隐私
Askoraly 只收集运行所必需的最少信息。本页说明收集什么、保留多久,以及你可以要求什么。下面的时限并非空口承诺:它们由一项自动任务强制执行。
我们收集什么
四样,仅此而已:
- 你的邮箱地址,因为它是你的账号标识,登录也经由它进行。
- 你的偏好:账户类型、界面语言、输出语言。
- 安全所需的技术数据:登录时的 IP 地址和浏览器,用于侦测滥用。
- 你提交的主题和生成的问题,因为这是你的结果,我们总得返还给你。
我们不存储任何密码
根本没有密码。登录通过一个有效期十五分钟的一次性链接完成,且只保留 token 的一份加密指纹:读取数据库得不到任何可用的东西。会话也是如此。
保留多久
每一类都有一个时限和一个理由。没有理由继续保留的数据会被删除。
| 数据 | 时限 | 原因 |
|---|---|---|
| 登录链接 | 15 分钟 | 超过之后,它便不再打开任何东西。指纹会在 24 小时内清除。 |
| 会话 | 30 天 | 只要你保持活跃就会延长。过期 7 天后清除。 |
| 安全日志 | 12 个月 | 用于侦测滥用。不包含任何邮箱地址。 |
| 不活跃账户 | 24 个月 | 在此时限内未登录,你会先收到邮件提醒,30 天后账户被清除。 |
| 会计凭证 | 10 年 | 法律规定的保存义务。若账户被删除,这些凭证会被匿名化,而非清除。 |
你的权利
一切都在你的账户中自助完成,无需经过我们。删除立即生效,并在 30 天后成为最终结果。
- 访问:在「我的账户」页面下载你的全部数据。
- 更正:你的偏好可直接在界面中修改。
- 删除:账户删除是自助的,无需任何手续。
- 可携带:导出为 JSON 格式,结构化且可在别处复用。
你的 API 密钥
如果你使用自己的 Claude 密钥,它会以 AES-256-GCM 加密,主密钥存储在数据库之外。它仅在调用期间于内存中解密。它绝不会返回浏览器,绝不会写入日志,也不会出现在你的导出中——即便对你本人也是如此:密钥不是需要返还的个人数据,而导出它会让被盗的邮箱变成密钥泄露。
Cookie
三个 cookie,全部为运行所严格必需。没有一个需要同意,因为没有一个用于追踪你。
- 会话:让你保持登录。JavaScript 无法访问。
- 安全:防止第三方站点以你的名义提交表单。
- 语言:为你的下次访问记住所选语言。
这里没有广告追踪器,没有第三方分析工具,也没有测量像素。