🔐
信任中心
我们如何保护你的数据安全、使用哪些 AI 模型,以及我们对隐私与合规的承诺。
一览
✓ 符合 GDPR
✓ 不使用你的数据进行训练
✓ 数据在 90 天后删除
✓ 全程 SSL / TLS
✓ 由 Stripe 保障的支付
⏱ 99.9% 正常运行时间目标
我们使用的 AI 模型
你的输入由一流的 AI 模型处理。我们绝不会在 90 天窗口期外存储提示词,你的数据也绝不会被用于训练任何模型。
| 提供商 | 模型 | 用途 | 数据保留 |
|---|---|---|---|
| OpenAI | GPT-4o-mini | Primary text generation — free & Pro | Not retained for training; 30-day API policy |
| Gemini 2.5 Flash | Text generation + vision/image analysis | 30 days (Google policy) | |
| Imagen 4 | Image generation | 30 days (Google policy) | |
| Self-hosted (Hetzner, EU) | Open-weights LLM | Chatbot + fallback inference | 不存储 |
数据处理
- AI 输出日志在 90 天后自动删除
- 使用 bcrypt 对密码进行哈希处理(WordPress 标准)
- 不向第三方出售个人数据
- 电子邮件仅用于账户和计费
- 需取得 Cookie 同意(欧盟访客)
- 随时通过 /account/ 导出或删除你的数据
基础设施和正常运行时间
- 托管于 Hetzner(德国,欧盟)——符合 GDPR 的基础设施
- Cloudflare CDN 和 DDoS 防护——全球 300+ 个 PoP 节点
- 配备自定义规则集的 Cloudflare Web 应用防火墙
- 异地每日数据库 + 媒体备份(Cloudflare R2)
- 所有端点采用 TLS 1.3(HSTS + 自动续期证书)
- 99.9% 正常运行时间目标——当前事件请见 /status/
合规
- GDPR (EU 2016/679)
- 捷克数据保护法(PDPA)
- Stripe PCI DSS Level 1 (支付处理)
- Cookie 同意横幅(EPRIVACY/PECR)
- 服务条款: /terms-of-service/
- 隐私政策: /privacy-policy/
安全实践
- 对所有 API 端点进行速率限制(每个 IP 每分钟 5 次请求)
- 对所有表单和 AJAX 调用进行 nonce 校验
- 通过 WordPress 转义函数实现 XSS 防护
- 通过 $wpdb::prepare() 防止 SQL 注入
- 负责任披露:[email protected]
对数据隐私、安全或合规有疑问?我们将在 24 小时内回复。
联系我们