浏览器
你登录、接受政策,并请求一次有边界的测试。客户端包里没有 Gateway 密钥。
点击不能证明 iPhone 在线。
信任中心
WLOC Cloud 是面向授权 iOS 定位测试的控制面。Profile 会改变你拥有或获授权测试的设备上的信任与网络设置。本页用能看懂的话说明载荷、VPN 行、流量分流、数据边界和恢复路径。
本页是产品说明,不是法律文件、安全认证或可用性 SLA。生效的隐私政策仍是 /privacy 上的通知。
系统模型
四层,四件分开的事实
浏览器从不直连 Gateway。通过一层安全边界,不会悄悄升级下一层给出的证据。大约 60 秒
六段说明,按顺序读完即可。这里没有成片视频;说明就是本页的文字和架构图。
它包含 CA 证书、IKEv2 VPN 载荷、EAP 凭据,以及针对 Apple 无线定位主机的 DNS 匹配域。你可以随时在 iOS「设置」里删除。
iOS 用系统 VPN 界面承载 IKEv2。WLOC 用这条隧道做有边界的定位测试路径。它不是消费级隐私 VPN、加速器,也不是 0.0.0.0/0 全局代理。
隧道网段是 10.66.0.0/24。DNS 匹配域把 gs-loc.apple.com 和 gs-loc-cn.apple.com 送进这条路径。其他 HTTPS 仍走手机自己的解析器和链路。
Profile XML 和 EAP 密码只在内存中经过一次明确的禁止缓存下载。控制面数据库、队列、分析和日志都不会保存它们。精确坐标不会进入 Google Analytics。
登录后使用 Control 的 Restore 横幅。已提交的 Restore 不等于设备已恢复。欠费、退款、冻结、受限和待删除都不会关掉 Restore。
在 iPhone 打开「设置 → 通用 → VPN 与设备管理」,移除测试 Profile。这一步不依赖网站。
系统模型
浏览器从不直连 Gateway。通过一层安全边界,不会悄悄升级下一层给出的证据。
你登录、接受政策,并请求一次有边界的测试。客户端包里没有 Gateway 密钥。
点击不能证明 iPhone 在线。
控制面在同一边界检查会话、工作区、设备、权益和变更安全。
授权成功不是定位结果。
单台设备按顺序执行 provision、apply、restore、revoke 和 emergency stop。
排队中的命令不是设备确认。
strongSwan 终止 IKEv2。获授权 iPhone 上的 Profile 应用测试路径。目标 App 由你确认。
Gateway target synced 不是设备在线。
载荷
只安装在你拥有或获授权测试的 iPhone 上。本站从不托管下载文件。
用于检查下列无线定位主机。这不是检查所有 HTTPS 网站的许可。
在 iOS 里出现 VPN 行,并建立这些定位查询使用的 overlay。
在一次明确的禁止缓存下载中传输。WLOC 不会在控制面留存。
gs-loc.apple.com 与 gs-loc-cn.apple.com。分流若有变更,必须重新下发 Profile。
在证明 CMS 签名验证之前,WLOC 不把该文件称为 signed Profile。设备凭据也不被描述为硬件绑定。
iOS 设置
Apple 把 IKEv2 显示为 VPN 配置。安装后你会在系统设置里看到 VPN 开关,原因就是这个系统标签。
承载有边界的定位测试 overlay,以便对授权测试回答 Apple 无线定位查询。
不是隐私 VPN、广告拦截、浏览代理,也不是 0.0.0.0/0 全流量路由,更不是 Apple CDN 流量。
分流
隧道承载 overlay 10.66.0.0/24。这不是整个公网,也不是手机上的每个 App。
会保存
用于 OTP 登录的邮箱;会话数据;工作区、设备、政策、权益和安全事件元数据。
运行和说明测试所需的目标坐标、Restore 状态、诊断和 Activity。精确坐标不进入 Google Analytics。
履行、对账、税务和审计所需的 Stripe 或 Apple 标识。支付卡留在处理方。
仅在你选择「允许统计」之后。粗粒度页面类别、白名单事件和常规连接元数据。此前不加载 Google tag。
不保存
只经 Worker 与 Gateway 内存做一次禁止缓存的下载。不会进入 D1、KV、R2、Durable Objects、队列、分析、结构化日志或 Fixture。
Gateway 或 Access Secret、CA 私钥、会话或 OTP Pepper 不会写入产品存储或本网站。
不会留存在控制面数据库或结构化应用日志中。
不含精确坐标、位置搜索词、账号邮箱、WLOC 账号/工作区/设备标识、Profile 数据、凭据、结账引用、任意标题、原始查询字符串或原始 VPN 流量。
界面里可见的 Activity 范围不是存储删除证明。WLOC 当前不承诺所有运行记录都会在固定期限后清除。
恢复
在欠费、退款、冻结、受限和待删除状态下,Restore、Revoke、Emergency Stop、Export 和删除账号仍然可到达。
登录后,在获授权设备的 Control Restore 横幅提交。重复调用是幂等的。已提交不等于 Gateway 回读,也不等于设备侧结果。
在独立证据出现前,使用 Restore submitted 或 Restore unconfirmed。这条路径不会把已提交的命令写成 Restored successfully。
在 Portal 的设备设置中撤销。这会使 Gateway 身份失效。请同时在 iPhone 上删除 Profile;Revoke 不会替你清掉系统设置。
Portal 中的 Emergency Stop 位于「设置 → 安全」和 Restore 横幅。它请求 Gateway 拆除隧道。受理并不自动证明 iPhone 已经恢复正常显示。
在 iPhone:「设置 → 通用 → VPN 与设备管理」→ 移除 WLOC 测试 Profile。这一本地删除不依赖 Portal、账单或本网站。
组件
测试者常问到的关键第三方组件。这不是完整的软件物料清单。
| Component | License | Role |
|---|---|---|
| strongSwan | GPL-2.0-or-later | Gateway 上的 IKEv2 数据面终止 |
| Astro | MIT | 官网渲染 |
| Hono | MIT | Worker 中的 HTTP 路由 |
列出组件并不表示 WLOC Cloud 开源。本页不把 WLOC 应用代码发布为开源产品。
可用性
WLOC 设计了独立的状态面,用于报告 API、Portal、Gateway 控制面、账单 webhook 和 Restore 管道是否可用。该页面只说明服务是否工作,不泄漏 Gateway 主机名、用户数量或设备数据。在公共状态主机可靠之前,本页不放置外链。
发送邮件至 support@wloc.app,附上可复现说明和已脱敏的时间戳。本页不承诺响应时限、漏洞赏金或外部认证。 support@wloc.app
请勿通过邮件发送 Profile XML、EAP 密码、令牌、私钥、原始流量或不必要的个人数据。
信任中心
在欠费、退款、冻结、受限和待删除状态下,Restore、Revoke、Emergency Stop、Export 和删除账号仍然可到达。