一、总则
hawk 是一款用 Go 编写、以单二进制形式自部署、离线运行的 Linux 服务器监控与诊断守护进程。hawk 运行在您自己的服务器上,其产生的全部监控数据、现场取证文件与日志均仅保存在您本地的服务器。我们(hawk 项目方)不运营任何云服务,不采集、不上传、不访问您的任何数据。本政策旨在说明 hawk 处理数据的方式,帮助您了解并保护自身信息安全。
二、hawk 处理的数据
为实现监控与诊断,hawk 在您的服务器本地读取并保存以下信息,这些信息不会离开您的服务器:
- 系统指标:CPU、内存、磁盘、网络、TCP 连接、文件句柄、OOM 等(通过读取
/proc、/sys获得)。 - 进程信息:进程 PID、命令行、服务名、资源占用及触发阈值时抓取的栈、火焰图等现场取证文件。
- 本地日志:按天轮转的
monitor.log及事件现场目录/var/log/hawk/incidents/。 - 配置文件:您在
/etc/hawk/config.yaml中填写的服务登记、告警渠道、Web 面板账号等配置。
三、我们不做什么
- 不集成任何第三方统计、广告或用户行为追踪服务。
- 不内置任何“回传”或遥测(telemetry)功能,hawk 核心采集不主动向外部网络发送您的监控数据。
- 不收集您的身份信息,hawk 无需注册账号即可使用。
四、对外通信说明
hawk 仅在您主动配置下才会向外部发起网络通信,且目的地完全由您决定:
- 告警推送:当您配置了钉钉、企业微信、SMTP 邮件或通用 Webhook 时,hawk 会将告警内容发送至您指定的地址。请自行确保这些渠道的合规与安全。
- 病毒库更新:可选工具
hawkdb需在您的联网机器上运行,从 ClamAV / MalwareBazaar 等公开来源抓取特征库,该过程由您手动发起。 - 多机汇聚:若您启用 rsync over SSH 将日志汇聚到中心节点,数据仅在您自有的服务器之间传输。
五、数据安全
- Web 面板支持开启账号密码鉴权,建议对外暴露时务必开启鉴权并配合防火墙。
- 建议将 Web 面板绑定内网地址或经由反向代理加 HTTPS 访问。
- 监控数据的访问权限由您服务器的操作系统权限控制,请妥善保管服务器凭据。
六、数据留存与删除
所有数据存储在您的服务器上,留存周期由 hawk 的日志轮转策略与您的配置决定。您可随时删除 /var/log/hawk/ 下的日志与现场目录,或卸载 hawk 以清除全部本地数据。
七、政策更新
本隐私政策可能随产品迭代更新,更新后将在本页公布最新版本与更新日期。
八、联系我们
如对本隐私政策有任何疑问,请通过 317699326@qq.com 与我们联系。