隐私政策
最后更新 2026-09-20
本政策说明你使用网站、API 和控制台时我们收集什么、为什么收集、以及你可以怎么做。我们只收集运行一个计量 API 所必需的最少数据。
1. 我们收集什么
- 账号。你的邮箱;用 Google 登录时还有姓名、头像和 Google 账号 id;用邮箱登录时只有邮箱。你在设置里自愿填写的姓名和机构。
- API key。只存每把 key 的哈希、标签、范围、上限和最近使用时间。
- 用量。每个计费请求:request id、所用 key、垂域、操作与 view、扣除或退还的 credits、HTTP 状态、延迟、时间戳和调用方 IP。用量日志中不保存你的查询文本。
- 缓存。检索和文档读取会短暂缓存(几分钟到一小时),让重复请求更快;缓存按请求内容做键,自动过期。
- 会话与审计。控制台会话(随机 id、创建时间、IP 和浏览器);登录及 key / 套餐变更的审计日志。
- 付款。由 Stripe 处理。我们保存你的 Stripe 客户 id、订阅状态和 credits 流水;我们从不接触你的卡号。
- 服务器日志。标准请求日志(路径、状态、延迟、UA、IP),短期轮转。
2. 我们如何使用
用于运行本服务:认证你、计量和计费、执行限流和 key 范围、发现滥用、排查你报告的问题(请附上 request_id)、了解各垂域的总体用量。我们不出售个人数据,也不用于广告。
3. 你的查询去了哪里
回答一个请求意味着把查询发给持有语料的系统:我们自己的索引,以及部分垂域的上游——Papers 和 Web 垂域运行在 DeepXiv 服务上;Web 问题还会发给网页搜索服务;agentic 回答由第三方语言模型生成。这些服务只收到回答所需的查询文本,并受各自条款约束。我们不会把你的账号信息发给它们。
4. Cookie 与本地存储
fa_session——控制台会话 cookie(HttpOnly,30 天,使用中自动续期)。这是我们设置的唯一 cookie。- 浏览器本地存储保存你的主题、语言,以及——仅当你选择"在 playground 里用"时——一把 API key,让 playground 能从浏览器调 API。除了你自己发出的请求,它不会离开你的浏览器。
- 没有分析或广告追踪器。
5. 保留期限
账号数据在账号存续期间保留。用量事件为计费和争议处理保留一段时间,之后聚合或删除;按天聚合的数据保留更久。缓存一小时内过期。服务器日志数周内轮转。删除账号时,你的用户记录、key、钱包和流水会被删除;Stripe 会按税务和反欺诈要求保留其必需的部分。
6. 你的选择
- 在控制台查看和修改资料、key 和套餐;在"用量"页查看每一个计费请求。
- 在设置页退出所有设备。
- 在设置页删除账号(请先取消订阅)。
- 写信到 tommy@chien.io 索取数据副本、要求删除或更正。
7. 安全
key 以哈希存储;会话在服务端、可即时吊销;来自浏览器的写请求会校验来源;线上流量仅走 TLS。没有绝对安全的系统——如果你认为 key 或账号已泄露,请吊销 key 或退出所有设备,并告诉我们。
8. 未成年人
本服务面向开发者和专业人士,不面向 16 岁以下儿童。我们不会有意收集他们的数据。
9. 变更
做法变化时我们会更新本页并更新顶部日期;重大变更也会邮件通知账号持有人。