先看三个关键点
- Agent 原生模式由用户选择的 Agent 管理模型服务商密钥,QIKIQIKI 网站与 QIKI Bridge 不接收或保存模型 Key;
- 迁移期兼容 BYOK 的完整第三方 API Key 保存在当前浏览器本地,调用时经本站服务端临时转发,不写入本站业务数据库;
- 分析素材和 AI 输出原则上只在完成当次请求所需的时间内由服务端处理,本地结果由你在浏览器中管理;
- 原创简报购买、公司自营商品和软件月会员只记录履约、对账与审计所需的最小信息;访问码不保存明文,本站不要求填写银行卡或支付密码。
一、处理者与适用范围
个人信息处理者为北京字迹求索科技有限公司。本政策适用于你访问本站、购买公司自营商品、购买或阅读原创简报、登录当前开放的功能、授权或撤销 Agent、配置迁移期浏览器 API、运行工具、咨询或使用软件月会员、提交投诉或与我们联系时的数据处理。
隐私问题可发送至 dapaoai2025@163.com。第三方 AI 的具体数据链路另见《第三方 AI 服务与数据处理说明》。
二、我们可能处理的信息
| 场景 | 可能涉及的信息 | 用途 |
|---|---|---|
| 访问网站 | IP 地址、设备与浏览器类型、访问时间、请求路径、安全日志 | 提供页面、排查故障、防攻击和统计总体使用情况 |
| 登录或访问控制 | 访问密钥派生的账号标识、会话标识、必要的账号状态;历史账号可能保留已去标识化的手机号身份记录 | 身份验证、账号安全、权益延续和权限控制;当前不提供验证码登录 |
| Agent 授权 | Agent 名称、客户端标识、授权范围、令牌状态、创建和最近使用时间 | 发现和调用 QACS 声明的应用能力,并允许你撤销连接 |
| 迁移期兼容 BYOK | 连接名称、Base URL、模型标识、能力配置;完整 API Key 保存在浏览器本地 | 保留已有用户控制的第三方模型连接 |
| 运行 AI 工具 | 提示词、你选择的文本或素材、模型参数、请求状态和必要的错误信息 | 完成当次分析或文本生成请求、排错和安全控制 |
| 购买公司自营商品 | 商品、金额、付款备注号、到账核验状态、你主动提交的必要付款凭证和开票资料 | 对账、履约、退款、开票和争议处理 |
| 报告扫码购买与硬件定制 | 商品标识、金额与说明快照、唯一付款备注号、联系人姓名、报告收件邮箱,或硬件收货人、电话、详细地址、选填定制需求;申报金额、付款时间与付款人提示 | 人工核款、联系收件人、交付报告或定制硬件、售后与争议审计 |
| 历史简报与报告订单 | 原购买、授权、兑换和到期记录 | 保留已购权益,处理历史订单、退款和审计 |
| 会员权益与人工操作 | 账号安全标识、手机号末四位、外部业务单号、方案与版本、起止时间、状态、最小必要备注和管理员审计信息 | 人工开通或续费、展示权益、处理到期/撤销/退款、对账和争议审计 |
| 投诉或联系 | 你主动提供的联系方式、说明、截图和证明材料 | 回应问题、处理投诉与依法留存证据 |
新的扫码登记不上传付款截图,不生成访问码。姓名、邮箱、电话、地址、定制需求与付款人提示使用现有加密体系保存,仅授权后台按订单读取。登记成功后,信息保存在专用订单表中;公开页面不提供个人订单查询。历史原创简报购买不上传付款截图。邮箱和付款人提示使用现有加密体系加密保存,邮箱的不可逆哈希仅用于精确查重;访问码只在生成时向管理员显示一次,数据库只保存不可逆哈希和部分提示。本站不在会员后台保存付款账号、银行卡或支付密码,当前版本也不要求你在网页填写第三方商家结算账户。若网页意外要求提交支付密码等敏感信息,请停止提交并通过投诉渠道告知我们。
三、本地存储与 Cookie
- 必要 Cookie:用于会话、安全、访问频率控制以及匿名或聚合访问统计;其中
matrix_task_complete_*是一次性任务完成凭证,不包含提示词或结果正文; - 原创简报访问 Cookie:访问码成功兑换后,本站使用带签名的 HttpOnly Cookie 保存授权标识和不超过授权期限的到期时间;浏览器脚本不能读取该 Cookie,每次阅读完整正文仍会回查数据库状态;
- IndexedDB 结果检查点:用于加密保存完整 API Key、连接配置,以及分析与文本生成任务与结果的必要恢复数据;
- OPFS / IndexedDB 本地媒体:工具在浏览器内分析视频时,抽取画面或本地结果可能暂存在浏览器站点空间;当前不开放图片或视频生成;
- 本地或会话存储:用于保存不含完整 Key 的偏好、能力槽位和临时页面状态;
- 本地文件存储:如工具支持结果缓存,相关内容可能保存在当前浏览器可控的本地空间。
你可以在设置页面删除连接和本地结果,也可以通过浏览器清理本站 Cookie 与站点数据。清理后,我们无法恢复只存于你设备上的内容。
四、Agent 原生模式与迁移期兼容 BYOK
Agent 原生模式由用户选择的 Agent 管理模型服务商密钥。本站保存的是必要的 Agent 授权、令牌状态和调用审计信息,不接收或保存模型 Key;模型提示词、素材和输出由你的 Agent 按其数据说明交给模型服务商处理。
迁移期兼容 BYOK 中,完整 API Key 只保存在当前浏览器本机并加密保存,仅在你主动发起任务时被临时发送到本站服务端,再转发给你指定的兼容 API 地址。我们不把完整 Key 写入业务数据库,不提供跨设备 Key 同步;换电脑、换浏览器或清理站点数据后需要重新填写。
第三方 API 运营者可能接收提示词、所选素材、参数及网络请求所必需的信息,并依其隐私规则、安全规则和保存期限处理。你应在连接前核对实际运营主体、数据所在地、是否用于模型改进和删除机制。通过本站的地址安全校验不等于我们为该运营者背书。
五、保存期限
- 完整 API Key、输入与输出:服务端原则上只在完成当次请求所需的时间内处理,不写入本站业务数据库;
- 本地连接和结果:保存到你主动删除或清理浏览器站点数据;
- 会话、安全和频率记录:在实现身份验证、防滥用、故障排查和安全审计所需的最短期限内保存;
- 会员权益、外部业务单号与管理员审计:在履约、退款、发票、税务、审计和争议处理所需期限内保存;权益撤销、退款或到期后不立即物理删除原始记录;
- 单本报告及旧简报购买与授权:付款备注号、加密联系方式、核验、授权、撤销和退款记录在履约、财税、审计和争议处理所需期限内保存;访问码明文不保存;
- 投诉与权利请求:在处理请求、履行法定义务和解决争议所需期限内保存,期满后删除或匿名化。
第三方模型服务保存数据的期限由其规则决定;撤回本站侧连接不能自动删除第三方已经合法接收或保存的数据。
六、对外提供、委托处理与跨境
我们不出售个人信息,也不会为了无关营销把输入或 AI 输出提供给其他主体。为提供网站托管、安全防护或你主动选择的模型调用,相关服务提供方可能在必要范围内处理信息,我们会按适用法律要求管理其处理活动。当前验证码登录关闭,不会为登录目的向短信服务商发送手机号;未来启用时将先更新相应说明并完成必要核验。
你填写的 BYOK 地址可能指向境外服务。依法需要单独告知、取得单独同意或履行其他程序时,相应跨境链路在完成要求前不应开放。请优先选择数据处理规则清晰、与你的素材敏感程度相匹配的服务。
七、安全措施与使用建议
我们采用 HTTPS、访问控制、请求频率与大小限制、出站地址校验、日志脱敏等措施降低风险。互联网服务不能保证绝对安全,请勿提交国家秘密、口令、银行卡、未经授权的个人信息、商业秘密或其他高敏感资料。
若发生可能影响你权益的个人信息安全事件,我们将依法采取补救措施,并按要求告知或报告。
八、你的权利与未成年人保护
在适用法律范围内,你可以请求查阅、复制、更正、补充或删除个人信息,撤回基于同意的处理,要求解释处理规则或注销账号。为防止冒用,我们可能进行必要身份核验,但不会要求你提供完整 API Key。
本站不以不满14周岁的未成年人为主要用户。依法确需处理儿童个人信息时,应取得监护人同意并采用专门保护规则;相关机制完成合规核验前,不面向儿童开放需提交个人信息的功能。
九、政策更新与投诉
功能、接收方或法律规则发生变化时,我们会更新本政策。处理目的、信息种类、接收方或你的权利发生重大变化时,将显著提示,并在法律要求时重新取得同意。
你可以发送邮件至 dapaoai2025@163.com,或前往投诉举报中心提交请求。请勿在邮件或截图中发送完整 API Key。