API Key 与输入内容如何流转
一、我们是谁
本网站和平台工具由北京字迹求索科技有限公司运营。注册地址:北京市丰台区造甲街110号28幢A1-800(不设线下接待)。
个人信息保护负责人联系邮箱:dapaoai2025@163.com。你可通过该邮箱提出查询、更正、删除、撤回同意、注销或投诉请求。
二、我们处理哪些信息
| 场景 | 信息类型 | 处理目的与方式 |
|---|---|---|
| 访问网站 | 随机设备标识、访问时间、页面或工具、浏览器/设备信息;服务器安全日志可能包含 IP 地址 | 识别独立访问、限制滥用、保障安全、统计页面和工具使用情况 |
| 使用自己的 API 任务权益 | 设备标识和由 IP、设备标识、User-Agent 计算的不可直接还原摘要,以及当日次数 | 核算非软件会员每应用每日任务次数、防止绕过限制;数据库不以明文保存用于限流的原始 IP 组合 |
| 登录与软件权益会员 | 平台访问密钥的加密摘要与末四位、内部用户编号、备注、软件权益类型、起止时间、启停状态、会话标识 | 验证账号和软件权益、防止密钥公开共享、提供已购功能及售后核验;完整访问密钥在迁移或首次登录后不再保存在数据库 |
| 配置本机模型 API | 经 AES-GCM 加密的模型 API Key 密文、随机 IV、末四位、更新时间、不可导出的本机加密密钥,以及厂商、模型标识、文字/图片/视频输入能力和三个默认槽位 | 完整 Key 与本机密钥保存在当前浏览器 IndexedDB;非敏感模型元数据和默认槽位保存在 localStorage。两者都不上传账号后台,也不提供跨设备云同步 |
| 使用自己的 API | 模型 API Key、输入文本、角色/参数、视频抽帧或图片、模型输出 | 仅为完成当次调用,经平台后端临时转发给第三方模型;平台业务数据库不保存这些正文和完整 API Key |
| 保存提示词工具结果 | 分析模式、提示词结果、抽取帧或图片、镜头结构、即梦结果描述符及更新时间 | 写入当前浏览器的 IndexedDB 结果检查点,用于刷新、登录或账号管理跳转后恢复最近结果;不作为账号云数据上传,开始新任务、主动删除或清除站点数据时会被替换或删除 |
| 连接并使用自己的即梦账号 | 内部用户编号、连接编号与状态、加密凭据引用、即梦账号标签、CLI 版本和连接/校验时间;生成时还会处理提示词、任务参数、用户主动提交的参考素材、任务状态、错误码与结果文件 | 主站把已登录用户的请求签名转发给用户隔离的即梦服务;每位用户使用独立运行目录和授权状态。参考素材与结果只在服务器临时目录或加密任务载荷中短期处理,结果随后通过同源接口交给浏览器本地保存 |
| 使用平台算力 | 内部用户编号、应用和操作类型、任务/调用编号、供应商与模型、价格版本、token/media usage、实际成本、预占与结算积分、状态、错误码和时间 | 执行平台调用、按 invocation 预占和结算、余额及到期管理、幂等重试、成本分析、安全审计和争议处理;不记录完整提示词或生成结果正文 |
| 平台积分会员 | 订阅周期、积分 grant、剩余/预留积分、到期时间及 GRANT、RESERVE、SETTLE、RELEASE、EXPIRE、ADJUST 账本 | 按用户订阅周期发放积分、到期清空、处理调用结算和有原因的管理员冲正;软件权益和平台积分保持独立 |
| 运营统计 | 按小时汇总的访问/软件任务次数、按日的加密身份摘要、不可逆任务幂等哈希、工具名称、免费或付费类型;平台算力按应用、模型、复杂度、日期和币种形成聚合成本指标 | 了解功能使用、容量规划、影子计费、发现异常和改进产品;聚合报表默认不显示完整输入、API Key 或用户身份明细 |
| 咨询、投诉与退款 | 邮箱地址、订单/付款信息、密钥末四位、沟通内容、截图及你主动提供的材料 | 核验身份、排查问题、处理售后和履行争议处理义务 |
三、浏览器本地存储与 Cookie
- device_id:由平台生成的随机设备标识 Cookie,最长有效期1年,用于免费额度、安全和匿名统计;它不是姓名或身份证号。
- analytics_visit_at:用于避免短时间重复统计访问,最长有效期1小时。
- matrix_task_complete_*:模型成功响应后签发并在同一任务后续响应时刷新的 HttpOnly 短期完成凭证,最长有效期30分钟。它绑定当前用户或随机设备标识和任务编号,仅在工具确认完整任务已经完成后用于防伪、幂等地上报一次成功使用,不包含提示词或结果正文。
- 登录会话 Cookie:平台身份验证后维持登录状态,最长30天;退出登录、会话被替换或权益失效时可能提前失效。
- IndexedDB 本机保险箱:你在“API 设置”页面主动保存的模型 API Key 使用 AES-GCM 加密,连同不可导出的本机密钥保存在当前浏览器。该设计避免数据库或普通页面文本直接保存明文,但不能防止已控制同源页面、浏览器配置文件或本机系统的攻击者在调用时读取;请同时保护设备和浏览器账号。换设备、换浏览器、使用无痕模式或清理站点数据后需要重新填写。
- IndexedDB 结果检查点:视频提示词工具会在当前浏览器保存最近一次结果及恢复所需的抽取帧、图片、镜头数据和结果描述符。登录用户的检查点按网站账号隔离,刷新、跳转或关闭后重新打开仍可恢复;未登录结果只在当前标签页会话内恢复,避免后来登录的其他账号读取。该检查点不包含模型 API Key、即梦授权 Token 或官方临时下载地址;开始下一次生成、主动删除或清除站点数据会使其被替换或删除。
- OPFS / IndexedDB 即梦媒体:即梦生成结果优先写入浏览器的源私有文件系统(OPFS),浏览器不支持或空间不足时回退 IndexedDB,同一结果正常情况下不会同时保留两份。结果按当前网站账号隔离,可逐项删除或清空本账号本地结果。
- sessionStorage:独立工具在未接入主站本机保险箱时,可能仅在当前标签页会话保存模型 API Key;主站托管模式会拦截并清除这些 Key 存储项。它们仍位于当前浏览器本机,不进入账号数据库。
- localStorage:记录你是否已确认某一第三方模型说明,以及模型厂商、模型标识、能力标签和“文字任务、图片理解、视频理解”三个默认槽位。应用只能读取自己声明能力对应的默认槽位,不能跨槽回退或临时覆盖模型。上述记录会保留到你删除配置、清除浏览器数据,或平台因版本更新重新征求确认。
你可以通过浏览器设置删除 Cookie 和本地存储。删除 device_id 后平台会在再次访问时生成新的随机标识;禁用必要 Cookie 可能导致登录、免费额度或工具功能无法正常使用。
四、委托处理、共享与第三方服务
为完成你主动发起的模型调用,平台会把必要数据发送给你选择或平台 operation 注册表指定的模型厂商:
- DeepSeek:职场文本工具会发送输入、角色参数和模型设置;自己的 API 模式还会临时发送你的 API Key,平台算力模式改用服务端凭证;
- 火山引擎:视频提示词工具会发送提示词参数、模型信息和视频抽取画面;自己的 API 模式临时发送你的 API Key,平台算力模式改用服务端凭证。
- 即梦:你主动连接并再次确认生成后,平台通过用户隔离的 CLI 运行环境向即梦提交提示词、生成参数和你选择的参考素材,并从你的即梦账号扣减相应权益或积分;不会复用其他网站用户的即梦登录状态。
上述厂商作为独立服务提供方,可能依据其服务条款和隐私规则处理数据。详细名单、官网规则和风险见《第三方 AI 服务与数据处理说明》。
投诉和隐私邮件通过163邮箱接收,邮件服务提供方会为传输和存储邮件处理发件地址、邮件正文及附件。平台不会出售个人信息,也不会为与工具无关的营销目的向第三方提供个人信息。发生合并、分立、重组或资产转让并涉及个人信息转移时,我们会依法告知接收方并要求其继续履行保护义务。
五、保存地点与保存期限
平台核心业务数据库和源站当前部署在中国境内。第三方模型厂商和邮箱服务的处理地点以其公开规则及实际服务架构为准;如未来发生依法需要单独告知或取得同意的跨境提供,我们会在发生前另行履行相应义务。
- 模型 API Key、输入和输出:平台仅在完成当次请求所需时间内于服务器内存和网络链路中处理,不写入业务数据库;网络、安全设备可能按安全规则生成不含请求正文的访问日志。
- 浏览器本机 API 配置:保存在当前浏览器,直到你在设置页删除或清理浏览器站点数据;平台服务器无法读取未发起调用时的本机密文,也无法帮你恢复。
- 浏览器本地提示词结果和即梦媒体:登录用户的最近结果保留到开始新任务、逐项删除、清空当前账号本地结果或清除浏览器站点数据;未登录结果限当前标签页会话。切换网站账号不会让新账号读取旧账号范围的结果;清除后服务器不能为你恢复,因此应先自行下载需要长期保留的文件。
- 即梦授权与任务:授权挑战在过期、完成或取消后清除;断开连接时删除相应用户隔离授权。生成素材、结果密文和临时目录在浏览器接收确认、任务过期或清理期限到达后删除,并由独立定时清理作为兜底;任务编号、状态、错误码和必要审计时间可在排障、防滥用和争议处理所需的最短期限内保留。
- 软件权益、平台积分、交易和发票记录:在权益存续期以及处理合同、税务、审计和争议所必要的法定或合理期限内保存。
- 平台算力任务、usage、成本和积分账本:在完成结算、幂等、防欺诈、供应商对账、财务审计和争议处理所必要的期限内保存;正文和完整 API Key 不进入这些记录。
- 用量、安全和统计记录:在完成额度控制、运营分析、安全审计和争议处理所必需的最短期限内保存,之后删除或匿名化;法律要求留存或发生投诉、安全事件时可延长至相关事项处理完毕。
- 投诉邮件:保存至事项处理完成以及履行举证、审计和法定义务所必要的期限;无继续保存必要时删除或去标识化。
如果你希望了解某类记录的当前保存状态或提出删除请求,可通过隐私邮箱联系我们。我们会结合信息类型、法定义务和他人权益进行处理并说明结果。
六、我们怎样保护信息
- 网站使用 HTTPS 传输,API Key 不写入平台数据库或业务日志;
- 用户主动保存的模型 API Key 使用 Web Crypto AES-GCM 加密,本机加密密钥设置为不可导出;
- 平台访问密钥使用不可逆摘要保存,后台只显示末四位,完整密钥仅在交付环节出现;
- 对后台、接口、请求体大小、来源和频率实施访问控制与安全限制;
- 按需要限制生产数据访问,并进行备份、故障恢复和安全审计。
互联网服务无法保证绝对安全。发生可能对你权益造成较大影响的个人信息安全事件时,我们将依法采取补救措施,并以适当方式告知事件情况、可能影响、已采取措施和自主防范建议;法律要求时向主管部门报告。
七、你的个人信息权利
在适用法律规定的范围内,你有权查询、复制、更正、补充或删除个人信息,撤回基于同意的处理,要求解释处理规则,或请求注销/停用平台授权记录。撤回同意不影响撤回前基于同意已进行处理的效力。
请发送邮件至 dapaoai2025@163.com,说明请求类型、关联的密钥末四位或订单线索。为防止他人冒用,我们可能要求提供与请求相匹配的必要核验信息,但不会索取完整模型 API Key。平台在5个工作日内确认收到,通常在15个工作日内反馈处理结果。
八、未成年人信息
平台不以不满14周岁未成年人为主要用户,也不会主动要求其提供个人信息。不满14周岁未成年人的个人信息属于敏感个人信息;依法确需处理时,应取得父母或其他监护人同意、制定专门处理规则并采取严格保护措施。相关机制未经人工合规确认前,不应向不满14周岁用户开放。
若监护人发现未成年人未经同意向平台提供了信息,请联系我们;核验后我们将依法删除或采取其他保护措施。未成年人付费争议还会结合年龄、民事行为能力、监护人同意和实际使用情况处理。
九、政策更新与联系我们
当功能、第三方服务或法律发生变化时,我们可能更新本政策。处理目的、信息类型、共享对象或用户权利发生重大变化的,将在网站显著位置提示,并在法律要求时重新取得同意。
对本政策有疑问、投诉或认为个人信息权益受到侵害,请联系 dapaoai2025@163.com,也可前往投诉举报中心。你还可以依法向网信、市场监督管理等有权部门投诉举报。