账户与进度
Google、GitHub 或邮箱登录由 Supabase 处理。本站保存账户标识、邮箱、显示名称、时间记录及供应商申请清单进度,用于确认记录归属并同步你选择使用的功能。登录会话使用浏览器存储。浏览公开内容无需登录。
API Key 与提示词
运行直连工具时,浏览器会将 Key 和提示词发送给你选择的供应商,适用该供应商的政策;FreeToken 不代理这些工具请求。请勿在网址、记录标签或客服消息中填写秘密信息。
新保存的 v1 Vault 记录由浏览器使用你的解锁密码加密。本站保存密文、盐值、IV、加密版本、供应商、标签与归属信息,不接收解锁密码。遗留的账户加密 v2 记录有所不同:在你明确操作且身份与归属验证通过后,服务端能够解密,因此不能称为零知识记录。详细边界见安全说明。
可用性提醒邮件
Watchlist 保存邮箱、所选供应商或模型、提醒偏好、时区、订阅状态、确认令牌哈希及投递历史。Resend 处理收件地址和邮件内容以完成投递。匿名订阅需要邮件确认。取消订阅会停止提醒并移除关注项,但不会清除订阅者记录或历史投递记录。
统计与浏览器存储
只有允许统计后才加载 Google Analytics。统计面向公开页面,排除账户、Key 输入工具和订阅管理路由;发送页面标题、仅保留标准 UTM 推广标签的网址及来源站点域名。本站不会主动发送 Key、提示词或账户邮箱。GA 可能设置统计 Cookie;你的选择保存在浏览器本地存储中。可拒绝统计,也可通过下方或页脚的“统计设置”修改选择。
Cloudflare 提供网站交付与安全防护,并通过托管平台注入的独立 Beacon 运行 Cloudflare Web Analytics。它独立于 Google Analytics,不受此处 GA 选择控制。Cloudflare 可能依其自身条款处理技术请求、安全及网站使用/性能信息。详情请查看 Cloudflare 隐私说明与 Web Analytics 文档。
服务提供商与处理地区
Cloudflare 承载网站及 D1 数据,Supabase 负责认证,Resend 投递提醒,Google 提供可选统计。选择 Google 或 GitHub 登录时,相应平台也处理自身的 OAuth 流程。直连请求由所选 API 供应商接收。这些服务可能在你所在国家或地区之外处理数据;本站不承诺尚未核实的存储地区或服务商保留期限。
保留与删除的现有限制
账户、申请清单、Vault、订阅及投递记录目前没有配置固定的自动到期清除机制。Vault 支持删除单条已保存记录。退出登录、清除浏览器存储或取消提醒不等于删除所有服务端账户数据;目前也没有自助删除整个账户的按钮。服务商日志与备份有各自生命周期,删除在线记录不保证备份立即同步清除。
隐私请求与联系
如需访问、更正、删除数据或询问隐私问题,请联系本页列出的个人运营者邮箱。账户相关请求请尽可能从注册邮箱发送,处理前可能需要核验归属。不要发送 API Key、Vault 密码或登录令牌。请求需要人工审阅;本页不承诺尚未建立的自动删除流程或处理时限。
广告与政策更新
当前推广卡片指向本站自己的 2nothing 项目,并带有推广标签。本版本尚未启用第三方广告联盟;GA 的统计同意不等于广告同意。启用广告 Cookie 或追踪前,需要更新供应商披露并落实适用的同意管理。重要变化会体现在本政策及更新日期中。