隐私政策

生效日期:2026 年 9 月 3 日。本政策说明 HallucC(aihcc.cloud)如何收集、使用、存储和保护您的信息。 核心原则一句话:检测原文不落库,入库必先脱敏,Key 不出本地。

我们收集哪些信息

  • 账号信息:注册时提供的邮箱或手机号、加密存储的密码(PBKDF2 加盐哈希,不可逆)。
  • 检测内容:您提交检测的文本仅用于实时检测,检测完成后原始原文不落库。
  • 脱敏样本:用于优化检测效果的入库样本,入库前经脱敏流水线自动去除手机号、身份证、银行卡、邮箱等 PII(privacy.py)。
  • 使用数据:调用次数、额度消耗、延迟等服务运行指标,用于计费与服务质量改进。
  • 浏览器扩展:API Key 仅保存在您浏览器本地(chrome.storage.local),不上传服务器、不进入页面上下文。

我们如何使用信息

  • 提供核心服务:声明提取、搜索验证、置信度评估、修正建议。
  • 改进检测效果:仅使用脱敏后的样本进入评测集与反馈闭环。
  • 账号与计费:额度计数、套餐管理、API Key 签发与轮换。
  • 安全与反滥用:登录锁定、限流、异常调用检测。
  • 我们不会将您的输入内容用于训练第三方模型,不会出售您的个人信息。

第三方服务

  • 检测过程中,您提交的文本会发送至大模型服务方(DeepSeek / OpenAI / GLM / 通义等)与搜索服务方(百度千帆 / Bing)以完成验证,受其各自隐私政策约束。
  • 支付环节由微信支付 / 支付宝等支付服务商处理,我们不存储您的银行卡号或支付密码。
  • 短信验证码由短信服务商下发,我们仅使用手机号完成验证,不做营销用途。

数据安全

  • 密码使用 PBKDF2 加盐哈希存储,并随安全标准自动升级迭代次数。
  • API Key 以哈希形式存储,服务端不保留明文;浏览器扩展的 Key 仅存于本地。
  • 登录失败次数限制与账号锁定,防止暴力破解。
  • 管理后台面向注册用户按最小权限开放,操作可追溯。

数据保留

  • 检测原文:检测完成即弃,不持久化。
  • 脱敏样本:用于评测与优化,保留至您注销账号或提出删除请求。
  • 账号数据:账号存续期间保留;注销后按法律法规要求的最短期限保留必要日志。

您的权利

  • 查询与更正:在个人资料页查看与修改账号信息。
  • 删除:可申请删除账号及关联数据。
  • 撤回授权:停止使用即视为撤回;浏览器扩展可随时卸载并清除本地 Key。
  • 行使上述权利或咨询隐私问题,请通过下方邮箱联系我们。

未成年人保护

  • 本服务不面向 14 周岁以下儿童。若您是该年龄段儿童的监护人并发现其使用了本服务,请联系我们删除相关信息。

政策更新

  • 本政策更新时会在本页面公布并更新生效日期。重大变更将通过站内通知或注册邮箱提醒您。

联系我们

如对本隐私政策有任何疑问、意见或请求(查询、更正、删除您的信息),请通过以下邮箱联系我们:

ebaotech@hotmail.com

我们通常会在 15 个工作日内回复。您也可以先查看联系页面获取更多联系方式。