法务
隐私政策
最后更新:2026 年 9 月
本政策说明 EveryInfra 在你注册和使用本服务时如何收集、使用与保护你的信息。
1. 我们收集的信息
- 账户信息:你注册时提供的邮箱地址,以及经加密存储(pbkdf2)的密码,不以明文保存。
- 调用日志:每次 API 调用的时间、调用的能力(平台/动作)、状态码、耗时与扣费金额,用于计费、排障与防滥用。
- 请求元数据:来源 IP、User-Agent、语言偏好(Accept-Language)、来源页(Referer/Origin)、内容协商头、代理链(X-Forwarded-For/Via)、经 CDN 判定的来源国家与边缘节点、浏览器 Client Hints(系统、版本、CPU 架构、设备型号、是否移动端)及 HTTP 协议版本。这些随请求被动到达的头信息与调用日志一并保存。
- 请求参数原文:为排障与滥用调查,我们保存 API 请求的参数原文(对 AI 对话端点包含你提交的消息内容;超长部分截断并标注原始长度),与调用日志同期保留。
- 邀请码 / 兑换码:你使用的邀请码或兑换码记录。
- 网站分析数据:在公开内容页使用 Google Analytics 4 统计网页浏览。发送内容限于页面标题、仅含固定归因白名单的页面地址、外部来源网站的域名和事件类型;你同意分析 Cookie 后,增强型衡量还会采集滚动、出站点击、视频互动和文件下载事件。站内搜索与表单互动保持关闭。我们不发送账户邮箱、自建行为埋点的会话 ID、表单值、搜索词、API 参数或响应内容。客户工作台、供应方后台与内部运营页不接入 GA4。
我们不收集你通过 API 检索到的第三方内容本身用于自身画像目的,该等内容仅在处理你的请求时经过我们的服务并返回给你。
2. 信息的使用
我们将上述信息用于:提供与维护服务、计量与计费、施加速率限制与防止滥用、排查故障与保障安全、以及在必要时就账户或服务事宜与你沟通。
3. Cookie 与会话
客户门户使用基于 HMAC 签名的会话令牌维持登录状态。Google Analytics 采用 Consent Mode,默认拒绝 analytics_storage、ad_storage、ad_user_data 与 ad_personalization,因此在你选择前不读写分析或广告 Cookie,仅发送无 Cookie 的基础衡量请求。你点击“同意分析”后,我们仅将 analytics_storage 更新为 granted;广告相关 consent 始终保持 denied。我们不启用 Google Signals、广告个性化或再营销。
4. 数据留存
调用日志默认保留约 90 天用于计费与排障,账户级事件日志保留时间更长以满足对账需要。账户注销后,我们将在合理期限内删除或匿名化你的个人信息,但法律要求保留的除外。
5. 第三方与数据来源
为完成你的请求,我们会调用上游数据基础设施;公开网站的无 Cookie 访问衡量由 Google Analytics 4 处理。我们不会将你的账户信息出售给第三方。响应中已剔除一切上游来源标识。
6. 安全
我们采取合理的技术与管理措施保护你的信息(如密码加盐哈希、密钥仅存哈希、传输加密)。但任何系统都无法保证绝对安全,请妥善保管你的 API Key。
7. 你的权利
你有权访问、更正或删除你的账户信息,或注销账户。如需行使上述权利,请通过下方方式联系我们。
8. 联系我们
如对本隐私政策有疑问,请通过 [email protected] 或官方微信联系我们。