数据、合规与服务状态
了解数据存放地区、第三方处理方、保留期限与当前服务状态。
当前服务状态
下面这个结论是你打开这一页的那一刻现探出来的,不是我们手工维护的一块牌子。它直接问服务本身,所以它不可能"忘了更新"。
正在探测…
这一页正在直接问服务两个问题:它还在响应吗?它依赖的服务都正常吗?
等一两秒。如果一直停在这里,多半是请求出不去——往下看"探测不到服务"那一档的处置。
重大故障与事后复盘
重大故障的进展播报与事后复盘报告还没有公开的落点。那需要一个与主服务分开部署的公告面(跟主服务一起挂掉的状态页,在最需要它的时候一定打不开),目前还没有建。
故障期间最快的路径仍然是这一页顶上那个现场探测结果。影响到你具体某一笔操作时,写邮件给支持并附上时间点,我们会在同一封信里回复原因与恢复情况。
数据存放地区
- 你的账号、内容正文与上传原件存放在 新加坡(AWS ap-southeast-1)。数据库与对象存储都在这个地区,两者之间不做跨地区复制。
- 为搜索生成的数据不在这个地区:它托管在 法兰克福(eu-central-1)。其中保存由内容生成的搜索数据与条目标识,不保存正文。这部分派生数据的存储地区与正文不同。
- 备份快照与主库放在同一个地区,随轮转在 30 天内过期。
跨境传输
- 离开主存储地区的有三类东西。三类都逐条列在下面,各自的接收方与处理地区在第三方处理方表里。
- 第一类是必要的元数据。支付相关的数据(账单国家、付款方式、金额、发票抬头)由 Paddle 在英国 / 欧盟处理——它是这笔交易的登记商户,法律上必须由它自己保存这些记录。事务邮件的收件地址与投递回执经位于美国的邮件投递服务处理,邮件正文里不含你的内容,只含验证链接与提醒。
- 第二类是内容数据:保存内容时,正文会送给服务商生成搜索用的数据;上传音频或图片时,原件会送给语音转写与文字识别服务商;你发起问答时,相关正文片段会送给回答模型服务商。前一项在你每次保存时都会发生,不是只有用生成功能才发生。
- 模型服务商与处理地区由服务端统一配置,详见第三方处理方表。客户端目前不提供模型选择。
- 第三类是联网搜索和网页抓取用到的数据:你在问答或头脑风暴里打开联网搜索时,你打的那句话会发给 TinyFish;保存的网页直接抓不到正文时,网址也会发给它。按 TinyFish 自己的条款,它可以用这些数据训练和改进它的模型。数据留多久按它的隐私政策,没有固定期限;它没有说明在哪个地区处理,我们也没有指定。
第三方处理方
每一行都标明服务商处理的数据、处理地区与适用环境。
| 服务商 | 处理什么 | 处理地区 | 适用环境 |
|---|---|---|---|
| Supabase | 账号身份、订阅与账户元数据的托管数据库与认证服务。 | 新加坡 | 生产与预发布 |
| Amazon Web Services (S3) | 你上传的原始文件与派生产物的对象存储。 | 新加坡(ap-southeast-1) | 生产与预发布 |
| Qdrant Cloud | 检索用的向量索引。存的是向量与条目标识,不存正文。 | 法兰克福(eu-central-1) | 生产与预发布 |
| Paddle | 登记商户(Merchant of Record):代收付款、计算与申报税费、开具收据与发票。 | 英国 / 欧盟 | 生产与预发布 |
| Resend | 认证邮件的投递通道(邮箱验证、密码重置、邮箱变更确认)。账单收据由 Paddle 自行开具与投递,不经过这里。 | 美国 | 生产与预发布 |
| TinyFish | 联网搜索:你在问答或头脑风暴里打开联网搜索时,处理你打的那句话。网页抓取:保存的网页直接抓不到正文时,接收这个网址并取回网页的公开正文。搜索结果只用这一次,不存进你的资料库。按 TinyFish 自己的条款,它可以用收到的数据训练和改进它的模型。 | 服务商的公共端点;我们未指定处理区域。 | 仅预发布 |
| 阿里云百炼(Alibaba Cloud Model Studio) | 向量嵌入:保存内容时把正文分块送去生成向量。生成回答时接收相关正文片段;语音转写与图片文字识别时接收上传的音频与图片。 | 新加坡(国际站新加坡工作区端点) | 生产与预发布 |
各类数据的保留期限
| 数据类别 | 保留期限 |
|---|---|
| 在线内容(条目、正文、标注、向量) | 注销请求返回时即已从在线库删除。 |
| 上传的原始文件 | 删除时会一并清除相关对象、关系、清单与索引。 |
| 数据库与对象存储的备份快照 | 注销不会回头改写已生成的备份;副本随轮转在 30 天内过期,确切到期日印在注销回执上。 |
| 支付服务商侧的交易记录 | 由 Paddle 按其自身的账务与税务义务保留,我们无法代为删除。 |
| 注销登记(账号 id 与时间戳) | 长期保留。它是"确实执行过删除"的凭证,不含邮箱、正文或任何内容。 |
服务开放范围
- 首发不面向中国大陆正式分发。我们不在中国大陆的应用市场上架,也不为该地区提供本地化的合规运营主体。
- 首发不提供支付宝与微信支付。可用的付款方式由 Paddle 按你的账单国家给出,以结账页当时显示的为准。
- 这条限制是首发范围的决定,不是技术封锁:我们不做地区检测,也不会因为你从某地访问就拒绝服务。
条款与隐私政策
注册时你同意的就是下面这两份文本的当前版本,同意的版本号、时间与主体会被留痕。版本号一旦推进,代表正文改过了。
版本 2026-09-27