隐私政策
最近更新:2026 年 8 月 · 我们把「默认不保存内容」作为设计原则。
1. 我们默认不保存的内容
- 完整的 Prompt 与模型回复内容;
- 你的下游用户的 Authorization、Cookie 等凭据;
- 文件内容与工具调用中的敏感参数。
- 以上内容仅在转发请求的过程中经过内存,不作为运营数据落盘存储。
2. 我们记录的元数据
- 为了计费、排障与滥用防护,每次 API 请求会记录:请求模型、实际使用渠道、Token 用量、状态码、首 Token 延迟、总耗时、请求与响应大小、错误分类以及上游 Request ID。
- 这些记录不包含请求与回复的具体内容。
3. 账户信息
- 注册时我们收集邮箱地址;密码以 Argon2id 加盐哈希存储,任何人(包括我们)无法还原明文。
- API Key 仅存储不可逆哈希;登录会话与邮箱验证 Token 同样只存哈希。
- 我们通过邮件服务商(Resend)发送验证与密码重置等事务性邮件,邮件内容不含你的密码或 API Key。
4. 支付信息
- 支付由 Stripe 处理,银行卡号、支付宝/微信账户信息由 Stripe 收集与存储,我们不接触也不保存这些信息。
- 我们保留订单金额、支付状态等交易记录用于对账与开具凭证。
5. Cookie
- 我们仅使用必要的 Cookie:登录会话(HttpOnly)、CSRF 防护标记,以及一个记住控制台侧栏折叠状态的界面偏好 Cookie(不含任何个人信息)。
- 我们不使用第三方跟踪或广告 Cookie。
6. 数据共享与安全
- 除完成服务所必需的上游模型厂商与支付、邮件服务商外,我们不与任何第三方共享你的数据,法律要求的除外。
- 上游厂商凭据与敏感配置以 AES-GCM 加密存储,解密密钥与数据库分离保管。
- 数据存储于新加坡的服务器,通过加密通道传输。
7. 你的权利与联系
- 你可以随时吊销 API Key、退出登录;如需导出或删除账户数据,请联系我们。
- 联系邮箱:support@dukou.ai