All API Hub 隐私政策
最后更新日期: 2025 年 12 月 30 日
概述
All API Hub 是一款浏览器扩展,用于帮助用户管理 AI API 聚合服务的账户信息。本隐私政策说明我们如何处理您的数据,以及我们如何把数据处理限制在实现功能、排查问题和改进体验所需的最小范围内。
数据收集与存储
数据收集
本扩展 不会收集或向我们的服务器传输任何个人身份数据或敏感账户数据。您添加和管理的账户数据主要用于本机功能,包括账号展示、余额刷新、密钥管理、模型管理、用量分析、自动签到、网站公告和同步等您主动启用或触发的能力。
具体来说,All API Hub 不会收集或向我们的服务器传输以下数据:
- 不会收集或向任何服务器传输 API Key、访问令牌、Cookie、完整 URL、账号余额、请求内容或响应内容
- 不收集敏感账户信息、个人身份信息或浏览历史
- 不记录浏览历史
- 不存储任何个人身份信息
匿名产品统计
All API Hub 可通过 PostHog 收集默认开启的匿名产品统计。这类统计只用于了解哪些功能被使用、哪些操作更容易失败、不同站点类型的大致分布,以及哪些兼容性问题应该优先维护。它的目的不是识别用户,而是帮助我们把修复和开发投入到实际影响用户体验的位置。
你可以在「设置」中关闭匿名产品统计;关闭后会立即停止后续统计事件。
匿名产品统计遵循最小化和去敏感化原则:
- 只发送固定枚举值或粗略区间,例如扩展版本、浏览器类型、界面语言、入口页面、功能/操作标识、成功或失败结果、错误类别、耗时区间、数量区间、固定枚举的站点类型。
- 不发送自由文本、原始错误堆栈、页面地址、站点域名、账号名称、Token 名称、用户备注、导入/导出内容、请求内容、响应内容、Prompt 或模型输出。
- 不发送精确余额、精确额度、精确用量、精确账号数量或精确耗时,只在需要时使用区间值判断问题规模。
- 统计事件在发送前会经过代码中的字段白名单、枚举值校验和敏感字段过滤;未列入白名单、名称疑似包含 URL、Token、Key、Cookie、邮箱、余额、Prompt、响应内容、账号等敏感含义,或值不是受控枚举/区间的字段都会被丢弃。
换句话说,匿名产品统计不会收集 API Key、访问令牌、刷新令牌、Cookie、授权请求头、账号名称、Token 名称、用户 ID、邮箱、完整 URL、域名、来源、路径、查询参数、账号余额、额度、请求内容、响应内容、Prompt、模型输出、导入/导出内容、用户备注或原始错误堆栈。
这些限制可以通过开源代码审查。相关过滤逻辑位于 src/services/productAnalytics/privacy.ts,对应测试位于 tests/services/productAnalytics/privacy.test.ts。
数据如何存储
除上文说明的匿名产品统计外,账户数据和用户管理的数据默认 存储在本地设备上,包括:
- 浏览器的本地存储
- 不会向我们运营的任何外部服务器传输账户数据或用户管理的数据
- 只有在您主动启用浏览器同步或本扩展的 WebDAV 同步功能时,相关数据才会通过对应的同步机制或您配置的 WebDAV 服务端进行同步
可选的云同步功能
本扩展提供 可选的 WebDAV 同步功能:
- 您可以选择将账户数据同步到您自己的 WebDAV 服务器
- 该功能 默认关闭
- 启用后,数据仅会通过安全连接(HTTPS)传输到您指定的 WebDAV 服务端
- 我们无法访问您的 WebDAV 服务器或相关凭据
数据使用方式
该扩展程序所访问或存储的任何账户数据仅用于实现您使用该扩展程序的功能,例如管理账户、刷新状态、执行您配置的自动任务、展示本地分析结果、导入导出配置或同步到您指定的位置。
除上文说明的匿名产品统计外,这些数据不会用于分析、广告、用户画像或追踪等用途。匿名产品统计也不会用于广告投放、跨站追踪、用户画像或向第三方出售数据。
匿名产品统计对用户的主要价值是帮助我们优先修复真实使用中影响较大的问题,例如某类功能失败率升高、某类站点兼容性退化、某个入口体验不稳定,或新版本在特定浏览器环境中更容易出错。
第三方服务
除上文说明的 PostHog 匿名产品统计外,本扩展 不集成任何第三方广告或数据收集服务。
仅在您 明确配置的情况下,本扩展才会与以下第三方服务通信,包括但不限于:
- 您添加的 AI API 聚合平台(如 one-api、new-api 等)
- 您配置的 WebDAV 服务器(如启用同步功能)
所有与这些服务的通信均由您主动触发,或由您明确开启的自动功能按设置触发,仅用于实现对应功能。 我们不会接收、监控或存储任何传输到这些服务的数据。
隐私政策的变更
我们可能会不定期更新本隐私政策。任何变更都会反映在“最后更新日期”中。 在政策更新后继续使用本扩展,即表示您同意更新后的隐私政策。
开源说明
本扩展为开源软件,您可以在以下地址查看源代码: https://github.com/qixing-jk/all-api-hub
联系方式
如有任何隐私相关问题或疑问,请:
- 在 GitHub 仓库中提交 Issue 与我们联系
您的隐私至关重要:All API Hub 在设计时尽量把数据处理限制在本地和必要范围内。除上文说明的匿名产品统计以及您主动启用的同步功能外,账户数据和用户管理的数据均保留在您的设备上,我们无法访问您的账户信息或 API 密钥;匿名产品统计也通过白名单、区间化和敏感字段过滤降低数据风险,并且可以由您关闭和通过开源代码审查。
