隐私政策

最近更新:2026 年 8 月 · 我们把「默认不保存内容」作为设计原则。

1. 我们默认不保存的内容

  • 完整的 Prompt 与模型回复内容;
  • 你的下游用户的 Authorization、Cookie 等凭据;
  • 文件内容与工具调用中的敏感参数。
  • 以上内容仅在转发请求的过程中经过内存,不作为运营数据落盘存储。

2. 我们记录的元数据

  • 为了计费、排障与滥用防护,每次 API 请求会记录:请求模型、实际使用渠道、Token 用量、状态码、首 Token 延迟、总耗时、请求与响应大小、错误分类以及上游 Request ID。
  • 这些记录不包含请求与回复的具体内容。

3. 账户信息

  • 注册时我们收集邮箱地址;密码以 Argon2id 加盐哈希存储,任何人(包括我们)无法还原明文。
  • API Key 仅存储不可逆哈希;登录会话与邮箱验证 Token 同样只存哈希。
  • 我们通过邮件服务商(Resend)发送验证与密码重置等事务性邮件,邮件内容不含你的密码或 API Key。

4. 支付信息

  • 支付由 Stripe 处理,银行卡号、支付宝/微信账户信息由 Stripe 收集与存储,我们不接触也不保存这些信息。
  • 我们保留订单金额、支付状态等交易记录用于对账与开具凭证。

5. Cookie

  • 我们仅使用必要的 Cookie:登录会话(HttpOnly)、CSRF 防护标记,以及一个记住控制台侧栏折叠状态的界面偏好 Cookie(不含任何个人信息)。
  • 我们不使用第三方跟踪或广告 Cookie。

6. 数据共享与安全

  • 除完成服务所必需的上游模型厂商与支付、邮件服务商外,我们不与任何第三方共享你的数据,法律要求的除外。
  • 上游厂商凭据与敏感配置以 AES-GCM 加密存储,解密密钥与数据库分离保管。
  • 数据存储于新加坡的服务器,通过加密通道传输。

7. 你的权利与联系

  • 你可以随时吊销 API Key、退出登录;如需导出或删除账户数据,请联系我们。
  • 联系邮箱:support@dukou.ai