Sluiceline

隐私政策

最后更新 2026-10-06

本政策覆盖什么

Sluiceline 替你托管一把凭据,并挡在你原本使用的 AI 供应商前面。这决定了下面所有内容:我们持有的数据主要与你的账号和密钥有关,而经过网关的流量我们完全不持有。本页把两者的边界写清楚。

我们会存储什么

账号信息:昵称、邮箱地址与头像,以及登录服务商签发的 access / refresh / ID 令牌。会话会记录登录浏览器的 IP 地址与 User-Agent。

密钥信息:你设置的名称、平台、模式与配额。safe-key 会加密存储(便于你之后再次复制),同时保存它的 SHA-256 哈希——网关查表用的是这个哈希,而不是密钥本身。真实供应商密钥以 AES-256-GCM 加密存储,任何接口都不会返回它,只在转发请求时于内存中解密。你若设置了告警邮箱、或配置了 Mock 响应素材,这些也会存储。

账单信息:你的套餐、Stripe 提供的客户、结账与订阅标识,以及(如果你用过优惠码)优惠码与它抵扣的金额。卡信息由 Stripe 处理,不会到达我们这里。

我们不存储什么

你的提示词、模型回复,以及供应商返回的图片或视频。请求经网关流式转发给供应商再流回,其内容不会在我们这一侧被复制、记入日志或落盘。你生成的 Mock 响应同样如此。

本站没有分析脚本、没有广告脚本、也没有跟踪像素。有一个第三方嵌入是我们主动加的:反馈组件,由 Feedlog 提供——它会在你浏览器的本地存储里放一个会话标识;当你处于登录状态时,会把你的昵称、邮箱、头像连同你写的内容一并发给它,这样回复才能送到你手上。这是我们加在页面上的唯一第三方嵌入。

Cookie 有三个:一个记住语言,一个是登录会话,一个记住控制台侧栏是否收起。主题偏好存在本地存储里,不在 Cookie 中。

用量数据与被拦截的请求

为了让密钥守住所设配额,网关每天统计它的请求数。不同访客按「调用方 User-Agent 与 IP 的 SHA-256 哈希」计数。这个哈希是假名而非匿名化——它没有加盐,地址空间又小,猜一遍很便宜——因此我们只把它当作某把密钥的流量数据,不与任何账号关联。

当密钥触发阈值时,网关会往该密钥的告警日志写入一条记录:哪把密钥、触发哪个阈值、返回的状态码,以及被拦截请求的 IP 地址与 User-Agent。这就是「告警事件」页展示的日志;它是审计记录,因此即使你之后吊销该密钥,记录仍会保留。

还有谁会处理这些数据

Cloudflare 承载整套服务:计算、数据库与对象存储,阈值告警也由它的邮件服务投递到你配置的地址。

Google 是你的登录服务商,会看到你授权共享的昵称、邮箱与头像。Stripe 处理支付并持有你的卡信息。Feedlog 支撑那个反馈组件:它接收登录用户的昵称、邮箱与头像,以及他们提交的内容,并把组件会话存在其浏览器里。而网关上游的 AI 供应商会收到它转发的每一个请求——这正是网关存在的意义,那些请求适用该供应商自己的政策。

保存多久

每日计数在 00:00 UTC 重新开始,前一天的数据行不会被删除而是作为历史保留,因此这些计数会累积。告警事件与密钥记录会一直保留,直到你要求我们删除。吊销密钥会立即停止其工作但保留记录,因此它被用在哪里这段历史不会随吊销消失。

你的权利请求

发邮件到 privacy@sluiceline.com,可以索取我们持有的你的数据副本、要求更正,或删除你的账号及其密钥。我们从这个地址回复,并可能先请你确认你确实拥有该账号。

本政策的变更

若本政策有实质性变更,页面顶部的日期会一并更新。