隱私政策
最近更新:2026 年 8 月 · 我們把「預設不儲存內容」作為設計原則。
1. 我們預設不儲存的內容
- 完整的 Prompt 與模型回覆內容;
- 你的下游使用者的 Authorization、Cookie 等憑證;
- 檔案內容與工具呼叫中的敏感參數。
- 以上內容僅在轉發請求的過程中經過記憶體,不會寫入永久儲存空間。
2. 我們記錄的中繼資料
- 為了計費、故障排除與濫用防護,每次 API 請求會記錄:請求模型、實際使用通道、Token 用量、狀態碼、首 Token 延遲、總耗時、請求與回應大小、錯誤分類以及上游 Request ID。
- 這些記錄不包含請求與回覆的具體內容。
3. 帳戶資訊
- 註冊時我們收集電子信箱地址;密碼以 Argon2id 加鹽雜湊儲存,任何人(包括我們)無法還原明文。
- API Key 僅儲存不可逆雜湊;登入工作階段與信箱驗證 Token 同樣只存雜湊。
- 我們透過郵件服務商(Resend)發送驗證與密碼重設等交易性郵件,郵件內容不含你的密碼或 API Key。
4. 支付資訊
- 支付由 Stripe 處理,信用卡號、支付寶/微信帳戶資訊由 Stripe 收集與儲存,我們不接觸也不儲存這些資訊。
- 我們保留訂單金額、支付狀態等交易記錄用於對帳與開立憑證。
5. Cookie
- 我們僅使用必要的 Cookie:登入工作階段(HttpOnly)、CSRF 防護標記,以及一個記住控制台側欄摺疊狀態的介面偏好 Cookie(不含任何個人資訊)。
- 我們不使用第三方追蹤或廣告 Cookie。
6. 資料共享與安全
- 除完成服務所必需的上游模型廠商與支付、郵件服務商外,我們不與任何第三方共享你的資料,法律要求的除外。
- 上游廠商憑證與敏感設定以 AES-GCM 加密儲存,解密金鑰與資料庫分離保管。
- 資料儲存於新加坡的伺服器,透過加密通道傳輸。
7. 你的權利與聯絡
- 你可以隨時吊銷 API Key、登出;如需匯出或刪除帳戶資料,請聯絡我們。
- 聯絡信箱:support@dukou.ai