隱私政策

最近更新:2026 年 8 月 · 我們把「預設不儲存內容」作為設計原則。

1. 我們預設不儲存的內容

  • 完整的 Prompt 與模型回覆內容;
  • 你的下游使用者的 Authorization、Cookie 等憑證;
  • 檔案內容與工具呼叫中的敏感參數。
  • 以上內容僅在轉發請求的過程中經過記憶體,不會寫入永久儲存空間。

2. 我們記錄的中繼資料

  • 為了計費、故障排除與濫用防護,每次 API 請求會記錄:請求模型、實際使用通道、Token 用量、狀態碼、首 Token 延遲、總耗時、請求與回應大小、錯誤分類以及上游 Request ID。
  • 這些記錄不包含請求與回覆的具體內容。

3. 帳戶資訊

  • 註冊時我們收集電子信箱地址;密碼以 Argon2id 加鹽雜湊儲存,任何人(包括我們)無法還原明文。
  • API Key 僅儲存不可逆雜湊;登入工作階段與信箱驗證 Token 同樣只存雜湊。
  • 我們透過郵件服務商(Resend)發送驗證與密碼重設等交易性郵件,郵件內容不含你的密碼或 API Key。

4. 支付資訊

  • 支付由 Stripe 處理,信用卡號、支付寶/微信帳戶資訊由 Stripe 收集與儲存,我們不接觸也不儲存這些資訊。
  • 我們保留訂單金額、支付狀態等交易記錄用於對帳與開立憑證。

5. Cookie

  • 我們僅使用必要的 Cookie:登入工作階段(HttpOnly)、CSRF 防護標記,以及一個記住控制台側欄摺疊狀態的介面偏好 Cookie(不含任何個人資訊)。
  • 我們不使用第三方追蹤或廣告 Cookie。

6. 資料共享與安全

  • 除完成服務所必需的上游模型廠商與支付、郵件服務商外,我們不與任何第三方共享你的資料,法律要求的除外。
  • 上游廠商憑證與敏感設定以 AES-GCM 加密儲存,解密金鑰與資料庫分離保管。
  • 資料儲存於新加坡的伺服器,透過加密通道傳輸。

7. 你的權利與聯絡

  • 你可以隨時吊銷 API Key、登出;如需匯出或刪除帳戶資料,請聯絡我們。
  • 聯絡信箱:support@dukou.ai