法律 · Cookie
Cookie 政策
SynFi 如何使用浏览器存储。
SynFi 运行于 VirtuOZ 平台,与 EvoPay 支付及托管服务并存。本页说明您访问 SynFi 页面或已登录交易账户时,第一方 HTTP Cookie 及类似浏览器存储的使用方式。请与隐私政策一并阅读。本页不涵盖交易文件中链接的第三方网站。
范围
本政策适用何处
本政策涵盖运营商托管的 VirtuOZ 部署上的 SynFi(例如路径 /synfi/*)。适用于您浏览公开页面、注册,或使用已登录的项目方与合作方交易账户时。
- 共享平台身份。 会话与安全 Cookie 可在同一账户下跨 VirtuOZ 品牌(SynFi、EvoPay)共享 — 关于运营商边界,见平台披露。
- 交易工具。 交易账户可能链接到设有自有 Cookie 的外部核验、银行或文档门户。这些由各自政策管辖。
- 非法律意见。 Cookie 规则因国家而异。平台说明请致信 synfi@virtuoz.io。
必要 Cookie
安全与登录所必需
这些第一方 Cookie 用于登录、表单保护与基本偏好。我们不将其用于广告。
- vtoz_access_token — 登录后用于已认证 API 请求与页面的短期访问令牌。
- vtoz_refresh_token — 刷新令牌,用于在无需每次访问都登录的情况下获取新的访问令牌。
- vtoz_csrf_token — CSRF 保护;提交会更改数据的表单时必需。
- vtoz_locale — 各页面所选的界面语言。
令牌在适用时设置 Secure 与 HttpOnly,并采用适合网络会话的 SameSite 策略。确切有效期遵循服务器配置(例如刷新令牌最长可达 30 天)。
上下文与可选 Cookie
钱包上下文与可信设备
- vtoz_wallet_country — 与 EvoPay 相关的支付流程中,会话所用的钱包国家或地区。
- vtoz_trusted_device_id 与 vtoz_trusted_device_token — 当您为 MFA 选择「记住此设备」时的可选配对;在有限时间内标识可信浏览器。
登录时不选择记住,即可避免可信设备 Cookie。钱包上下文 Cookie 仅适用于带区域路由的支付场景。
本地存储
主题偏好(非 Cookie)
浅色/深色主题开关可能将您的选择保存在浏览器 localStorage 的 vtoz_theme 下。该值不会作为 Cookie 自动发送到服务器,也不用于追踪。
分析与广告
SynFi 页面不使用的内容
- 无广告 Cookie。 公开 SynFi 页面不设置第三方广告或再营销 Cookie。
- 无分析 Cookie。 汇总营销指标(浏览量、来源、按钮点击)在服务器处理,浏览器中不使用分析 Cookie,也不使用跨站标识符。
- 未来变更。 若嵌入式支付或身份核验流程增加 Cookie,我们将更新本政策,并在法律要求时就非必要 Cookie 征求同意。
管理 Cookie
浏览器设置
您可在浏览器设置中拦截或删除 Cookie。拦截必要会话 Cookie 将导致无法保持登录或安全提交表单。删除 Cookie 可能使您在共享平台会话下退出 SynFi 与 EvoPay。
使用方式变更时,我们可能更新本 Cookie 政策。重大变更将反映在本页。