🔐

信任中心

我们如何保护你的数据安全、使用哪些 AI 模型,以及我们对隐私与合规的承诺。

一览

✓ 符合 GDPR ✓ 不使用你的数据进行训练 ✓ 数据在 90 天后删除 ✓ 全程 SSL / TLS ✓ 由 Stripe 保障的支付 ⏱ 99.9% 正常运行时间目标
🤖

我们使用的 AI 模型

你的输入由一流的 AI 模型处理。我们绝不会在 90 天窗口期外存储提示词,你的数据也绝不会被用于训练任何模型。

提供商 模型 用途 数据保留
Cerebras GPT-OSS-120B, Qwen 3, Llama 3 Primary text generation — free & Pro Not retained for training (Cerebras API policy)
OpenAI GPT-4o-mini, Whisper, TTS Fallback text generation + transcription & voice Not retained for training; 30-day API policy
Google Gemini 2.5 Flash Text generation + vision/image analysis 30 days (Google policy)
Google Imagen 4 Image generation 30 days (Google policy)
Anthropic Claude Premium prose lanes (higher tiers) Not retained for training (Anthropic API policy)
Mistral OCR + document models Document tools (OCR, PDF summarizer, contracts) 不保留用于训练
Conductor router Kimi, DeepSeek, Grok, Groq Selected lanes — code, live data, fast mode Per provider API policy — see Privacy Policy
Self-hosted (Hetzner, EU) Open-weights LLM + bge-m3 embeddings Chatbot, search embeddings + fallback inference 不存储

The table above covers the AI models we use. For the complete list of every sub-processor — payments, email, analytics, error monitoring and hosting — see our Privacy Policy → Data Sharing.

🗄️

数据处理

  • AI 输出日志在 90 天后自动删除
  • 使用 bcrypt 对密码进行哈希处理(WordPress 标准)
  • 不向第三方出售个人数据
  • 电子邮件仅用于账户和计费
  • 需取得 Cookie 同意(欧盟访客)
  • 随时通过 /account/ 导出或删除你的数据

基础设施和正常运行时间

  • 托管于 Hetzner(德国,欧盟)——符合 GDPR 的基础设施
  • Cloudflare CDN 和 DDoS 防护——全球 300+ 个 PoP 节点
  • 配备自定义规则集的 Cloudflare Web 应用防火墙
  • 异地每日数据库 + 媒体备份(Cloudflare R2)
  • 所有端点采用 TLS 1.3(HSTS + 自动续期证书)
  • 99.9% 正常运行时间目标——当前事件请见 /status/
📋

合规

  • GDPR (EU 2016/679)
  • 捷克数据保护法(PDPA)
  • Stripe PCI DSS Level 1 (支付处理)
  • Cookie 同意横幅(EPRIVACY/PECR)
  • 服务条款: /terms-of-service/
  • 隐私政策: /privacy-policy/
🔒

安全实践

  • 对所有 API 端点进行速率限制(每个 IP 每分钟 5 次请求)
  • 对所有表单和 AJAX 调用进行 nonce 校验
  • 通过 WordPress 转义函数实现 XSS 防护
  • 通过 $wpdb::prepare() 防止 SQL 注入
  • 负责任披露:[email protected]

对数据隐私、安全或合规有疑问?我们将在 24 小时内回复。

联系我们