🔐

信任中心

我们如何保护你的数据安全、使用哪些 AI 模型,以及我们对隐私与合规的承诺。

一览

✓ 符合 GDPR ✓ 不使用你的数据进行训练 ✓ 数据在 90 天后删除 ✓ 全程 SSL / TLS ✓ 由 Stripe 保障的支付 ⏱ 99.9% 正常运行时间目标
🤖

我们使用的 AI 模型

你的输入由一流的 AI 模型处理。我们绝不会在 90 天窗口期外存储提示词,你的数据也绝不会被用于训练任何模型。

提供商 模型 用途 数据保留
OpenAI GPT-4o-mini Primary text generation — free & Pro Not retained for training; 30-day API policy
Google Gemini 2.5 Flash Text generation + vision/image analysis 30 days (Google policy)
Google Imagen 4 Image generation 30 days (Google policy)
Self-hosted (Hetzner, EU) Open-weights LLM Chatbot + fallback inference 不存储
🗄️

数据处理

  • AI 输出日志在 90 天后自动删除
  • 使用 bcrypt 对密码进行哈希处理(WordPress 标准)
  • 不向第三方出售个人数据
  • 电子邮件仅用于账户和计费
  • 需取得 Cookie 同意(欧盟访客)
  • 随时通过 /account/ 导出或删除你的数据

基础设施和正常运行时间

  • 托管于 Hetzner(德国,欧盟)——符合 GDPR 的基础设施
  • Cloudflare CDN 和 DDoS 防护——全球 300+ 个 PoP 节点
  • 配备自定义规则集的 Cloudflare Web 应用防火墙
  • 异地每日数据库 + 媒体备份(Cloudflare R2)
  • 所有端点采用 TLS 1.3(HSTS + 自动续期证书)
  • 99.9% 正常运行时间目标——当前事件请见 /status/
📋

合规

  • GDPR (EU 2016/679)
  • 捷克数据保护法(PDPA)
  • Stripe PCI DSS Level 1 (支付处理)
  • Cookie 同意横幅(EPRIVACY/PECR)
  • 服务条款: /terms-of-service/
  • 隐私政策: /privacy-policy/
🔒

安全实践

  • 对所有 API 端点进行速率限制(每个 IP 每分钟 5 次请求)
  • 对所有表单和 AJAX 调用进行 nonce 校验
  • 通过 WordPress 转义函数实现 XSS 防护
  • 通过 $wpdb::prepare() 防止 SQL 注入
  • 负责任披露:[email protected]

对数据隐私、安全或合规有疑问?我们将在 24 小时内回复。

联系我们