID、事件类型(登录、创建实例、修改密钥等)、时间、每日盐哈希后的 IP、User-Agent 的粗分类(桌面 / 移动) | 原始 IP、完整 UA | 30 天 |
| API 访问日志 | 密钥 ID、路径、状态码、时间、request_id | 请求体、原始 IP | 30 天 |
| Web 服务器日志 | 路径、状态码、时间。IP 字段在写入前置零 | IP、Referer、Cookie | 7 天 |
| 钱包监听日志 | 链、交易哈希、金额、确认数、入账时间 | 发送方地址之外的任何链下信息 | 1 年 |
| 邮件发送日志 | 收件账户 ID、邮件类型、发送结果 | 邮件正文 | 14 天 |
| 硬件监控指标 | 节点 ID、温度、功耗、显存占用率、链路状态 | 与实例内容相关的任何数据 | 13 个月 |
| 边缘路由器流量计数 | 每端口每 5 分钟字节数 | 源 / 目的地址、端口、协议 | 13 个月 |
| Jupyter 代理日志 | 实例 ID、状态码、时间 | 路径、请求体、IP | 7 天 |
保留期到期的日志由定时任务自动删除,备份介质上的副本随备份轮换在最多 14 天后消失。
06付款信息与链上数据
我们为每个账户在每条支持的链上生成独立的充值地址(Monero 为子地址)。链上交易本身是公开的,这一点不由我们控制;我们保存的是「哪个交易哈希对应哪个账户的入账」这一映射,以及金额与折算汇率。
- 我们不查询、不记录、不分析发送方地址的历史或来源,也不使用任何链上分析服务商。到账即入账。
- 热钱包中的资金会定期归集到冷钱包,归集交易与用户账户无关。
- 对于 XMR,我们仅保存交易 ID 与子地址索引;由于 Monero 的设计,我们无法看到发送方。
- 充值余额不可提现,只有推广返佣可以提现为 USDT(每周一次,最低 ₮50)。除返佣提现外,我们不存在向用户地址转出资金的场景;返佣提现的收款地址仅在用户提交提现申请时记录,且随账户注销一并删除。
如果你在意链上关联性,建议使用与其他用途隔离的地址充值,或使用 XMR。这是我们能给的全部建议,我们不会替你做混币。
08第三方
我们尽可能把所有组件放在自己的基础设施上。目前只有两类第三方会接触到与你相关的数据:
| 类别 | 接触的数据 | 说明 |
|---|---|---|
| 邮件投递服务商 | 收件邮箱地址、邮件正文(验证链接、到期提醒、事件通知) | 事务邮件经由一家美国投递服务商发出。邮件不含实例内容或余额明细,仅含实例 ID 与到期日期。工单回复由我们自有邮件服务器发出。 |
| DNS 与 CDN | 访问官网与控制台时的连接元数据(IP、请求路径) | 官网静态资源与 DNS 解析使用一家 CDN 服务商,其日志保留策略由该服务商决定。控制台 API、Jupyter 代理、S3 与实例流量不经过 CDN,直接到达我们的边缘节点。 |
我们不使用第三方身份验证、第三方支付处理、第三方客服系统、第三方分析或错误追踪服务。Telegram 群中的对话受 Telegram 的隐私政策约束,不建议在群里发送账户信息。
我们不出售、不出租、不交换用户数据,也没有「合作伙伴」会收到用户数据。
09法律请求处理
GPULI LLC 是在美国怀俄明州注册的公司,所有服务器位于美国境内,受美国法律管辖。我们对法律请求的处理规则如下:
- 只响应有效的美国法律程序。包括依法签发的传票(subpoena)、法院命令(court order)与搜查令(warrant)。非正式的询问、邮件请求或来自执法人员的口头要求不予处理。
- 其他国家或地区的请求,除非通过美国司法协助程序(MLAT)转达并经美国法院签发,否则不予处理。
- 我们只能交出我们持有的数据,即第 2 条列出的账户级数据。我们无法交出实例内容、流量记录或身份信息,因为这些数据不存在于我们的系统中。
- 每一份请求都由外部律师审查,范围过宽或程序不合规的请求会被要求缩小范围或直接抗辩。
- 在法律允许的情况下,我们会在交出数据前通知用户,并给出合理的时间寻求法律救济。若法律程序附带保密令,我们会在保密令到期后通知。
- 透明度报告每年 1 月发布在公告页,统计上一年度收到的请求数量与处理结果。2025 年度:收到 11 份法律请求,全部为 DMCA 或滥用相关的民事传票;国家安全信函 0 封,秘密法院命令 0 份;除账户邮箱与交易哈希外,没有任何账户的数据被交出。
滥用投诉(DMCA、攻击报告等)不属于法律请求,按服务条款第 8 条处理:先通知用户,用户不处理时才由我们采取措施,措施限于停机或终止实例,不涉及读取实例内容。
10权证金丝雀
美国法律下的某些程序(如国家安全信函、依据 FISA 签发的命令)可能附带永久保密要求,使我们无法主动告知用户。为此我们自 2021-09-01 起每月 1 日发布以下声明,由公司负责人以 PGP 签名。若某月未按时更新或声明内容改变,请自行判断。
截至 2026 年 9 月 1 日,gpuli.com未收到任何要求交出用户数据的国家安全信函或秘密法院命令。
gpuli.com从未在任何系统中安装用于监控用户实例或流量的设备或软件,也从未被要求这样做。gpuli.com的基础设施从未被任何政府机构直接接触。
2025 年度统计:收到法律请求 11 份(全部为 DMCA 或滥用相关的民事传票)、国家安全信函 0 封、秘密法院命令 0 份;除账户邮箱与交易哈希外,数据被交出的账户 0 个。
当前 PGP 公钥(2026-09-04 换钥)指纹 0852 18B7 5D00 3375 2680 6030 E62E 26FB DE22 1F17(Key 0xE62E26FBDE221F17,与联系我们页一致)
比特币区块 #915,412 哈希前缀 0000000000000000000a4e1f…(证明签署时间不早于该区块)
历史声明与签名文件可在 https://gpuli.com/canary/ 下载,公钥发布于 https://gpuli.com/pgp/support.asc,指纹与 联系我们页一致。
11数据删除与账户注销
你可以随时在 设置 → 账户 → 注销账户 中注销。注销前请确认:
- 所有实例已销毁或到期,存储卷与快照已删除;
- 余额已用完——充值余额不可提现,注销即视为放弃剩余余额(未提取的返佣可先按返佣规则提现);
- 托管硬件已取回或已委托回收。
注销后的处理时间表:
| 数据 | 处理 | 时间 |
|---|---|---|
| 邮箱、密码哈希、TOTP、SSH 公钥、API 密钥 | 删除 | 7 天内 |
| 实例元数据、审计日志 | 删除 | 7 天内 |
| 工单内容 | 删除 | 30 天内 |
| 交易哈希、扣费记录(去除邮箱后仅保留账户 ID) | 匿名化保留 | 1 年后删除 |
| 充值地址 | 停用,不再分配给其他账户 | 永久 |
7 天内可通过邮箱中的链接撤销注销。此外,无需注销账户也可以随时删除单个 SSH 公钥、API 密钥、工单附件或快照,删除立即生效。
由于我们不持有身份信息,我们无法处理「以本人名义查询 / 删除数据」的请求——我们没有办法验证你是谁,也无法在系统中按姓名检索。唯一的凭据是账户本身的登录。
12政策变更记录
政策变更会提前 14 天在公告页与邮件中通知,重大变更(扩大收集范围、缩短通知义务)会提前 30 天。历史版本可向 [email protected] 索取。
- 4.2新增 USDC Base / Solana 链的地址与确认说明;明确快照的加密存储与欠费删除规则;Cookie 章节补充 SameSite 属性。
- 4.1更换事务邮件投递服务商,更新第 8 条;发布 2025 年度透明度数据。
- 4.0全面改写。新增「我们不收集的信息」章节;日志表逐项列出「不包含」内容;边缘路由器流量计数说明。
- 3.2工单内容保留期由 2 年缩短为 1 年;Web 服务器日志 IP 字段改为写入前置零。
- 3.1补充 API v2(2023-05 发布)的密钥哈希与访问日志说明。
- 3.0将 2021-09 起已在站外发布的权证金丝雀正式写入政策(第 10 条),并新增年度透明度报告承诺;LAS-1 机房纳入适用范围。
- 2.1审计日志 IP 由明文改为每日盐哈希,保留期由 90 天缩短为 30 天。
- 2.0IAD-1 机房上线;新增「实例内的数据」章节,明确迁移与擦除流程(NIST 800-88)。
- 1.1新增控制台审计日志说明与推广关系数据项。
- 1.0首次发布,随 DFW-1 机房与服务同日上线。
与本政策相关的问题请发送至 [email protected];滥用投诉请发送至 [email protected]。