产品隐私说明
处理边界概览
HumanFlow 的不同工具采用不同的数据流程。本地格式清理器和写作模式检查器在浏览器中运行,其实现无需将粘贴的文本发送到 HumanFlow 接口。AI 改写器则不同:只有在你明确请求改写后,提交的文本才会由应用服务器及部署所配置的模型服务商处理。如果无法接受这条处理路径,请勿将机密文本提交给改写器。
| 产品功能 | 文本处理位置 | 是否改写措辞 | 是否发送含文本的网络请求 |
|---|---|---|---|
| 本地 AI 文本清理器 | 浏览器 | 否 | 否 |
| 格式工具页面 | 浏览器 | 否 | 否 |
| 写作模式检查器 | 浏览器 | 否 | 否 |
| AI 改写器 | 应用服务器和所配置的模型服务商 | 是 | 是,在明确请求改写后 |
此表说明的是本仓库实现的产品边界,不涵盖浏览器扩展、企业代理、操作系统服务及无关第三方软件。
本地清理器的数据
本地清理器只在客户端编辑器中接收粘贴文本。确定性规则检查字符、生成输出,并将撤销数据保存在当前浏览器状态中。复制和下载由你主动触发。清理器不会把粘贴文本放入网址、服务器渲染的 HTML、应用日志或分析载荷。
本地清理事件允许的字段仅包括事件名称、页面 ID、语言区域、所选规则 ID、汇总变更数量、汇总伪影数量、成功结果和粗略耗时区间。事件校验器会拒绝文本、片段、哈希、差异内容、任意网址及未知属性。浏览器事件本身不会向服务器传输数据。
模式检查器的数据与限制
写作模式检查器在浏览器内分析文本并提供启发式信号;它不是作者身份测试。自动化测试会检查其客户端实现未导入或调用 fetch、服务器操作或应用 API 路由。
本地处理不代表整个网站离线。加载页面仍会正常请求 HTML、脚本、样式、字体、图片,以及站点配置启用的分析服务。
改写工具与服务器处理
改写器会改变措辞。请求改写时,提交文本可能先发送到 HumanFlow 应用服务器,再发送给部署配置的模型服务商。模型输出可能改变含义、遗漏事实或引入错误,使用前应自行核对。改写器不属于本地清理器的隐私承诺。
具体服务商及其数据保留条款取决于部署配置。本页面不声称某个服务商名称、保留期限、排除训练或处理地理位置,因为仓库无法验证这些信息。运营方在作出更强承诺前,应公布部署专属事实。
账户、账单与运营请求
账户、身份验证、账单、邮件、支持和防滥用功能必然会使用服务器请求。根据站点运营方启用的功能,请求可能包含账户标识、会话数据、账单引用、电子邮件地址、由 IP 推导的请求信息和常规技术日志。银行卡处理由配置的支付服务商负责;HumanFlow 不应声称没有服务商会收到账单数据。
请勿在具有服务器或模型处理边界的功能中粘贴密码、身份验证令牌、私钥、医疗记录、法律机密、金融账户数据或客户机密材料。
分析与配置
代码库支持可选分析集成,包括 Google Analytics、Microsoft Clarity、Plausible、Vercel Analytics 和 Umami。只有部署配置启用了对应集成时,才会加载相应服务。运行时配置可独立于本文档变化,因此存在受支持的集成并不能证明某个部署当前启用了它。
分析服务商可能按其自身实现接收常规页面及设备信息。本地清理器产品事件明确排除粘贴文本。站点运营者应在部署前检查实际启用的配置和服务商条款。
保留、删除与更正
仅浏览器处理的清理状态只会在页面和浏览器保留它的期间存在。仅凭源代码无法安全推断服务器端账户、账单、支持、安全和改写数据的保留期限。运营者发布经过核实的保留计划和联系渠道前,本页面不承诺固定删除期限。
更正本文须以实现审查为依据。如果产品边界发生变化,例如本地工具开始发送含文本的请求,则同一版本必须同步更新披露和相关声明测试。
相关技术依据
请阅读清理方法,了解规则定义、默认状态、破坏性风险、测试样例和已知限制。AI 文本清理器是本地清理的主要入口;AI 改写器负责改写。