anti-abuse-policy
上次更新:2026年8月15日
準據語言: 以簡體中文版本為準。本譯文僅供便利閱讀。
反濫用政策
生效日期:2026 年 8 月 5 日
為保護使用者、合作方與搖月 Swaymoon 通行帳戶及相關服務(下稱「本服務」)的安全與可用性,制定本反濫用政策。本政策是《使用者協議》的補充說明;二者不一致時,以對濫用行為約束更嚴格者為準。
1. 適用範圍
適用於所有使用本服務的個人與組織,包括但不限於:註冊與登入、授權第三方應用程式、隱私信箱(隱私郵件)、開發者接入相關能力,以及對文件中心、介面與基礎設施的存取。
2. 禁止的濫用行為
未經搖月書面許可,你不得實施或協助實施下列行為:
2.1 帳戶與身分濫用
- 大量、自動化或虛假註冊帳戶,買賣、出租、出借帳戶
- 偽造、冒用他人身分資訊,或規避實名、驗證與安全校驗
- 撞庫、憑證填充、暴力破解密碼或驗證碼,或分發被盜帳戶
- 繞過雙重驗證、通行密鑰、再次驗證(step-up)或其他安全控制
2.2 技術與介面濫用
- 對服務、介面、郵件中繼或基礎設施進行掃描、滲透、壓力測試或阻斷服務攻擊(經我們書面授權的安全測試除外)
- 未經授權擷取、大量匯出或倒賣資料
- 干擾、竄改請求/回應,偽造用戶端或濫用速率限制漏洞
- 傳播惡意軟體、釣魚頁面,或誘導使用者前往仿冒的「通行帳戶」登入頁
2.3 隱私信箱與通訊濫用
- 將隱私信箱用於傳送或接收垃圾郵件、詐騙、勒索、騷擾資訊
- 大規模建立別名用於規避封鎖、刷量、黑產或違法交易
- 利用中繼偽造身分、誤導收件人,或進行其他破壞郵件生態的行為
2.4 授權與應用程式濫用
- 誘騙使用者授權與業務無關的權限,或超範圍使用已獲授權的資料
- 將通行帳戶登入能力用於違法違規應用程式或內容分發
- 濫用 OAuth / OIDC 流程實施釣魚、工作階段劫持或帳號接管
2.5 其他違法或有害行為
- 危害國家安全、公共安全,侵害未成年人權益
- 侵犯他人智慧財產權、隱私權、名譽權等合法權益
- 洗錢、賭博、違禁品交易等違法活動,或為上述活動提供便利
- 任何我們合理認為對使用者、服務或第三方造成重大風險的行為
3. 偵測與調查
我們可能結合風險控制、速率限制、紀錄稽核、使用者投訴與第三方情報等手段識別濫用。為調查可疑活動,我們可能在法律允許範圍內限制相關功能、要求補充驗證,或暫時中止服務。
你同意配合合理調查;拒不配合且存在重大風險的,我們可直接採取第 4 條措施。
4. 處置措施
一經確認或有合理理由認為存在濫用,我們可視情節採取一項或多項措施:
- 警告、要求刪除違規內容或停止相關行為
- 限制登入、限制驗證碼/郵件傳送、停用隱私信箱別名
- 撤銷第三方應用程式授權、限制或下線開發者用戶端
- 凍結或終止帳戶,刪除違規資料
- 向主管機關報告,或依法保全與揭露必要資訊
- 追究民事、行政或刑事責任
緊急情況下(如正在進行的攻擊或詐欺),我們可在事先通知前採取臨時限制措施,並在此後合理時間內告知(法律另有規定或通知將妨礙處置的除外)。
5. 申訴
若認為處置有誤,請在收到通知後合理期限內傳送郵件至 hello@swaymoon.com,說明帳戶識別、相關時間與理由,並提供可核驗材料。我們將儘快複核;濫用情節嚴重或反覆違規的,可能不再恢復服務。
6. 政策更新
我們可能更新本政策並在文件中心公布。繼續使用本服務即視為知悉並接受更新後的規則(依法需重新取得同意的情形除外)。
7. 聯絡我們
檢舉濫用、安全漏洞或提出申訴: hello@swaymoon.com
安全問題請儘量提供重現步驟與影響範圍;請勿在未約定的情況下對正式環境進行破壞性測試。更多聯絡方式見《聯絡搖月》。