只收集运行服务所需的数据。
封闭内测版本 · 更新于 2026 年 7 月 27 日
我们保存的数据
账户邮箱、密码哈希与盐值、会话记录、API Key 哈希、账户状态、余额流水、充值核对信息,以及模型名称、Token 数量、费用、状态码、延迟和请求时间。
提示词与回答内容
AsterRoute 不会主动把提示词或回答正文持久化到应用数据库。请求会被转发至上游模型供应商,并由其按照各自政策处理。
验证码邮件
使用邮箱验证码登录或找回密码时,AsterRoute 会保存受保护的一次性验证码哈希、过期时间和失败次数。邮箱地址与邮件内容仅为发送验证码而传输给事务邮件服务商。验证码 10 分钟后失效且不可重复使用。
处理目的
用于验证用户身份、转发请求、用量计费、防止滥用、审核充值、提供支持和维护服务安全。
保留与删除
过期的一次性验证码会定期删除。安全、计费和交易记录可能因争议处理、反欺诈、会计和法律义务而保留。内测期间,如需删除账户,请通过账户审核时使用的已验证渠道提出申请。
安全措施
密码以单向派生哈希保存,验证码以带密钥哈希保存,完整 API Key 只显示一次,浏览器会话使用安全且禁止脚本读取的 Cookie。任何互联网服务都无法保证绝对安全。