风铃AI
返回首页
Privacy & Security

隐私与安全

本页面由风铃 AI 运营方维护,说明产品在数据收集、使用与安全方面的实际做法。本文不构成法律意见,也不是独立的安全认证。

最后更新
2026 年 6 月

账号与认证

支持邮箱密码与 Google 登录。会话凭据由认证服务在浏览器端安全存储,服务器仅校验请求附带的访问令牌,不持久化明文密码。

启用了泄露密码检测(HIBP),注册或修改密码时会比对公开泄露密码库以拒绝弱口令。

我们收集的数据

  • 账号信息:邮箱、显示名、头像(来自登录提供方)。
  • 使用数据:对话记录、生成的图片/视频引用、消耗的额度与调用计费。
  • 邀请关系:邀请码与邀请奖励记录。
  • 匿名访问指纹:仅用于限制未登录访客的免费配额,不关联个人身份。

第三方模型调用

用户输入的提示词与必要上下文,会被转发到所选 AI 模型提供方(如 OpenAI、Google、Anthropic 等)以生成响应。请勿在提示词中提交敏感个人信息或机密数据。

模型提供方有各自的数据处理政策,建议在使用前查阅对应方的隐私条款。

数据存储与访问控制

  • 所有用户数据存储于受管的 Postgres 数据库,传输层使用 TLS。
  • 启用行级安全(RLS)策略,用户只能读取与修改自己的对话与资料。
  • 管理员权限通过独立角色表管理,密钥等敏感字段仅 super_admin / operator 可访问。
  • 服务端密钥(数据库服务密钥、第三方 API Key)仅存放在服务器运行时环境,不会下发到浏览器。

Cookies 与统计

站点仅使用必要的会话 Cookie 维持登录状态,不投放广告追踪 Cookie。如未来接入分析工具,会在此页面更新说明。

数据保留与删除

对话与生成内容默认随账号保留。如需删除账号或导出数据,请通过下方联系方式联系我们,我们会在合理时间内处理。

安全漏洞报告

如果你发现任何安全问题,请通过站内联系方式或客服邮箱进行私下披露,避免公开发布,我们会尽快响应并修复。

责任划分

风铃 AI 负责平台的运行安全与访问控制;用户负责妥善保管账号凭据、合理使用模型能力,并对自行上传或生成的内容承担责任。

联系我们

如对本说明有疑问或反馈,请通过站内联系入口与我们沟通。