托管架构
TessCloud 运行在共享托管实例上:车辆数据采集与 API 服务托管在中国大陆的阿里云资源中,无需自建服务器或自行维护。网页静态站由对象存储承载,只负责介绍、政策与账号入口,不保存任何凭据或车辆数据。
授权边界
- 车辆数据访问通过 Tesla 官方 OAuth 完成;TessCloud 不会要求你提交 Tesla 账号密码。
- 授权遵循最小权限原则:只申请当前服务需要的访问范围,你可以在 Tesla 账号中随时撤销。
- 撤销授权后服务停止获取新数据;历史数据与账号是否删除,由你的注销操作决定。
传输与存储
- 网页与 API 之间使用传输加密(TLS)连接;页面安全策略禁止加载第三方脚本。
- 访问令牌与刷新令牌在服务端加密保存,不会写入静态站或浏览器本地存储。
- 账号密码只以不可逆哈希形式保存;网页表单不会把密码写入 URL。
访问控制
- 登录会话使用 HttpOnly 会话 Cookie,网页凭据只发送到配置的 TessCloud API。
- 车辆数据只对授权账号可见;登录、退出与关键操作保留审计记录。
- 车辆数据不会作为公开内容提供;访问需通过账号身份验证与授权检查。
数据边界
- 采集内容:车辆标识、状态、位置、行程、充电、能耗、电池与气候相关数据,取决于你授予的权限与上游实际返回。
- 采集时间可见:客户端展示数据采集时间;上游不可用时展示最近一次有效记录。
- 本静态站不集成第三方广告追踪脚本,无广告画像。
你的控制权
你可以随时检查账号状态、撤销车辆授权、导出或删除相关数据,以及注销账号。为安全追溯保留的最小审计记录最长保留六个月。详见隐私政策与账号注销说明。
与我们自托管对比
自托管 TeslaMate 需要自己维护服务器、数据库与监控,且部署不当可能把数据暴露在公网。TessCloud 提供共享托管实例:无需维护负担,数据经访问控制与传输加密保护。详细处理口径以隐私政策为准。