运营规则

隐私政策

版本:2026-08-09-1更新日期:2026年8月9日状态:现行版

模型、价格、充值与付款方式以对应页面的实时开放状态为准;尚未开放的功能不会产生平台扣费。

一、适用范围

本政策说明忻擎 API 在提供账户、安全、订单、计费和模型调用服务时如何处理个人信息。用户可通过网站客服中心提出隐私相关问题。

二、我们处理的信息

平台不保存明文密码、完整恢复码或上游供应商原始密钥;注册密码在浏览器端完成高强度推导后再提交。

三、处理目的

上述信息用于创建和保护账户、验证身份、找回密码、生成和管理 API Key、完成用户请求、计算用量与费用、处理订单和退款、排查故障、防止滥用以及履行适用的法律义务。

四、必要 Cookie

登录后,平台使用安全会话 Cookie 维持账户状态。该 Cookie 仅用于登录和安全控制,不用于广告画像;默认有效期最长为 7 天,退出登录后会被清除。

五、完成模型调用

为完成用户选择或按照公开路由规则确定的模型调用,平台仅将必要的请求内容发送至对应模型服务商处理。平台不会出售用户请求内容,也不会向用户暴露上游账户密钥。已启用服务商、用途和处理信息会在模型状态或数据处理清单中持续更新。

六、支持服务商

网站和 API 基于 Cloudflare 网络与数据库服务运行;安全验证和找回邮件通过 Resend 发送。平台仅向这些服务商提供完成托管、存储、安全防护或邮件投递所必需的信息,并要求其按照适用规则提供服务。

七、跨境处理

忻擎 API 基于 Cloudflare 全球边缘网络提供服务。根据访问位置、系统调度及所选模型服务商,请求和相关数据可能在中国大陆以外的国家或地区处理。涉及依法需要单独同意的处理时,平台将在相关功能启用前提供清晰说明并取得相应同意。

八、保存期限

账户资料在账户存续和提供服务所必需的期间保存;会话通常最长保存 7 天;邮箱验证和重置令牌具有明确有效期且仅能使用一次;客服工单、订单、余额和安全审计记录按照提供支持、履行合同、防止争议和适用法律所需的期限保存。超过必要期限后,平台将删除、匿名化或依法隔离保存。

九、用户权利

用户可以申请查询、更正、复制或删除相关个人信息,撤回可撤回的同意,注销账户,或对处理规则提出问题。部分账务和安全记录可能因法律义务、争议处理或防止滥用而不能立即删除,平台会说明理由。

十、未成年人

平台主要面向开发者和具备相应民事行为能力的用户,不主动面向未满 18 周岁的未成年人提供独立注册服务。监护人发现未成年人未经适当同意提供信息时,可以通过届时公示的隐私渠道申请处理。

十一、安全措施

平台采用密码派生、摘要存储、加密 Secret、最小权限、会话过期、登录失败锁定、全设备退出、一次性短时重置码和追加式账务流水等措施降低风险。匿名工单查询凭证和临时重置码仅保存摘要,平台不能从数据库还原其明文。任何互联网服务均无法保证绝对安全;发生可能影响用户权益的事件时,平台将依法采取处置和通知措施。

十二、政策更新

重大变化将在生效前通过网站、账户页面或已验证邮箱提示。注册时,系统记录用户接受的服务条款和隐私政策版本,便于后续核对。