反滥用政策

上次更新:2026年8月16日

反滥用政策

生效日期:2026 年 8 月 5 日

为保护用户、合作方与摇月 Swaymoon 通行账户及相关服务(下称「本服务」)的安全与可用性,制定本反滥用政策。本政策是《用户协议》的补充说明;二者不一致时,以对滥用行为约束更严格者为准。

1. 适用范围

适用于所有使用本服务的个人与组织,包括但不限于:注册与登录、授权第三方应用、隐私邮箱(隐私邮件)、开发者接入相关能力,以及对文档中心、接口与基础设施的访问。

2. 禁止的滥用行为

未经摇月书面许可,你不得实施或协助实施下列行为:

2.1 账户与身份滥用

  • 批量、自动化或虚假注册账户,买卖、出租、出借账户
  • 伪造、冒用他人身份信息,或规避实名、验证与安全校验
  • 撞库、凭证填充、暴力破解密码或验证码,或分发被盗账户
  • 绕过双重认证、通行密钥、再次验证(step-up)或其他安全控制

2.2 技术与接口滥用

  • 对服务、接口、邮件中继或基础设施进行扫描、渗透、压力测试或拒绝服务攻击(经我们书面授权的安全测试除外)
  • 未经授权抓取、批量导出或倒卖数据
  • 干扰、篡改请求/响应,伪造客户端或滥用速率限制漏洞
  • 传播恶意软件、钓鱼页面,或诱导用户前往仿冒的「通行账户」登录页

2.3 隐私邮箱与通信滥用

  • 将隐私邮箱用于发送或接收垃圾邮件、诈骗、勒索、骚扰信息
  • 大规模创建别名用于规避封禁、刷量、黑产或违法交易
  • 利用中继伪造身份、误导收件人,或进行其他破坏邮件生态的行为

2.4 授权与应用滥用

  • 诱骗用户授权与业务无关的权限,或超范围使用已获授权的数据
  • 将通行账户登录能力用于违法违规应用或内容分发
  • 滥用 OAuth / OIDC 流程实施钓鱼、会话劫持或账号接管

2.5 其他违法或有害行为

  • 危害国家安全、公共安全,侵害未成年人权益
  • 侵犯他人知识产权、隐私权、名誉权等合法权益
  • 洗钱、赌博、违禁品交易等违法活动,或为上述活动提供便利
  • 任何我们合理认为对用户、服务或第三方造成重大风险的行为

3. 检测与调查

我们可能结合风险控制、速率限制、日志审计、用户投诉与第三方情报等手段识别滥用。短时大量新授权或大量启用隐私邮箱别名时,系统可能将账户暂扣待复核(登录本身不受影响,可申请恢复)。登录失败次数过多时,会锁定密码登录,需用验证码或通行密钥解锁后重置密码。为调查可疑活动,我们可能在法律允许范围内限制相关功能、要求补充验证,或暂时中止服务。

你同意配合合理调查;拒不配合且存在重大风险的,我们可直接采取第 4 条措施。

4. 处置措施

一经确认或有合理理由认为存在滥用,我们可视情节采取一项或多项措施:

  • 警告、要求删除违规内容或停止相关行为
  • 限制登录、限制验证码/邮件发送、停用隐私邮箱别名
  • 撤销第三方应用授权、限制或下线开发者客户端
  • 冻结或终止账户,删除违规数据
  • 向主管机关报告,或依法保全与披露必要信息
  • 追究民事、行政或刑事责任

紧急情况下(如正在进行的攻击或欺诈),我们可在事先通知前采取临时限制措施,并在此后合理时间内告知(法律另有规定或通知将妨碍处置的除外)。

5. 申请恢复

若认为处置有误,请在收到通知后合理期限内,通过 报告问题 提交「申请恢复」,说明账户标识、相关时间与理由,并提供可核验材料。无法使用报告问题门户时,可发送邮件至 hello@swaymoon.com。我们将尽快复核;滥用情节严重或反复违规的,可能不再恢复服务。

6. 政策更新

我们可能更新本政策并在文档中心公布。继续使用本服务即视为知悉并接受更新后的规则(依法需重新取得同意的情形除外)。

7. 联系我们

举报滥用或安全漏洞: hello@swaymoon.com。申请恢复请走 报告问题;无法使用该门户时再发邮件。

安全问题请尽量提供复现步骤与影响范围;请勿在未约定的情况下对生产环境进行破坏性测试。更多联系方式见《联系摇月》。