隐私政策
Skill2Web 如何处理账户、对话、API 凭据和支付数据。
最后更新:2026 年 7 月 24 日
我们处理的信息
为了提供 Skill 对话服务,我们会处理账户资料、登录会话、积分和订单记录、Skill 页面访问与错误指标,以及您主动发送的对话内容。免费试用需要登录账户;私人对话不会被发布为可公开索引的页面。
对话内容会发送给本次请求使用的模型提供商。使用平台模式时,内容发送给平台配置的提供商;会员使用自带 API(BYOK)时,内容发送给在设置中选择的 OpenAI、Anthropic 或 Moonshot 官方接口。请勿在对话中提交不必要的敏感个人信息。
自带 API 凭据
API Key 仅通过加密连接提交至服务器,并使用服务端主密钥和 AES-256-GCM 加密后保存。数据库不保存明文 Key;保存后页面和普通接口只显示掩码及尾号。完整 Key 不写入普通日志、分析事件或错误响应。您可以停用、更换或删除凭据。
Skill 文件与授权记录
管理员导入的原始压缩包、知识文件和静态素材保存在私有对象存储中。公开页面不会提供这些原始文件的直接下载地址。系统会保存来源仓库、固定 commit、校验值、解析诊断和上传者授权声明,用于版本管理、安全审计及权利投诉处理。
Cookie 与类似技术
必要 Cookie 用于登录、安全、支付、语言偏好和保存 Cookie 选择,是服务正常运行所必需的。
分析、来源归因、广告及可选的客户支持工具只有在您同意后才会启用。您可在首次弹窗中接受、拒绝或按类别选择,也可随时通过页脚的 Cookie 设置更改选择。
支付和数据分析
支付由所选择的支付服务商处理。我们保存订单状态、金额、币种、积分流水和必要的交易标识,不在本服务数据库保存完整银行卡资料。产品分析事件不包含完整对话或 API Key。
保存期限与安全
我们仅在提供服务、履行法律义务、处理争议和防止滥用所需期间保存数据。我们采用访问控制、私有数据库 Schema、加密、限流、审计记录和最小权限保护数据,但互联网服务无法保证绝对安全。
您的选择
您可以查看自己的会话和凭据,删除 BYOK 凭据,并通过页面举报入口提交隐私、版权、冒充或有害内容问题。账户或数据请求可通过网站公布的支持渠道提交;法律要求保留的数据可能无法立即删除。
账户、隐私或数据请求请使用账户绑定邮箱联系 support@skill2web.com。为保护账户安全,我们可能要求提供完成身份核验所必需的信息。
变更
本政策可能随服务和法律要求更新。重大变更会通过页面提示或适当通知说明,更新版本自公布之日起生效。

