隐私政策

最近更新: 2026-08-01

TokShop(tokshop.xyz)由 王启源(个人经营者,中国) 运营,运营者即数据控制者。本页逐项列出我们究竟存了什么 —— 含糊其辞的隐私政策毫无价值。

我们存储什么

账号:邮箱地址、密码的 bcrypt 哈希、余额、注册时间。我们无法读取你的密码。

订单:订单号、金额、币种、商品、状态、结账时填写的邮箱、支付方的订单参考号;付费文档另有兑换码与下载次数计数。

API Key:Key 的哈希值与前几位字符(用于在列表中展示)。Key 本身不存储,也无法找回。

用量日志:每次调用的模型、输入与输出 token 数、扣费金额、是否流式、时间戳。

我们绝不存储什么

卡号、支付宝凭证、微信凭证。支付信息在支付方自有的托管页面上填写,从不经过我们的服务器。

你的 prompt 正文与模型回复正文。我们只记录 token 数,不记录文本。

任何广告标识符、跨站追踪画像或数据商补充信息。我们不出售、不共享个人数据,也不投放广告。

接口请求内容流向哪里

为生成回复,请求会被转发至 Vercel AI Gateway,再由其转发给你所选模型的上游提供方,回复沿同一路径返回。这是请求内容被传输的唯一目的。

我们不持久化这些内容,但上游提供方会依其各自的隐私条款处理,我们无法代你更改这些条款。

实际含义:除非你有权向第三方处理者披露,请不要通过接口发送个人数据、密钥或机密材料。

Cookie

tok_session:登录时设置的 httpOnly 签名会话 Cookie,有效期 7 天。没有它就无法保持登录状态。

下载访问 Cookie:购买付费文档后设置的签名 Cookie,有效期 30 天,便于你重复下载而无需再次输入兑换码。

仅此两项。没有广告或跨站追踪 Cookie,因此也不需要弹窗让你点同意。

分析统计

我们加载了 Vercel Insights,用于向我们汇总页面性能与访问量指标。它统计的是页面加载而非人:不构建跨站广告画像,我们也无法用它识别某位具体访客。

我们依赖的处理方

Vercel —— 托管、边缘网络与服务器日志。

Neon —— 存放上述账号、订单与用量数据的托管 PostgreSQL 数据库。

Creem —— 国际信用卡、Apple Pay 与 Google Pay 的记录商户。它会获得你的邮箱与订单金额,并独立处理支付数据与税务。

虎皮椒 —— 中国大陆支付宝与微信支付的技术服务方。资金由支付宝或微信支付官方直接结算给经营者。

Vercel AI Gateway 及本站价目中各模型背后的上游提供方 —— 用于上述请求转发。

保留期限

账号数据保留至你要求删除为止。删除账号会同时删除你的 API Key 与用量日志(随账号记录级联删除)。

订单记录会按会计与税务规定要求的期限保留,即使账号已删除也是如此 —— 我们有法定义务能够证明一笔交易的存在。此后这些记录不再关联到任何在用账号。

你的权利

发邮件到 mingxinai@agentmail.to 或 13426086861@139.com,即可获取你的数据副本、更正数据,或删除账号及其数据。我们在一个工作日内处理,不收取任何费用。

视你所在地法律,你可能还有权反对处理、限制处理,或向数据保护机构投诉。请直接告诉我们,我们会协助而不是设障。

安全

密码使用 bcrypt 哈希存储,API Key 仅存哈希,会话使用签名 httpOnly Cookie。支付回调经签名校验并幂等处理,国内支付回调在入账前还会额外向支付方回查核对。

没有系统是绝对安全的。若你发现漏洞,请发邮件告知,我们会修复,并在你愿意的情况下致谢。

未成年人与跨境传输

本服务不面向未满 18 岁人士,我们不会在知情情况下收集儿童数据。

我们的基础设施与支付方在多国运营,因此你的数据会在你居住国之外被处理。

变更

本政策若有变更,页首的更新日期会同步变更。我们不会在不更新本页的情况下悄悄开始收集新的数据。