跳到正文
拼车出行规划

费用与隐私

这一页说明这个服务存了什么、存在哪、谁能看、保留多久,以及哪里可能花钱。代码开源(AGPL-3.0),下面每一条都可以在 GitHub 仓库里核对。

一句话:没有账号、没有广告;本站不用统计脚本(Cloudflare 自动加进页面的统计脚本会被拦下,不会运行),服务端只按天汇总次数,追踪不到个人。行程数据只有拿到编辑链接的人能看到和修改;方案页拿到链接就能看,可以加访问口令,而且不含精确的出发地和家庭位置。行程会按期限自动删除,也可以随时手动删除。

保留多久、怎么删除

到期规则:出行日期过后 60 天和连续 180 天没人编辑,取较晚的那个。

  • 到期后自动删除整个行程,包括配置、历史版本和方案页。到期前 7 天编辑页会提示,可以先导出备份。
  • 编辑页「更多」里可以随时删除行程,删除后所有链接立即失效,不能恢复。
  • 出行日期填得再远,按它算的保留期最多到最后一次编辑后 2 年。
  • 删除或到期后,站点这边只剩不含内容的记录:邀请码名下记的行程 id(用来数这个邀请码建了几个行程)、管理页操作记录里可能出现的行程 id,以及按天汇总的统计次数。
  • Cloudflare 的访问日志最多保留 7 天,见下面「访问日志」;Cloudflare 内部的备份按 Cloudflare 的政策保留。

存了什么

内容说明
行程配置行程名称、目的地,成员的名字、出发地(文字和坐标)、是否开车和空座,车次、备注、各项选项
历史版本最近 100 个版本的配置,以及修改人自己填的名字和修改时间
方案页最近一次发布的方案页内容和访问口令(如果设了)
用量行程当天调用高德的次数,用于每日上限
自带的高德 Key只有选择用自己的 Key 时才保存,只放在服务端代你调用高德,不会再显示在网页里
高德查询结果的缓存为了不重复调用高德,查询结果(地点、车站、行车时间和路线)在 Cloudflare 节点上短期缓存:行车时间和路线 20 分钟,公交 1 小时,地点 7 天。缓存里没有 Key,也不记是哪个行程查的
新建频率和试错次数为了限制同一来源每天新建行程、试方案页口令和管理口令的次数,保存来源 IP 加盐后的哈希值和计数。哈希每天换一次盐,不能还原出 IP,也不能跨天关联;不保存 IP 原文
高德配额标记高德返回「额度用完」时,记下「这个 Key(只存它哈希的前 16 位)的这一类接口今天别再调用」,第二天自动删除
邀请码站长发出的邀请码,记录每个邀请码建了几个行程、用了多少额度
编辑口令行程可以另设编辑口令(可选,默认没有)。服务端只保存口令的哈希值,不保存原文,并记录最近一小时的试错时间
管理会话和操作记录站长登录管理页后的会话(随机令牌,24 小时过期),以及管理页上应急开关等操作的记录(只保留最近 50 条);登录次数按来源 IP 的哈希值限制
服务端汇总统计按天汇总的次数,详见下面「服务端汇总统计」一节
最近用公共额度的行程供站长在管理页处理滥用:行程 id、新建时间、所用邀请码、当天用量。不含行程内容

存在你自己浏览器里的:你填的名字、你打开过的行程列表(含编辑链接),只在这台设备上;清除浏览器数据就没了。

没有存的:账号、手机号、实时位置;没有广告,本站不用统计脚本。

试玩页(/try):里面是虚构的行程。你在试玩页改的内容只留在这个网页里,不保存、不上传,刷新就回到示例;试玩的计算在你自己的浏览器里完成,不调用高德地图的接口。只记一次页面访问(见下面的汇总统计)。地图底图仍然从高德加载,和示例页一样。

服务端汇总统计

本站不用统计脚本;服务端只按天汇总次数,追踪不到个人。这些数字站长在管理页能看到,用来了解有没有人在用、哪个环节卡住了、哪些爬虫在访问。

Cloudflare 自动加的统计脚本:同一个域名下站长的博客用了 Cloudflare 的网页统计(Web Analytics),Cloudflare 会自动往本站的页面里也加上它的统计脚本。本站的内容安全策略(CSP)不允许加载这个脚本,浏览器会直接拦下:脚本不会下载、不会运行,也不会发出统计数据。浏览器的开发者工具里能看到一条拦截提示。

记了什么没记什么
  • 页面访问次数:首页、示例、试玩、指南、场景页、费用与隐私、关于(不含爬虫)
  • 外站来源的域名(只记首页访问)和链接里的 from 参数
  • 爬虫的分类:Googlebot、bingbot、Baiduspider、Bytespider、GPTBot、ClaudeBot、PerplexityBot 和其他
  • 新建行程、有计算的行程、发布方案页、方案页被打开的次数
  • 全部按天汇总(北京时间),保留 35 天,之后自动删除
  • IP 地址
  • 完整网址(来源只留域名,页面只留路径)
  • Cookie:本站不用 Cookie 做统计
  • 任何可以识别个人的信息:没有访客编号,也不能把某一次访问和某个人对上

存在哪、谁能看

  • 数据存在 Cloudflare:每个行程一个独立的存储实例(Durable Object),方案页存在 Cloudflare KV(会复制到各地的节点)。Cloudflare 的服务器在中国大陆以外,行程数据(名字、地点等)在境外存储和处理。
  • 编辑链接(/t/行程#k=密钥)等于编辑权限,密钥约 120 位随机、无法猜测;密钥在 # 之后,不会出现在服务器日志里。链接外传了,可以在编辑页「更多」里重置,旧链接立即失效。
  • 编辑口令(可选):在编辑页「更多」里设置,设了以后,新设备打开编辑链接要先输入口令;已经在线的其他人会被请出,要重新输入。清除后只凭编辑链接就能打开。
  • 方案页(/p/…)拿到链接就能看,不会被搜索引擎收录。可以设访问口令,可以换链接或停止分享。方案页上车主路线从出发地约 2 公里外开始画,「到家附近接」的地点不标位置。
  • 站长在管理页能看到最近用公共额度的行程 id、新建时间、所用邀请码和当天用量,看不到行程内容。
  • 站长可以通过 Cloudflare 后台从技术上访问存储,只有排查故障的时候才有可能去看。
  • 访问日志:Cloudflare 会记录每次请求的方法、路径、状态码和耗时,最多保留 7 天,用于排查故障。路径里有行程 id 和方案页 id,但没有编辑密钥(在 # 之后,不会发给服务器),也没有请求内容;查高德时地点文字放在请求内容里,不在路径上。

交给了哪些第三方

  • 高德地图:目的地、出发地、车站的文字和坐标会发给高德,用来定位、查行车时间和路线;地图底图也来自高德。高德按它自己的隐私政策处理。
  • cdnjs:方案页和示例页从 cdnjs 加载地图组件,它会看到打开页面的人的 IP。编辑页的计算环境和地图组件已经由本站自己托管,不再从 jsDelivr 或 cdnjs 加载。
  • 12306:「查车次」只是跳转到 12306 的查询页,本站不向 12306 发送任何数据。

方案只供参考

行车时间和路线来自高德,按查询时的路况估算;地图数据、路况和现实也可能不完全一致。算出来的方案只供参考,不能作为开车和出行的唯一依据:当天以实际路况为准,开车遵守交通规则。车次、余票以 12306 为准。

费用

这个工具是非商业的个人项目,免费、无广告、没有付费功能。运营成本和额度:

资源现在的用法超出时会怎样
Cloudflare Workers、Durable Objects、KV免费套餐,和站长的其他服务共用一个账户的额度(每天 10 万次请求、KV 每天 1000 次写入等)用完当天报错,不会产生费用
高德 Web 服务(站点公共额度)站长的 Key,按行程和全站分别设每日上限停下提示,不会继续调用,也不会自动购买;可以改用自己的 Key 接着用,或者第二天再来
高德 Web 服务(你自己的 Key)算在你自己的免费额度里高德返回额度用完时停下提示;本站不会替你购买任何额度
域名站长自费—

作者主页:eigentime.org

自己部署

不想把数据放在这里,可以按 README 用自己的 Cloudflare 账号和高德 Key 部署一份。

最后更新:2026-10-08。有疑问请在 GitHub 提 issue。