01运营方
libreAdam 由我个人运营,不是公司。以下每一条按站点实际代码撰写,源码里标了对应文件。
没有关联方,不存在与关联方共享数据的情况。
02未登录时
地址在 /t/ 下的多数玩具完全在浏览器中运行。你的输入、选择的图片和进度存在本机,关闭标签页或清除浏览器数据即丢失,不经过服务器。
- 服务器保留常规访问日志:IP、时间、请求地址、浏览器 UA。用于排障和拦截机器人,不用于用户画像。
- 语言偏好存于一个 cookie(la_lang),只记录中文或英文。
- 没有 Google Analytics,也没有任何第三方统计或埋点 SDK。
03登录后存储的数据
主站与各子域共用同一个账号、同一张表。注册一次,全站通用。字段如下:
- 用户名
- 标识账号。用 Google 登录的账号,用户名即邮箱。
- 邮箱
- 用于登录,以及必要时联系你。
- 密码哈希
- 密码登录使用。用 Google 登录的账号此项为空,服务端不持有你的密码。
- 注册时间 / 最后活跃时间
- 运维用途,判断账号是否仍在使用。
- 会员状态、到期日、兑换记录
- 收费功能的额度依据。
- 用量流水
- 每次成功的 AI 调用记一行:功能、月份、token 数、费用。不记录输入内容,也不记录模型输出。
- 后台操作留痕
- 记录谁在何时修改了哪个账号,包含运营方自身的操作。
- 招聘投递(如果你投了 004 号工位)
- 你填写的代号、联系方式和回答。IP 只存哈希值,不存原值。
04Google 登录
登录页的 Google 按钮由 Google 的脚本渲染,脚本从 accounts.google.com 加载。因此 Google 会知道你打开了该页面,并可能在你浏览器上设置它自己的 cookie。这部分适用 Google 的隐私政策。
浏览器将 Google 签发的 ID token 发送到服务端,服务端用 Google 公开的公钥验证签名和有效期,然后:
- 只取邮箱地址,以及邮箱是否已验证这一个布尔值。
- token 中的姓名、头像、Google 用户 ID 一律不存储。
- 不申请任何额外权限,无法读取你的 Gmail、通讯录、云盘、日历或照片。
- 验证后换成本站自己的会话,Google 的 token 不保留。
05Cookie 一共两个
- la_session
- 登录会话,30 天。内容只有一个签名后的用户名。httponly(网页脚本读不到)、仅走 https、SameSite=Lax,域为 .libreadam.com,因此主站登录一次,子域应用同样有效。
- la_lang
- 语言偏好,中文或英文。
登出即删除。会话为签名式,服务端更换一次签名密钥会使所有已发出的会话立即失效。
没有广告 cookie,没有追踪 cookie。站上目前没有广告。
06你写入的内容
小说工坊的稿件、阅读器的书和生词、旅程的记录和照片、搬家管家的清单、移民助手填写的资料、Beyond the Walls 的角色和对话,存在服务器上,归你所有,登录后只有你本人可见。
- 旅程没有公开页面,不生成分享链接。
- 不用于训练模型,不公开展示,不出售。
- 运营方不主动查看。仅在你来信要求协助排查具体问题时查看,处理后告知你。
07照片中的 EXIF 不会被清除
旅程的照片和视频按原文件存储。服务器不解码图片,缩略图由你的浏览器压缩后一并上传。
因此文件中的 EXIF 原样保留,包括相机可能写入的 GPS 位置。服务端只读取其中的拍摄时间用于按时间排序,不修改也不删除其余部分。
文件只有你登录后可取,不会公开。如果你介意位置信息留在文件里,请在上传前自行清除 EXIF。
08AI 功能会把内容发给模型服务商
需要模型返回结果的功能,会将你本次的输入和必要的上下文发送给模型服务商处理。当前为 Azure OpenAI(主力)、OpenAI、xAI,按可用性选择。
除 Beyond the Walls 外,服务端只记录 token 数和费用,不保留内容副本。Beyond the Walls 会保存对话,见下一节。内容在服务商侧的处理适用其各自的条款,不适用本页。
请勿输入身份证号、银行卡号、病历等敏感信息。移民助手同样适用。
09Beyond the Walls
Beyond the Walls 里的角色是 AI,不是真人。它保存以下内容,用于让角色记得你、接着上次说:
- 角色
- 名字、人设、外观、你的时区。
- 对话
- 网页聊天、邮件、电话里双方说的文字,按渠道保存。
- 记忆和待办
- 角色记下的内容。页面菜单「待办和记忆」里可查看和删除。
- 邮件
- 你发给角色的信和角色发出的信,只存纯文本正文。只接收你账号中已验证邮箱发来的信。
- 电话
- 你在电话设置里填写的手机号和密码的哈希;每通电话的时间、时长、费用和双方的文字转写。不保存录音。
- 动作和工具记录
- 角色在房间里的动作(每个角色保留最近 3000 条),以及每次工具调用的名称、参数、结果,用于排障。
聊天和邮件内容发给 Azure OpenAI 生成回复。电话的声音实时发给 Azure OpenAI 的语音和转写模型,本站不存录音。
电话经 Telnyx 接入,Telnyx 处理通话本身和来电号码。收信经过 Cloudflare 的邮件路由;发信使用本站的邮件发送服务。
删除角色会一并删除以上全部内容,包括手机号、邮件和通话记录。删除按钮在页面右上角的菜单里。
10数据存在德国
服务器为自租机器,位于 Hetzner 德国 Falkenstein 机房。数据库是该机器上的 SQLite 文件,上传的照片是该机器上的文件。
没有第三方云盘,没有托管数据库,没有数据同步给他人。除上面的模型服务商和 Beyond the Walls 用到的通话、邮件服务外,数据不离开该机器。
如果你不在德国,使用本站涉及跨境数据传输,使用即表示接受。
11谁能看见
- 运营方可见:管理员后台可查看账号列表、会员状态和用量统计;排障时会查看服务器日志。
- 不出售数据,不共享给广告商,不做数据交换。
- 站上目前没有广告。如果将来接入,本页会先更新。
- 法律要求的除外:收到合法调取要求会配合,并在允许范围内告知你。
12存多久
- 账号和你的内容:保留至你要求删除为止,不会因长期未登录而清理。
- 服务器访问日志:滚动覆盖,只保留近期用于排障,不长期归档。
- 用量流水:保留。会员的月度额度依据它计算。其中不含内容,只有次数和 token 数。
13怎么删除,怎么导出
目前站上还没有注销账号的按钮。在此之前通过邮件处理:用你注册的邮箱来信,说明是删除账号还是导出数据。
删除会一并删除账号、你名下的内容和上传的文件,完成后回复确认。导出会将你的数据打包发回。一个人处理,通常在几天内。
自助的删除和导出功能在计划中,上线后本页会更新。
14孩子的信息
旅程可用于记录未成年人。相关内容由你录入,是否有权记录该对象由你负责。
规则相同:没有公开页面,不训练模型,不提供给第三方,只有你登录后可见。
本站不面向 13 岁以下的儿童自行注册使用。
15你的权利
你可以查看、更正、导出和删除自己的数据,通过邮件提出即可。
如果你在欧洲(GDPR)或加拿大(PIPEDA),相关法律赋予的权利即上述各项,按上述方式处理。你也可以随时向当地监管机构投诉。
16本页会更新
代码变更或新增功能时,本页同步更新,并修改顶部日期。影响较大的变更(例如接入广告)会在站内说明。
如果发现本页描述与站点实际行为不一致,请来信告知。