隐私政策
最后更新:2026 年 9 月
RouterBus 是 VellyGood Network LLC 提供的服务,于美国怀俄明州运营。本政策说明我们收集什么、为什么收集、还有谁会看到,以及保留多久。 它是 服务条款 的一部分。
1. 大多数人真正想问的那件事
我们不存储你的请求内容,也不存储模型的响应内容。 一次请求我们记录的是元数据:模型、token 数、 费用、耗时、请求 ID,以及是你哪一个 API Key 发出的。不含提示词,不含回复正文。
你的提示词必然会被传输给上游模型提供方 —— 那正是你所购买的服务。他们保留什么由他们的政策决定, 不由我们决定(见第 4 条)。
我们不会用你的请求、响应或用量模式去训练任何模型,不出售个人信息,也不为跨场景行为广告共享它。
2. 我们收集什么
账户信息。 邮箱、用户名、显示名、仅以哈希形式存储的密码(bcrypt 或 Argon2id —— 我们从不持有 密码本身)、账户创建时间与最后使用时间。注册需要向邮箱发送验证码,因此邮箱必须是你本人控制的。
认证与安全信息。 每个登录会话:我们服务器看到的 IP 地址与 User-Agent、会话开始时间、最后活跃 时间、登录方式。还有两步验证的启用状态(从不包含验证码本身),以及敏感账户操作的审计记录 —— 改密码、改两步验证、关闭账户。它们的存在是为了让你能自查自己的会话,也为了我们能调查账户被盗。
用量信息。 每次请求:时间、模型、输入/输出/缓存 token 数、费用、延迟、是否流式、请求 ID、所用 API Key 与用户分组。不含请求或响应正文,这些记录上也不含客户端 IP。
支付信息。 充值金额、币种、时间、状态,以及加密支付的链上交易标识。我们从不接触卡号或私钥。
支持沟通。 你写给我们的内容,保留至处理完毕并留有约定记录所需的时间。
Cookie 与本地存储。 只有产品必需的,没有任何广告或分析 cookie:
| 名称 | 用途 | 有效期 |
|---|---|---|
| 刷新 cookie | 维持登录状态;HttpOnly、SameSite=Strict、限定路径 /api/user/auth | 30 天 |
new_api_has_session | 标记「存在会话」—— 不含任何凭证,页面可读,用于省掉一次无意义的请求 | 30 天 |
vite-ui-theme | 你选择的浅色/深色 | 1 年 |
sidebar_state | 侧边栏是否折叠 | 7 天 |
i18nextLng(本地存储) | 你的界面语言 | 直到被清除 |
登录页运行人机校验时,Cloudflare 会设置它自己的 cookie,见第 4 条。
3. 为什么持有这些
- 运行服务并正确计费 —— 账户与用量记录。
- 保障账户安全、调查滥用 —— 认证与审计记录。
- 满足会计与税务义务 —— 支付记录。
- 答复你 —— 支持沟通。
若你位于欧洲经济区或英国:法律依据为合同履行(运行与计费)、我们的正当利益(安全、反欺诈、维持服务 可用)以及法律义务(会计)。数据在美国境内处理,并交由第 4 条所列的分处理方处理。
4. 还有谁会看到
这份名单很短,且每一项都是产品离开它就跑不起来的服务。
- 上游模型提供方。 你的提示词与请求参数会连同模型名发送到那里以被服务。这就是本服务的核心。
- Cloudflare —— 位于站点前端,充当 CDN 与 WAF,并在登录页运行人机校验。因此它会看到你发给我们的 请求的 IP 地址与请求元数据。
- 加密支付处理方 —— 接收支付并告知我们已到账。它看到的是链上交易,不是你的账户。
- 邮件服务商 —— 投递验证与通知邮件,因此会看到你的邮箱地址。
除法律要求外,我们不向其他任何人共享个人信息;遇到此类要求,除非被禁止告知,我们会告知你。
5. 保留多久
- 账户开启期间,我们保留账户、用量与支付记录。
- 你关闭账户之后,账户记录会被标记为已关闭并予保留,而不是立即抹除;支付与用量记录保留至会计与 税务规则要求的期限。关闭会立即终止访问并使所有会话失效。
- 用量记录保留至我们删除它为止。 我们如实说明:目前没有固定的自动删除周期。 一旦我们采用, 会在此处公示。
6. 你可以做什么
- 查看。 用量日志、充值记录与当前登录会话都在控制台里,不需要问我们。
- 更正。 邮箱、显示名与密码都可在控制台修改。
- 关闭账户。「安全与访问」→ 关闭。访问立即终止,所有会话失效。
- 要求抹除。 写信给我们。我们会删除非必须保留的部分,并告知保留了什么、为什么 —— 会计上必须保留 的账务记录是常见的例外。
- 要求副本。 写信给我们,我们会导出你账户上的数据。
- 视你所在地,你可能还享有其他权利 —— 反对处理、限制处理、向监管机构投诉。行使它们不收费,我们也不会 因此降低你的服务质量。
7. 如何保护
- 密码经哈希存储,绝不以明文存储或写入日志;我们无法告诉你你的密码,因为我们没有它。
- 可选的两步验证(TOTP,配一次性备用码)。
- 会话令牌短时有效且仅存于内存;长期凭证是一个
HttpOnlycookie,且每次使用即轮换,因此被窃取的 旧副本会失效。 - API Key 可限定范围 —— 可限制某个 Key 只能用特定模型、并给它单独的额度 —— 且可立即吊销。
- 到站点与到上游的流量均走 TLS。
没有系统是完美的。如果我们发现涉及你数据的安全事件,会通知受影响的账户持有人,并说明发生了什么、 我们已知什么、以及你该做什么。
8. 未成年人
本服务不面向未满 18 周岁者。我们不会有意收集儿童数据;一旦发现收集了,会予删除。
9. 变更
我们可能修订本政策。重大变更会在生效前通过控制台、邮件或两者公告,页首日期也会更新。生效版本即为 此处公示的版本。
10. 联系方式
隐私请求(包括访问、抹除与投诉):[email protected]。
数据控制者为 VellyGood Network LLC,美国怀俄明州。