乾珩 QuantumAI

隐私政策

最后更新:2026 年 8 月 27 日 · 适用版本:Public Beta

这份说明只讲实际发生的事:我们收什么、送到哪里、记多久、你怎么让它消失。 没有"可能"、"等等"这类给自己留口子的写法。

一、我们收集的信息

二、你输入的内容会去哪里

你的输入会被处理,并且会离开本平台。具体是这样:

三、第三方模型 API Key 怎么存

你的第三方模型 API Key 以密文存储:用 Fernet 对称加密(AES-128-CBC + HMAC-SHA256), 加密密钥经服务端环境变量注入、不写入数据库,密文行上带密钥版本号以便将来轮换。 未配置加密密钥时保存会被直接拒绝(HTTP 503),绝不会退化成明文落库。 它不是哈希——调用模型时必须还原出明文,所以只能是可逆加密,这一点如实告诉你。

保存之后接口永不回传明文:读取凭证的接口出参是一份逐字段列举的白名单, 里面只有 provider、掩码、base_url、启用状态与校验状态, 没有密文也没有明文。界面上任何位置只显示掩码形式(如 sk-****9X2K)。

它也不会写进日志:应用启动时装了一层统一的日志脱敏过滤器, 密钥、访问码、密码、Cookie 与 Authorization 头在写出之前都会被遮成掩码。

你可以随时在「设置 → 模型与 API」里删除。删除就是删密文,不留副本; 该 provider 的下一次请求会直接回到 provider_key_required

平台不代付任何第三方推理费用。你配置的 Key 只用于代表你的账户调用对应模型服务, 费用由该服务商直接向你在它那里的账户计费,本平台不经手、也不垫付。

四、日志里有什么、没有什么

会记录:请求 ID、时间、用户 ID、访问路径与 HTTP 状态、所用 provider 与模型名、 token 数、费用、耗时、凭证来源(是你的 Key 还是别的),以及 prompt 的长度与内容指纹 (一段哈希前缀,用于判断"是不是同一个问题",不能反推出正文)。 这些是账单与故障排查的最小集合。

不会记录:任何形式的密钥(平台 API Key、provider API Key)、访问码、密码、 会话 Cookie,以及你输入的 prompt 正文与模型返回的正文。 上述字段在写日志前会被统一脱敏。

五、保存多久

六、我们不做的事

七、Cookie

只使用一个必要的会话 Cookie(HttpOnlySameSite=Lax、 生产环境 Secure),用于维持登录状态。没有广告或跟踪 Cookie。

八、如何查看、导出或删除你的数据

对话与产物可自助删除:在「对话历史」里点某一段的 ✕,该会话的消息与产物 会一并从服务器删除(硬删除,见第五节);产物也可以在产物栏里单独打包下载带走。 凭证可自助删除(设置 → 模型与 API)。要查看、导出或删除账户及其全部关联数据:

对外受理入口暂未开放,开放后会在本页公布受理方式。

九、变更

本政策若有实质性变更,会更新本页顶部的日期,并在你下次登录时提示。