Skip to content

隐私政策

最后更新:2026 年 9 月

RouterBus 是 VellyGood Network LLC 提供的服务,于美国怀俄明州运营。本政策说明我们收集什么、为什么收集、还有谁会看到,以及保留多久。 它是 服务条款 的一部分。

1. 大多数人真正想问的那件事

我们不存储你的请求内容,也不存储模型的响应内容。 一次请求我们记录的是元数据:模型、token 数、 费用、耗时、请求 ID,以及是你哪一个 API Key 发出的。不含提示词,不含回复正文。

你的提示词必然会被传输给上游模型提供方 —— 那正是你所购买的服务。他们保留什么由他们的政策决定, 不由我们决定(见第 4 条)。

我们不会用你的请求、响应或用量模式去训练任何模型,不出售个人信息,也不为跨场景行为广告共享它。

2. 我们收集什么

账户信息。 邮箱、用户名、显示名、仅以哈希形式存储的密码(bcrypt 或 Argon2id —— 我们从不持有 密码本身)、账户创建时间与最后使用时间。注册需要向邮箱发送验证码,因此邮箱必须是你本人控制的。

认证与安全信息。 每个登录会话:我们服务器看到的 IP 地址与 User-Agent、会话开始时间、最后活跃 时间、登录方式。还有两步验证的启用状态(从不包含验证码本身),以及敏感账户操作的审计记录 —— 改密码、改两步验证、关闭账户。它们的存在是为了让你能自查自己的会话,也为了我们能调查账户被盗。

用量信息。 每次请求:时间、模型、输入/输出/缓存 token 数、费用、延迟、是否流式、请求 ID、所用 API Key 与用户分组。不含请求或响应正文,这些记录上也不含客户端 IP。

支付信息。 充值金额、币种、时间、状态,以及加密支付的链上交易标识。我们从不接触卡号或私钥。

支持沟通。 你写给我们的内容,保留至处理完毕并留有约定记录所需的时间。

Cookie 与本地存储。 只有产品必需的,没有任何广告或分析 cookie

名称用途有效期
刷新 cookie维持登录状态;HttpOnlySameSite=Strict、限定路径 /api/user/auth30 天
new_api_has_session标记「存在会话」—— 不含任何凭证,页面可读,用于省掉一次无意义的请求30 天
vite-ui-theme你选择的浅色/深色1 年
sidebar_state侧边栏是否折叠7 天
i18nextLng(本地存储)你的界面语言直到被清除

登录页运行人机校验时,Cloudflare 会设置它自己的 cookie,见第 4 条。

3. 为什么持有这些

  • 运行服务并正确计费 —— 账户与用量记录。
  • 保障账户安全、调查滥用 —— 认证与审计记录。
  • 满足会计与税务义务 —— 支付记录。
  • 答复你 —— 支持沟通。

若你位于欧洲经济区或英国:法律依据为合同履行(运行与计费)、我们的正当利益(安全、反欺诈、维持服务 可用)以及法律义务(会计)。数据在美国境内处理,并交由第 4 条所列的分处理方处理。

4. 还有谁会看到

这份名单很短,且每一项都是产品离开它就跑不起来的服务。

  • 上游模型提供方。 你的提示词与请求参数会连同模型名发送到那里以被服务。这就是本服务的核心。
  • Cloudflare —— 位于站点前端,充当 CDN 与 WAF,并在登录页运行人机校验。因此它会看到你发给我们的 请求的 IP 地址与请求元数据。
  • 加密支付处理方 —— 接收支付并告知我们已到账。它看到的是链上交易,不是你的账户。
  • 邮件服务商 —— 投递验证与通知邮件,因此会看到你的邮箱地址。

除法律要求外,我们不向其他任何人共享个人信息;遇到此类要求,除非被禁止告知,我们会告知你。

5. 保留多久

  • 账户开启期间,我们保留账户、用量与支付记录。
  • 你关闭账户之后,账户记录会被标记为已关闭并予保留,而不是立即抹除;支付与用量记录保留至会计与 税务规则要求的期限。关闭会立即终止访问并使所有会话失效。
  • 用量记录保留至我们删除它为止。 我们如实说明:目前没有固定的自动删除周期。 一旦我们采用, 会在此处公示。

6. 你可以做什么

  • 查看。 用量日志、充值记录与当前登录会话都在控制台里,不需要问我们。
  • 更正。 邮箱、显示名与密码都可在控制台修改。
  • 关闭账户。「安全与访问」→ 关闭。访问立即终止,所有会话失效。
  • 要求抹除。 写信给我们。我们会删除非必须保留的部分,并告知保留了什么、为什么 —— 会计上必须保留 的账务记录是常见的例外。
  • 要求副本。 写信给我们,我们会导出你账户上的数据。
  • 视你所在地,你可能还享有其他权利 —— 反对处理、限制处理、向监管机构投诉。行使它们不收费,我们也不会 因此降低你的服务质量。

7. 如何保护

  • 密码经哈希存储,绝不以明文存储或写入日志;我们无法告诉你你的密码,因为我们没有它
  • 可选的两步验证(TOTP,配一次性备用码)。
  • 会话令牌短时有效且仅存于内存;长期凭证是一个 HttpOnly cookie,且每次使用即轮换,因此被窃取的 旧副本会失效。
  • API Key 可限定范围 —— 可限制某个 Key 只能用特定模型、并给它单独的额度 —— 且可立即吊销。
  • 到站点与到上游的流量均走 TLS。

没有系统是完美的。如果我们发现涉及你数据的安全事件,会通知受影响的账户持有人,并说明发生了什么、 我们已知什么、以及你该做什么。

8. 未成年人

本服务不面向未满 18 周岁者。我们不会有意收集儿童数据;一旦发现收集了,会予删除。

9. 变更

我们可能修订本政策。重大变更会在生效前通过控制台、邮件或两者公告,页首日期也会更新。生效版本即为 此处公示的版本。

10. 联系方式

隐私请求(包括访问、抹除与投诉):[email protected]

数据控制者为 VellyGood Network LLC,美国怀俄明州。

RouterBus API Documentation