本政策说明 RelayIndex 如何处理与你有关的信息。我们遵循目的明确、最少必要、期限受限和可控透明的原则,不出售个人信息。

01

我们收集的信息

账号信息:昵称、邮箱、邮箱验证状态、密码的单向哈希、账号角色和状态、协议同意版本与时间。平台无法读取你的明文密码。

你主动提交的内容:评价及其历史版本、五维评分、点赞、社区话题、回复、赞同或点踩、举报、申诉、意见反馈、站点提交、认领材料、站长回复和推广活动资料。内容中可能包含你主动写入的信息,请勿提交 API Key、证件、支付凭证或他人隐私。

治理与通知记录:举报和申诉对应的评价版本、社区内容状态、管理员处理结论、处理时间,以及向账号发送的站内通知和已读时间。这些记录仅向相关用户和管理员展示。

验证记录:用户 ID、规范化 API 地址、验证协议、验证时点、有效期、返回的模型 ID 列表,以及用户确认真实调用时选择的模型 ID、调用时间和单次耗时。API Key、固定测试文本的回复内容和 token 用量不进入这些记录。

安全与访问统计:会话 Cookie、必要安全日志,以及使用服务时的 IP 地址临时处理结果。原始 IP 不写入业务存储;平台使用服务端密钥生成按站点、按日轮换的 HMAC 指纹,仅统计独立访问,并可通过 GeoIP 转换为国家或省级粗粒度地域。

02

信息的使用目的

这些信息用于创建和保护账号、验证邮箱、保持登录、证明站点 API 的一次性可访问性、发布和治理社区内容、处理站点认领与推广、回复意见和申诉、统计不识别个人身份的访问趋势,以及防止刷评、滥用和安全攻击。

账号注册、内容发布和服务履行所需的信息基于你与平台的服务关系处理;协议同意、可选资料和特定功能基于你的主动选择;安全审计、反滥用与争议证据基于平台履行法定义务和维护社区可信度的必要性处理。

03

API Key 如何处理

浏览器通过加密连接将 API Key 发送到 RelayIndex 服务端。提交站点时,服务端只发起一次模型列表请求;发布或更新评价时,在读取模型列表后,还会在你选择模型并明确确认费用提示后发送一次固定测试文本,最多请求生成 16 个 token。站点可能按其计费规则收取少量费用。

每次请求完成后,Key 即被丢弃,不写入数据库、日志、分析系统或返回结果。测试模型的回复内容也只在服务端内存中用于确认响应格式,随后丢弃。

这不是持续监控或真实压测。一次调用不能证明长期稳定性、平均延迟、价格准确性、模型来源或输出质量。平台不会使用该 Key 发起批量请求或后台探测。请使用最小权限、低余额且可撤销的 Key。

04

保存期限

登录会话
最长 30 天,退出、改密、封禁或注销时提前失效
访问验证凭证
90 天,注销时立即删除
站点流量聚合
最近 90 天,原始 IP 不落库
推广去重统计
最近 180 天,使用按日 HMAC 指纹
验证码与重置记录
仅在短期有效窗口内保存,使用或过期后清理
社区内容与账号资料
账号存续期间保存;评价访问快照随对应内容版本保存

删除社区话题或回复时,原始标题、正文和关联互动通知会移除,并保留不含原文的删除占位以维护讨论结构。注销后,公开评价、社区话题和回复会移除,邮箱、昵称及反馈正文等会删除或去身份化;为防止重复滥用、保留评分历史、处理申诉和履行法定义务,平台可保留用户随机 ID、评分数值、操作时间和最少量审核记录。进入备份的数据会随备份轮换周期清除。

05

共享、委托处理与公开展示

公开页面会展示你选择的昵称、评价、评分、社区话题、回复、互动计数、站长回复,以及评价发布前真实调用或访问确认的验证时间。你的邮箱、私有访问凭证、API 地址、测试回复内容、内部用户 ID 和后台审核字段不会在普通公开接口或页面展示。

为运行服务,我们可能使用云主机与网络服务、PostgreSQL 数据库、Redis 缓存与限流、邮件发送服务、GeoIP 数据库及备份存储。这些处理方仅在提供相应能力所需范围内处理数据。除法律要求、保护用户安全、完成企业变更或取得你的另行同意外,我们不会向其他第三方提供可识别个人的信息。

06

你的权利与控制

登录后的账号中心可修改公开昵称、更新密码、确认当前协议版本、查看账号活动摘要、下载包含社区活动、举报、申诉和通知在内的个人数据 JSON 副本并自助注销。你也可以删除自己的评价、社区话题和回复,在评价被隐藏后提交申诉,或通过意见反馈申请更正、补充说明和限制处理。

注销需要再次验证当前密码并输入明确确认语。完成后登录会话、访问凭证和站内通知会被删除,未完成申诉会关闭,站长权限撤销、进行中的推广暂停,公开内容按上述规则删除或去身份化。管理员账号为避免失去系统控制权,须先移交权限再注销。

07

安全、未成年人和政策更新

平台采用 HTTPS、HttpOnly 会话 Cookie、密码加盐哈希、请求来源校验、速率限制、最小化日志和权限控制等措施。但互联网服务无法承诺绝对安全;发现账号或密钥异常时,请立即撤销相关 Key、修改密码并联系我们。

本服务面向具备独立民事行为能力的模型 API 用户,不以未成年人为目标。因功能或法律要求变化更新本政策时,我们会记录新版本和生效日期;重大变化会作显著提示,必要时要求重新同意。

隐私请求请发送至 webxiaobaiyu@gmail.com。为防止冒用,我们可能要求你先完成账号或邮箱验证。