隐私政策

本政策说明 TokenPP 在提供服务过程中会收集哪些信息、如何使用与保护这些信息,以及你可以如何行使自己的权利。

一、我们收集哪些信息

  • 账户信息:用户名、邮箱地址、密码(仅保存加盐哈希,无法还原)、可选的两步验证配置、账户角色与创建时间。
  • 计费与用量信息:每次调用的模型、输入 / 输出 / 缓存 token 数、扣费金额、端点、是否流式、状态码、耗时与首字节耗时、请求来源 IP、所用 API Key 的标识。
  • API Key 信息:名称、前缀、启用状态、限流与配额、过期时间;完整 Key 只在创建时返回一次,服务端只保存其哈希。
  • 交易信息:充值订单、兑换码使用记录、邀请关系与返利记录。
  • 本地存储:登录态令牌、主题与语言偏好等界面设置保存在你浏览器的 localStorage 中。

二、请求与响应正文

平台不会把请求或响应正文写入数据库。

调用日志中只记录用量与计费字段,不包含提示词与输出内容。

仅在排查故障时,运维人员可能查看必要的技术信息;平台不会将你的请求内容用于训练模型,也不会对外提供。

三、信息如何使用

  • 完成身份鉴权与按用量扣费。
  • 生成用量与账单记录,供你与平台对账。
  • 识别异常调用、滥用行为与安全风险,保障服务稳定。
  • 按平台设置向你展示站内公告与客服入口。

四、信息共享

除以下情形外,平台不会向第三方出售或公开你的个人信息:你明确同意;法律法规要求,或监管、司法机关依法调取。

五、数据保留

账户信息在账户存续期间保留;账户注销后,除依法需留存的账务与交易记录外,平台会删除或匿名化处理。

用量与计费记录按对账与合规需要保留一定期限,到期后删除或匿名化。

六、你的权利

  • 查询与更正:在控制台设置页查看和修改邮箱、密码、两步验证与提醒设置。
  • 删除与注销:可通过客服入口申请注销账户并删除相关信息。
  • 撤回同意:关闭提醒等可选功能,或停止使用本服务。

七、安全措施

  • 密码使用 bcrypt 加盐哈希存储,API Key 只保存哈希值。
  • 你与平台之间的调用通过 HTTPS 传输。
  • 访问生产数据的权限限于必要的运维人员。
  • 请注意:任何系统都无法保证绝对安全,请自行保管好 Key 并定期轮换。

八、政策更新与联系方式

本政策如有更新,将在本页公示,重大变更会通过站内公告提示。

对隐私处理有疑问,或需要行使上述权利,请通过站内客服入口(Telegram / QQ)联系我们。

返回首页