隐私说明
本页说明瀛海 API(下称"本服务")收集、存储与使用哪些 信息,作为服务条款的补充。
我们收集什么
- 账号信息:租户名称、联系邮箱、门户登录用户名,以及 密码的加盐哈希(PBKDF2-HMAC-SHA256,不保存明文密码)。
- API Key:仅保存 Key 的 sha256 哈希值和前缀,不保存 明文 Key;明文仅在签发/轮换的那一次 API 响应中返回一次。
- 用量元数据:每次请求的时间戳、上游、模型名称、 输入/输出/缓存 token 数量、费用、HTTP 状态码、耗时等计费与运维所需 字段。不记录请求或响应正文(提示词、生成内容本身)。
- 会话与登录信息:登录会话仅以哈希形式存储于服务端, 原始会话令牌只存在于您浏览器的 HttpOnly Cookie 中;请求来源 IP 会 随会话记录,用于异常登录排查。
我们不收集什么
本服务不在服务端保存您通过 API 发送的提示词内容或模型返回的生成内容; 不在浏览器 localStorage/sessionStorage 中保存 API Key 或密码;不使用 任何第三方广告或跟踪脚本,也不加载任何外部 CDN 资源。
数据如何使用
用量元数据用于按已公示单价计费、生成门户仪表盘中的用量报表,以及 故障排查。账号与联系信息仅用于账号管理与必要的服务通知,不用于与 本服务无关的用途,不出售给第三方。
Cookie
门户使用两个 Cookie:一个 HttpOnly 会话 Cookie(浏览器端脚本无法
读取),一个用于双重提交 CSRF 校验的 Cookie。两者均设置
Secure; SameSite=Strict,仅用于维持登录
状态与防跨站请求伪造,不用于跨站跟踪。
数据访问范围
用量与账号数据仅按租户隔离展示:门户接口在每次查询时都会校验会话所属 租户,客户只能看到自己名下的 Key、用量与充值记录。管理端的访问由内部 审计日志记录,审计记录仅保存操作对象的编号/前缀等标识,不记录明文 密钥或密码。
数据保留
账号与用量记录在账号有效期内保留,用于计费对账与历史查询;停用的 Key 不会被追溯性删除用量记录,以保证历史账单可核对。如需删除特定 数据,请联系管理员另行处理。
联系方式
如对本隐私说明有疑问,请通过您开通账号时使用的联系渠道联系管理员。