// DIRECTIVE // 0xPRIVACY_TRUST

AIPWN / 隐私与信任规范

隐私保护政策

AIPwn 明确区分浏览器本地工具与可选的云端提供方检测,并说明每条路径会发送和保留哪些数据。

  1. 本地与云端路径

    C2PA 与 Unicode 检查在浏览器内运行,所选内容不会发送给 AIPwn。云端检测会把提交字节发送给 AIPwn 与已配置的检测提供方;未配置提供方时云端控件会停用。

  2. 云端报告保留范围

    AIPwn 不持久化云端原始输入或来源 URL。报告保留输入 SHA-256、字节数、媒体类型、规范化后的提供方发现与报告证据摘要。检测提供方按其自身运营与保留条款处理送检字节。

  3. 登录数据

    Google 与 GitHub 登录会保存账户所需的提供方标识、已验证邮箱、昵称与头像。申请的权限不包含 Google Drive、私人消息或私有仓库内容。

  4. Cookie 与可选分析

    HttpOnly 会话 Cookie 用于维持登录;语言 Cookie 与本地偏好可由浏览器读取。Google Analytics 仅在明确同意后加载,并在检测页、控制台与报告页停用;系统遵守 Global Privacy Control。

  5. 导出与删除

    控制台可导出账户资料、报告、API Key 元数据与点数账本。删除账户会移除本地报告、密钥、会话与账本;存在账单资料时,会先删除关联 Stripe 客户再删除本地数据。