AfterTicket 用户协议
1. 协议主体与适用范围
AfterTicket 由位于新加坡的自然人协作团队 AfterTicket Team 运营。
AfterTicket Team 是一个未注册、且不具独立法律人格的自然人协作团队,不是注册成立的公司、法人或其他独立法律实体。本协议中的"我们""团队"或"AfterTicket Team",是指实际维护 AfterTicket 或运营相关官方服务的自然人运营者,不当然包括每一位代码贡献者、第三方部署者或社区成员。
AfterTicket Team 委托 Nexaorion(以中国香港个人身份注册的 Stripe 收款主体)代为处理付费计划的收款、订阅管理、退款和争议解决。Nexaorion 不是 AfterTicket 的共同运营者,仅在 AfterTicket Team 的指示范围内处理支付相关事务。
本协议适用于团队提供或控制的以下产品与服务,合称"AfterTicket"或"服务":
- AfterTicket Client,包括交互式单机运行、配置文件运行和集群节点模式;
- AfterTicket Control,包括账号、节点、任务、订单和远程控制服务;
- AfterTicket Dashboard,包括账号注册、登录、节点和任务管理界面;
- AfterTicket 付费计划和订阅服务;
- AfterTicket 官方更新服务、官方 Master 服务及团队明确标识为官方的其他服务。
如果您使用由第三方自行部署、修改或运营的 AfterTicket 实例,该第三方是相关实例的独立运营者。AfterTicket Team 不控制该实例,也不对其数据处理、可用性或行为负责。
2. 接受协议
您下载、安装、运行、注册、登录、连接节点、创建任务、购买付费计划、调用接口或以其他方式使用 AfterTicket,即表示您已经阅读并同意:
- 本协议;
- 《AfterTicket 隐私政策》;
- 《AfterTicket 可接受使用政策》;
- 与您使用的具体功能有关的补充规则和提示。
如果您不同意任何条款,请不要使用 AfterTicket,并停止已连接的节点和官方服务账号。
您必须具有订立本协议所需的法律行为能力。未达到所在地独立订立合同年龄的用户,仅可在父母或法定监护人同意和监督下使用服务。您不得在未经合法授权的情况下提交未成年人的购票人资料。
3. 服务说明
AfterTicket 是面向 Bilibili 票务场景的自动化客户端及集群管理工具。其功能可能包括:
- 登录或保存 Bilibili 账号登录态;
- 查询票务项目、场次、票种、库存和购票人;
- 按用户配置等待开售、检查库存并尝试创建订单;
- 处理部分验证码、风险控制响应和错误退避;
- 生成或展示支付二维码、订单跳转链接;
- 通过用户选择的渠道发送通知;
- 注册集群节点,接收任务、配置、账号登录态和远程命令;
- 检查、下载和安装客户端更新;
- 收集运行日志、错误信息和性能遥测;
- 提供付费计划,允许付费用户连入更多集控节点或使用专用集控服务器;
- 根据 Bilibili UID 执行风险控制,对存在异常或违规行为的账号限制访问或禁用特定功能;
- 要求部分用户通过 Didit 身份认证服务完成 KYC 实名认证以访问特定功能,认证过程会收集浏览器设备指纹、IP 地址、证件信息(含照片)及活体识别视频;认证材料将在提交后 6 个月时自动永久删除。
AfterTicket 不是 Bilibili、活动主办方、票务销售方、支付机构或任何相关第三方的代理,也未获得其背书。Bilibili、活动方和支付方的名称、商标、内容和接口归各自权利人所有。
4. 第三方交易与无购票保证
AfterTicket 仅帮助您按照配置发起请求,不销售门票、不代收门票票款,也不决定库存、订单资格、价格、退款、实名要求或支付结果。
您通过 AfterTicket 创建的订单和付款行为,均发生在您与 Bilibili、活动方、商户或支付服务商之间,并受其规则和协议约束。
我们不保证:
- 一定能够查询到库存、创建订单或完成购买;
- 请求不会被拒绝、限流、风控、验证码拦截或取消;
- 项目、票价、库存、购票人、开售时间或接口信息准确、完整或持续可用;
- 支付链接、二维码、订单状态或通知始终及时、准确或可用;
- AfterTicket 的使用符合每一第三方平台或活动的规则。
您有责任独立核实订单、付款、退款和票务状态,并遵守第三方平台规则。
5. 付费计划与订阅
5.1 付费计划概述
AfterTicket 为使用集群控制(Control)功能的用户提供付费计划。付费计划可能包括更高的集控节点接入上限、专用集控服务器分配和其他功能权益。
使用 Client 单独模式的个人用户不受付费计划影响,可继续使用 Client 的本地功能。
为保护所有用户的公平体验,每个用户的集控节点接入数量设有上限。具体配额和权益以团队当前公布的计划详情为准。
5.2 支付处理
付费计划的支付通过 Stripe 处理。Nexaorion(以中国香港个人身份注册的 Stripe 收款主体)受 AfterTicket Team 委托,代为处理收款、订阅管理、退款和争议解决。
您通过 Stripe 支付页面提交的完整银行卡号和支付凭证由 Stripe 按其服务协议和隐私政策直接处理。AfterTicket Team 和 Nexaorion 不直接接收或存储完整银行卡号。
购买付费计划即表示您同时接受 Stripe 的服务条款和隐私政策。
5.3 订阅与续订
付费计划可能采用自动续订的订阅模式。除非您在当前计费周期结束前取消订阅,计划将按照适用的费率自动续订并收费。
您可以通过 Dashboard 提供的功能管理订阅、查看账单历史和取消自动续订。取消后,当前计费周期内的付费权益将持续至该周期结束。
5.4 节点配额
节点接入上限根据您的计划类型确定。降级或取消付费计划后,如果您的活跃节点数超出新的配额,您应当自行断开超出的节点。我们可能在合理通知后限制超额节点的连接。
5.5 价格变更与退款
我们可能调整付费计划的定价或内容,并在价格变更生效前通过合理方式通知现有订阅用户。
退款依据团队公布的退款政策和适用法律处理。Stripe 或支付渠道收取的交易手续费可能不予退还。如因我们的原因导致服务实质性不可用,您可以联系我们申请合理退款。
5.6 支付争议
与付费计划支付相关的争议,请先通过本协议末尾的联系方式联系我们。Nexaorion 将协助处理支付争议和退款请求。
如果协商不成,您可以通过 Stripe 的争议机制或依据适用法律寻求解决。与 Nexaorion 收款活动相关的争议,可能适用中国香港法律。
6. 账号、凭证与节点
您应当:
- 仅使用您本人所有或已获得明确授权的 Dashboard 账号、Bilibili 账号、Cookie、会话、购票人信息和节点;
- 妥善保护密码、Session Cookie、Node Token、Bilibili Cookie、订单 Token、支付链接、推送密钥和支付凭证;
- 确保账号、节点和推送服务配置准确,并及时撤销泄露或不再使用的凭证;
- 对通过您的账号、Token、Cookie、节点或设备执行的操作负责;
- 在发现未经授权访问、凭证泄露或异常任务时立即停止相关节点并联系我们。
集群模式下,Control 可以将任务配置、Bilibili Cookie、序列化会话、购票人资料和其他任务所需信息发送至您指定的节点。您应确保节点受您控制、运行环境可信,并已获得相关个人的合法授权。
7. KYC 实名认证与 UID 风险控制
7.1 KYC 实名认证
AfterTicket 可能要求部分用户完成 KYC(Know Your Customer)实名认证,以核实用户身份的真实性,维护平台安全并满足相关合规要求。触发认证的场景可能包括:创建任务、访问特定功能、触发风险控制检测或其他需要身份核验的情况。
KYC 认证流程由 Didit 身份认证服务提供。认证过程中,Didit 将收集:
- 真实姓名;
- 有效身份证件的类型和号码(如居民身份证、护照等);
- 证件照片(用于核身比对);
- 活体识别视频(用于人证核验);
- 浏览器设备指纹;
- IP 地址。
上述信息由 Didit 依据其服务条款和隐私政策处理,仅用于核实身份真实性及满足合规要求。
7.2 认证材料的自动删除
实名认证材料(包括证件照片、扫描件及原始证件信息)将在提交后满 6 个月时自动永久删除,该操作不可撤销且不可恢复。 删除完成后:
- 您可能需要重新提交认证材料以继续使用相关功能;
- 认证状态记录(已通过认证的标识)可能在材料删除后继续保留;
- 我们无法在删除完成后就认证材料内容向您作任何形式的陈述或还原。
7.3 Bilibili UID 风险控制
系统可能根据 Bilibili UID 对账号执行风险控制评估。当检测到异常行为(包括但不限于批量操作、频繁异常请求、违规使用或触发 Bilibili 风控响应)时,相关 UID 可能受到访问限制、功能禁用或账号封禁等措施。
风控措施由 AfterTicket 系统自动执行,不代表 AfterTicket Team 对相关 Bilibili 账号的拥有、管理或控制。如您认为风控措施有误,可通过本协议末尾的联系方式申诉。
8. 无人值守运行与远程控制
AfterTicket 节点可能以 systemd、crontab 或其他无人值守方式持续运行。节点模式可能跳过交互式首次同意提示。配置或运营节点的人有责任确保设备所有者、账号所有者和相关个人已经获得适当通知并作出有效授权。
Control 或获授权的 Dashboard 用户可能向节点发送任务和远程命令,包括:
- 分配、启动、停止或更新任务;
- 刷新会话;
- 重启客户端;
- 触发客户端更新。
冻结版本客户端还可能在启动时连接更新服务,下载、验证并安装新版本。您应仅连接可信的 Master 和更新服务,不得使用来源不明的 Token、Master 地址、更新地址或任务配置。
9. 隐私与遥测
AfterTicket 对个人数据的处理以《AfterTicket 隐私政策》为准。
您特别理解并同意:
- Client 当前启用 Sentry 错误、日志和性能遥测;
- Client 当前启用默认个人信息发送、DEBUG 级运行日志采集和 100% 性能追踪;
- 遥测、调试日志和上下文可能包含机器标识、账号标识、配置、Cookie、购票人、订单和请求响应信息;
- Client 当前没有产品内遥测关闭选项;
- 您选择的第三方推送渠道可能接收订单号、票名、购票人显示名称、Bilibili 用户名、支付跳转链接或支付二维码;
- 付费计划的支付数据通过 Stripe 处理,Nexaorion(中国香港)作为收款主体可能访问相关支付和订阅数据;
- Control/Dashboard 可能要求您通过 Didit 身份认证服务完成 KYC 实名认证;认证过程会收集浏览器设备指纹、IP 地址、证件信息(含照片)及活体识别视频;认证材料将在提交后 6 个月时自动永久删除,删除操作不可撤销;
- 系统可能根据 Bilibili UID 执行风险控制评估;被标记为异常的 UID 可能受到访问限制、功能禁用或账号封禁等措施。
如果您不同意上述处理,请不要运行 Client 或连接官方服务。这不影响您依法提出访问、更正、撤回同意、删除或投诉请求的权利。
10. 用户配置与高风险功能
部分配置会显著影响安全性、请求行为和系统权限,包括:
- 请求间隔、库存检查间隔和开售偏移;
target_ip或其他请求目标覆盖;- 自定义 Master、更新服务和推送服务器;
push_config、通知 Token 和自定义成功后命令;- 远程节点 Token 和 Bilibili Cookie;
- 支付链接、二维码和订单 Token。
您不得使用这些功能访问内网、攻击第三方、绕过授权、执行恶意命令、扩大请求压力或损害他人。功能存在不代表团队授权任何特定用途。
11. 许可与知识产权
AfterTicket 软件、源代码、文档、界面、图形、标识和其他内容的权利,归相关自然人贡献者、AfterTicket Team 或其他权利人所有。
具体版本的复制、修改、分发和使用权限,以团队书面授权为准。如果某项材料未附带明确许可,则除适用法律强制允许的情形外,不授予您复制、修改、分发、再许可、出售或商业利用该材料的权利。
您获得的是有限的、可撤销的、非排他的使用许可。除另有明确书面许可外,您不得:
- 销售、出租、转授权、代运营或商业化提供 AfterTicket;
- 移除版权、归属、商标或权利管理信息;
- 冒充 AfterTicket Team 或暗示获得官方背书;
- 违反许可证、法律或《AfterTicket 可接受使用政策》复制、修改或分发软件;
- 在法律或明确许可证不允许的范围内反编译、规避技术保护或进行逆向工程。
第三方开源组件和第三方内容适用其各自许可证和权利声明。
12. 可接受使用
您必须遵守《AfterTicket 可接受使用政策》。严禁使用 AfterTicket 从事违法、欺诈、侵权、破坏性、高频滥用、未经授权的账号控制、倒票或其他损害第三方的行为。
如果您的使用可能违反法律、第三方规则或他人权利,您应立即停止相关行为并寻求独立法律意见。
13. 服务变更、暂停与终止
我们可能基于安全、合规、维护、第三方接口变化、资源限制或产品调整,修改、限制、暂停或终止部分或全部服务,包括调整付费计划的内容、定价或可用性。
如果我们合理认为您违反本协议、可接受使用政策、法律或第三方权利,或者您的账号、节点或配置对服务或他人造成风险,我们可以采取以下措施:
- 拒绝或限制访问;
- 暂停、封禁或删除账号;
- 撤销会话、Node Token 或节点连接;
- 停止任务或禁用节点;
- 暂停或终止付费计划权益;
- 删除或隔离相关内容;
- 保存证据并依法配合调查;
- 在法律允许或要求的情况下通知受影响方或主管机关。
您可以停止使用 Client、删除本地文件、撤销会话或 Node Token,并通过 Dashboard 提供的功能删除部分节点或 Bilibili 账号。您可以通过 Dashboard 取消付费计划的自动续订。完整账号删除或其他数据请求请通过本协议末尾的联系方式提出。
14. 服务安全与风险
AfterTicket 仍在持续开发,可能存在缺陷、兼容性问题、安全漏洞或数据丢失风险。当前代码中的部分网络路径可能关闭 TLS 证书校验,部分本地配置和会话使用机器标识派生的 AES-CBC 格式,该格式主要用于本机兼容和混淆,并非面向不可信环境的强安全边界。
您应:
- 在可信设备和网络中运行 AfterTicket;
- 限制配置、日志、Cookie、Token 和支付信息的访问权限;
- 及时更新软件并核实更新来源;
- 不将日志、配置或会话文件公开上传;
- 对重要账号和数据采取独立备份及安全措施。
15. 免责声明
在适用法律允许的最大范围内,AfterTicket 按"现状"和"可用状态"提供。团队不作任何明示或默示保证,包括适销性、特定用途适用性、不侵权、持续可用性、数据准确性、安全性或无错误保证。
您自行承担使用 AfterTicket、自动化购票、连接第三方账号、配置远程节点和执行自定义命令产生的风险。
本协议中的任何内容均不构成法律、财务、票务、支付或安全专业建议。
16. 责任限制
在适用法律允许的最大范围内,AfterTicket Team、Nexaorion、实际运营者和贡献者不对以下损失负责:
- 未能购票、错过开售、订单取消、付款失败或退款争议;
- 账号限制、风控、封禁、第三方服务中断或规则变化;
- 利润、收入、业务、机会、商誉、数据或凭证损失;
- 间接、附带、特殊、惩罚性或后果性损失;
- 因用户配置、第三方部署、第三方推送、自定义命令或未经授权使用产生的损失;
- Stripe 或其他支付处理商的系统故障、延迟或错误。
在适用法律允许的最大范围内,团队对与服务有关的全部累计责任,以以下较高者为上限:
- 您在引发索赔事件前 12 个月内直接向 AfterTicket Team 支付的费用;
- 10 新加坡元
本条不排除法律不得排除或限制的责任。
17. 赔偿
在适用法律允许的范围内,如果您的违法行为、违约行为、未经授权的数据提交、侵权行为或对第三方系统的滥用导致团队、Nexaorion 或实际运营者遭受索赔、调查、损失或合理费用,您应承担相应责任,并赔偿因此产生的合理损失和费用。
18. 协议变更
我们可能更新本协议,并在官方渠道公布新的版本和生效日期。重大变更可能通过 Dashboard、Client 提示、仓库公告或其他合理方式通知。
您在变更生效后继续使用服务,表示接受更新后的协议。适用法律要求重新取得同意的,我们将依法处理。
19. 适用法律与争议解决
本协议受新加坡法律管辖,但不影响您依据所在地强制性消费者保护法律享有的权利。
与 Nexaorion 收款活动直接相关的争议,可能适用中国香港法律。与支付数据保护相关的事项,还可能受中国香港《个人资料(私隐)条例》约束。
争议发生后,双方应先通过善意沟通尝试解决。任何一方可以书面通知争议,双方应在通知后 30 日内尝试协商。协商不成的,除适用法律另有强制规定外,争议提交新加坡有管辖权的法院处理。
20. 其他
如果本协议某一条款被认定无效或不可执行,其余条款仍然有效。
团队未立即执行某项权利,不构成放弃该权利。
本协议、《AfterTicket 隐私政策》《AfterTicket 可接受使用政策》及适用的补充规则共同构成您与相关官方服务实际运营者之间关于 AfterTicket 的完整约定。
21. 联系我们
- 一般与法律事务:
contact@afterticket.org - 隐私与个人数据事务:
dpo@afterticket.org - 版权投诉:
copyright@afterticket.org - 支付与订阅事务:
contact@afterticket.org - 运营地点:新加坡
- 支付收款主体:Nexaorion(中国香港)
为保护您的信息,请勿在首次联系邮件中发送完整 Cookie、Session Token、Node Token、身份证件号码、支付二维码或完整日志。我们会在确有需要时提供安全提交方式。