隐私

Askoraly 只收集运行所必需的最少信息。本页说明收集什么、保留多久,以及你可以要求什么。下面的时限并非空口承诺:它们由一项自动任务强制执行。

我们收集什么

四样,仅此而已:

  • 你的邮箱地址,因为它是你的账号标识,登录也经由它进行。
  • 你的偏好:账户类型、界面语言、输出语言。
  • 安全所需的技术数据:登录时的 IP 地址和浏览器,用于侦测滥用。
  • 你提交的主题和生成的问题,因为这是你的结果,我们总得返还给你。

我们不存储任何密码

根本没有密码。登录通过一个有效期十五分钟的一次性链接完成,且只保留 token 的一份加密指纹:读取数据库得不到任何可用的东西。会话也是如此。

保留多久

每一类都有一个时限和一个理由。没有理由继续保留的数据会被删除。

数据保留时限
数据 时限 原因
登录链接 15 分钟 超过之后,它便不再打开任何东西。指纹会在 24 小时内清除。
会话 30 天 只要你保持活跃就会延长。过期 7 天后清除。
安全日志 12 个月 用于侦测滥用。不包含任何邮箱地址。
不活跃账户 24 个月 在此时限内未登录,你会先收到邮件提醒,30 天后账户被清除。
会计凭证 10 年 法律规定的保存义务。若账户被删除,这些凭证会被匿名化,而非清除。

你的权利

一切都在你的账户中自助完成,无需经过我们。删除立即生效,并在 30 天后成为最终结果。

  • 访问:在「我的账户」页面下载你的全部数据。
  • 更正:你的偏好可直接在界面中修改。
  • 删除:账户删除是自助的,无需任何手续。
  • 可携带:导出为 JSON 格式,结构化且可在别处复用。

你的 API 密钥

如果你使用自己的 Claude 密钥,它会以 AES-256-GCM 加密,主密钥存储在数据库之外。它仅在调用期间于内存中解密。它绝不会返回浏览器,绝不会写入日志,也不会出现在你的导出中——即便对你本人也是如此:密钥不是需要返还的个人数据,而导出它会让被盗的邮箱变成密钥泄露。

Cookie

三个 cookie,全部为运行所严格必需。没有一个需要同意,因为没有一个用于追踪你。

  • 会话:让你保持登录。JavaScript 无法访问。
  • 安全:防止第三方站点以你的名义提交表单。
  • 语言:为你的下次访问记住所选语言。

这里没有广告追踪器,没有第三方分析工具,也没有测量像素。