隐私政策
生效日期:2026 年 9 月 3 日。本政策说明 HallucC(aihcc.cloud)如何收集、使用、存储和保护您的信息。 核心原则一句话:检测原文不落库,入库必先脱敏,Key 不出本地。
我们收集哪些信息
- 账号信息:注册时提供的邮箱或手机号、加密存储的密码(PBKDF2 加盐哈希,不可逆)。
- 检测内容:您提交检测的文本仅用于实时检测,检测完成后原始原文不落库。
- 脱敏样本:用于优化检测效果的入库样本,入库前经脱敏流水线自动去除手机号、身份证、银行卡、邮箱等 PII(privacy.py)。
- 使用数据:调用次数、额度消耗、延迟等服务运行指标,用于计费与服务质量改进。
- 浏览器扩展:API Key 仅保存在您浏览器本地(chrome.storage.local),不上传服务器、不进入页面上下文。
我们如何使用信息
- 提供核心服务:声明提取、搜索验证、置信度评估、修正建议。
- 改进检测效果:仅使用脱敏后的样本进入评测集与反馈闭环。
- 账号与计费:额度计数、套餐管理、API Key 签发与轮换。
- 安全与反滥用:登录锁定、限流、异常调用检测。
- 我们不会将您的输入内容用于训练第三方模型,不会出售您的个人信息。
第三方服务
- 检测过程中,您提交的文本会发送至大模型服务方(DeepSeek / OpenAI / GLM / 通义等)与搜索服务方(百度千帆 / Bing)以完成验证,受其各自隐私政策约束。
- 支付环节由微信支付 / 支付宝等支付服务商处理,我们不存储您的银行卡号或支付密码。
- 短信验证码由短信服务商下发,我们仅使用手机号完成验证,不做营销用途。
数据安全
- 密码使用 PBKDF2 加盐哈希存储,并随安全标准自动升级迭代次数。
- API Key 以哈希形式存储,服务端不保留明文;浏览器扩展的 Key 仅存于本地。
- 登录失败次数限制与账号锁定,防止暴力破解。
- 管理后台面向注册用户按最小权限开放,操作可追溯。
数据保留
- 检测原文:检测完成即弃,不持久化。
- 脱敏样本:用于评测与优化,保留至您注销账号或提出删除请求。
- 账号数据:账号存续期间保留;注销后按法律法规要求的最短期限保留必要日志。
您的权利
- 查询与更正:在个人资料页查看与修改账号信息。
- 删除:可申请删除账号及关联数据。
- 撤回授权:停止使用即视为撤回;浏览器扩展可随时卸载并清除本地 Key。
- 行使上述权利或咨询隐私问题,请通过下方邮箱联系我们。
未成年人保护
- 本服务不面向 14 周岁以下儿童。若您是该年龄段儿童的监护人并发现其使用了本服务,请联系我们删除相关信息。
政策更新
- 本政策更新时会在本页面公布并更新生效日期。重大变更将通过站内通知或注册邮箱提醒您。
联系我们
如对本隐私政策有任何疑问、意见或请求(查询、更正、删除您的信息),请通过以下邮箱联系我们:
ebaotech@hotmail.com我们通常会在 15 个工作日内回复。您也可以先查看联系页面获取更多联系方式。