隱私權政策
我們蒐集什麼、不蒐集什麼,以及為什麼。
最後更新:2026-07-30
我們不儲存你的 prompt 與模型輸出
這一點值得放在最前面,因為它是使用 API 閘道時最該問的問題。
你送出的訊息內容與模型回傳的內容,都不會被寫入我們的資料庫,也不會出現在我們的日誌裡。 請求經過閘道轉發到上游,回應直接串流回你手上。
我們為每次請求保留的是中繼資料:使用了哪個模型、input / output / cached 各多少 token、上游成本、實際扣款金額、延遲、狀態碼與錯誤代碼。計費與用量報表需要這些數字,而這些數字裡沒有你的內容。
伺服器的存取日誌採用 nginx 預設格式,只記錄請求行、referer 與 user-agent —— 不記錄 Authorization header,所以你的 API 金鑰不會以明文出現在日誌檔中。
但上游供應商會看到內容。 你的請求必須送到 OpenAI、Anthropic、Google 或你指定的其他上游才能得到回應,因此內容在他們那端如何處理,適用他們的隱私政策。這是所有 API 閘道共同的結構性事實,不是我們的選擇。
我們蒐集什麼
| 資料 | 用途 |
|---|---|
| 電子郵件地址 | 帳號識別與登入驗證碼 |
| API 金鑰的雜湊值 | 驗證請求。我們不保存金鑰原文 —— 金鑰以 HMAC-SHA256 加上伺服器端 pepper 儲存,遺失後無法找回,只能重新產生 |
| 用量中繼資料 | 計費、用量報表、異常追查(欄位如上) |
| 額度帳本 | 每一筆加值與扣款的紀錄 |
付款資料
我們不接觸你的信用卡資料。 付款由 Lemon Squeezy 處理,它是本服務的記錄商家。我們從它收到的只有訂單編號與購買的方案,用來把額度記入你的帳戶。
保存期限
用量與帳本紀錄會保留,因為它們是帳務憑證。帳號刪除後,這些紀錄會與你的身分資訊脫鉤。
Cookie
我們只使用維持登入狀態所需的技術性儲存。沒有廣告追蹤、沒有第三方分析。
你的權利
你可以要求查閱、更正或刪除你的個人資料。寄信到 [email protected] 即可。
資料位置
服務與資料庫託管於 Google Cloud Platform 的 asia-east1(台灣)區域。