隐私政策
2026-09-09
本文目录
本地工具
图片只保留在浏览器内存或临时 IndexedDB 交接存储中。
云端工具
在云端 AI 工具中点击生成后,图片和指令会通过 HTTPS 上传至私有 Cloudflare R2 存储,并发送给 WaveSpeed 执行所请求的推理。文字工具提供有限的游客试用。本站原图和结果的访问权限在 24 小时后过期,定时清理与 R2 生命周期规则会删除临时内容。模型供应商的数据保留遵循其自身隐私政策。账户、任务与财务元数据可能单独保留。
账号数据
D1 保存 Google 账号标识、已验证邮箱、姓名、额度和哈希后的会话。
1. 本地图片处理
标有“在你的设备上运行”的工具会在浏览器内解码和处理图片,我们不会收到这些图片。本地 AI 工具可能下载固定版本的运行时和模型文件并缓存在浏览器中;这些请求不包含图片像素。传给下一工具的结果最多在 IndexedDB 中保留 30 分钟,并在使用后删除。
2. 云端图片处理
在云端 AI 工具中点击生成后,图片和指令会通过 HTTPS 上传至私有 Cloudflare R2 存储,并发送给 WaveSpeed 执行所请求的推理。文字工具提供有限的游客试用。本站原图和结果的访问权限在 24 小时后过期,定时清理与 R2 生命周期规则会删除临时内容。模型供应商的数据保留遵循其自身隐私政策。账户、任务与财务元数据可能单独保留。
3. Google 登录
我们请求 OpenID Connect 的 openid、profile 和 email 权限。我们保存 Google 的稳定账号标识、已验证邮箱、显示名称和可选头像地址,不保存 Google access token 或 ID token。会话 Cookie 为 HttpOnly,D1 只保存会话令牌的 SHA-256 哈希。
4. 使用事件
工作区会记录少量产品事件,例如选择文件、处理成功和下载。事件属性只包含格式、字节大小、耗时等技术值,不会发送图片像素、原始文件名、提示词或 EXIF 数据。
5. 控制与删除
你可以在 Dashboard 中立即删除临时云端源文件。关闭或重置本地工作区会释放 Blob URL。在自助注销功能上线前,可通过“联系我们”页面申请删除账号。
支付与积分记录
Stripe 处理结账和支付信息。我们保存订单编号、支付状态、积分购买、任务预占、退回及退款调整记录,不保存完整银行卡号或 CVC。财务记录用于账户支持、对账及适用的记录保存要求。
游客额度与防滥用
HttpOnly 游客 Cookie 用于识别有限的免费使用。我们使用带服务端密钥的网络地址哈希、账户计数及 Cloudflare Turnstile 防止滥用,Turnstile 按 Cloudflare 政策处理验证数据。免费额度按 UTC 重置;失败请求仍可能占用全站服务预算。任务记录中的游客和网络标识在 35 天后清除。登录或支付前保存的图片留在本地浏览器中,可在 30 分钟内恢复,读取后删除。
广告与您的选择
公共内容页面可能展示 Google AdSense 广告。Google 及其他广告合作伙伴可能使用 Cookie、网络信标、IP 地址及其他标识符来投放、衡量和保护广告。广告 Cookie 可能依据您此前访问本站及其他网站的记录提供个性化广告,并在需要时征得您的同意。我们不会在广告请求中发送您的图片、文件名、提示词、账户邮箱或付款详情。您可以通过 Google 广告设置管理或停用个性化广告,也可以在页面展示同意管理提示时修改选择。