隐私与 Cookie 政策
本政策说明 Frontier Cognition Inc 运营 NewRouters 时如何处理与网站、控制台和 API 服务有关的信息。
最后更新:2026 年 8 月 28 日我们处理的信息
- 账户与认证信息,例如邮箱、验证码状态、加密后的凭据、会话、邀请码以及你选择使用 Google 登录时提供的基础身份信息。
- API 与服务记录,例如 API Key 元数据、模型和任务参数、任务状态、生成产物、Webhook、用量、积分、成本及必要的故障审计记录。
- 付款与交易记录。支付卡信息由 Stripe 等支付服务商处理,我们保存完成充值、退款、对账和合规所需的交易结果。
- 安全与技术信息,例如 IP 地址、浏览器和设备类型、请求时间、错误、速率限制以及防滥用信号。
Cookie 与第三方服务
我们使用必要 Cookie 来维持登录会话、完成 Google OAuth 回调、防止伪造请求并保障服务安全。阻止这些 Cookie 可能导致登录或控制台功能无法使用。Cloudflare Turnstile、Google OAuth、Stripe、对象存储及邮件服务商可能按照各自政策处理完成其服务所需的信息。
我们使用签名、HttpOnly 的第一方访客 Cookie(最长 90 天)和会话 Cookie(30 分钟滑动有效期)了解用户如何发现服务,并把访问来源关联到注册、API Key、首次实际计费调用和 Stripe 充值。归因记录包括同源落地页路径、语言、模型 vendor 与公开 model ID、外部来源站点的 host、标准 UTM、推广短链和经批准的广告 click ID。click ID 使用 AES-256-GCM 加密;归因系统不保存 IP、完整 User-Agent、邮箱、完整外部 referrer URL或普通查询参数。清除 Cookie 后,后续访问可能被视为新的访客。
本网站在页面打开时直接加载 Google Analytics 4。它用于统计公开页面以及登录、注册和找回密码页面的访问,并记录成功登录或注册及其方式(邮箱或 Google)。发送给 GA4 的页面 URL 会被净化,仅保留标准 UTM 和批准的广告 click ID;搜索 q、邀请码、OAuth code/state、错误参数及第一方访客、会话或用户标识不会发送。我们也不向 GA4 发送邮箱、账户 ID、任务 ID或受保护控制台的页面浏览;Google Signals 与广告个性化信号已关闭。GA4 可能使用 Cookie,并处理页面路径、标题、来源、浏览器、设备及大致地理区域等技术信息。你可以通过浏览器设置或 Google Analytics 停用浏览器插件限制该处理。
第三方服务的政策和控制可能随服务商更新;请同时查阅相应服务商提供的隐私说明。
使用目的与共享范围
我们使用信息来创建和保护账户、交付与改进 API 服务、计算用量与费用、处理付款、提供支持、检测滥用、排查故障并履行法律义务。我们仅在提供上述能力、遵守法律、保护用户或平台安全所必要的范围内,与基础设施、支付、身份、安全、分析和通信服务商共享信息;我们不出售个人信息。
保存、安全与跨境处理
不同记录按照业务、审计、安全、争议处理和法律要求保存不同期限。加密广告 click ID 在 90 天后清空,匿名访问会话最长保留 16 个月;用户归因快照随账户记录保存,旧用户不会被伪造历史来源。GA4 数据按照对应媒体资源中的保留设置处理。我们采用访问控制、加密、凭据隔离和审计措施降低风险,但任何系统都无法保证绝对安全。服务商和基础设施可能位于你的国家或地区之外,并受其所在地法律约束。
你的选择与联系我们
你可以通过浏览器控制 Cookie、停止使用服务,或联系我们查询、更正、删除或限制适用信息。部分请求可能受身份核验、记录保存、安全或法律义务限制。
隐私问题请联系:[email protected]