1. 最小化的数据处理
本站只处理提供当前功能所必需的数据,不为了以后可能使用而提前扩大收集范围,也不建立无必要的数据副本。
新增数据用途、外部服务或 AI 能力前,需要重新说明处理目的、范围、保留和退出方式,并在必要时取得单独同意。
2. 当前保护措施
- 全站使用加密连接,限制第三方页面嵌入和无关来源访问;
- 访客与登录凭证采用安全属性,敏感操作会校验请求来源;
- 手机号、完整工具响应和聊天正文按用途分别采用应用层加密,验证码不以明文保存;
- 对提交内容实施必要的字段、长度与格式校验,并限制短信发送频率和使用额度;
- 身份、隐私、结果和安全记录按用途隔离,逐题答案、自由文本、四柱姓名原文、出生信息和完整排盘在站内数据库中只保存密文,关键操作受到权限约束;
- 提供单条结果、全部访客数据、关联撤回和账号注销路径。
- 聊天正文使用应用层加密保存;模型处理入口与公开网站隔离,并仅接受通过完整性校验的内部请求。
3. 日志、监控与备份
访问日志记录必要的请求、设备与安全元数据;验证码和分享仅记录验证结果、记录编号或令牌指纹,不记录明文凭证。后台经权限核验可关联查阅加密保存的聊天正文、完整测试答案、自由文本与四柱输入,但不将其复制到普通日志,且内容查阅必须留存审计记录。监控不收集正文或身份凭证。
新增审计、报表、备份或临时导出时,应同步纳入访问控制、保存期限和删除流程。恢复备份时应采取必要措施,避免已删除的数据重新进入正常业务使用。
4. 当前 AI 状态
语音为受控试用能力,使用微软在线语音服务进行文本朗读,不调用对话模型重新编写内容,不克隆用户或任何特定真人的声音。仅可朗读属于当前用户的已保存 AI 回复;请求校验访问权限、消息归属、请求频率和内容长度,音频不建立公开下载地址。第三方服务失败时仅提示语音不可用,不影响文字聊天,也不自动切换其他供应商。
情感陪伴已提供受控试运行入口,页面使用 noindex 标识,并标识 AI 回复。用户可直接发送消息,不设置重复确认;主动暂停后不再发起新生成,直到用户自行恢复。生成能力或安全链路不可用时,系统显示明确的失败状态,不伪造生成结果。页面访问不作为年龄核验或额外用途授权的证明。
传统文化 AI 解读适用于成年人的命盘;基础排盘在浏览器生成,可选姓名原文与完整工具记录一并加密保存。用户主动点击生成时,系统把四柱、日主、顺逆、起运月数、大运、流年和匿名姓名用字五行统计用于当次解读,不另设声明勾选。模型请求不附带姓名原文、原始出生日期、时间或地点,结构化解读按当前访问记录保存,最长保留 180 天。
情感陪伴保留本段对话所需上下文,且不提供文件操作、命令执行、数据库、短信、浏览器或自由网络工具。供应商依其安全、防滥用和法律义务仍可能进行必要处理,具体以适用的服务方案和法律安排为准。
星座人物图属于按本站角色设定生成的视觉资产;生成不等于自动获得绝对无争议的权利,正式发布仍保留人工相似性、商标和投诉下线复核。
5. AI 情绪支持的持续运营门槛
- 确认适用的算法备案、安全评估、生成合成内容显式与隐式标识要求;
- 公布模型供应商、处理地区、输入范围、保留、子处理者、跨境和退出方案;
- 取得独立 AI_USE 选择,不以注册、结果保存或服务条款概括同意替代;
- 传统文化 AI 解读只由用户主动生成触发,不复用情感陪伴设置、注册、结果保存或账号关联操作作为生成请求;
- 默认不附加手机号、精确位置、完整历史、姓名原文或原始出生信息;派生盘面与匿名姓名统计仅在用户主动生成时用于当次文化解读;
- 完成自伤、他伤、未成年人、依赖诱导、幻觉和不当医疗建议评测;
- 建立人工责任人、投诉入口、严重事件响应和可立即关闭的开关。
6. AI 输出边界
AI 只能提供一般性的情绪陪伴、反思问题和低风险自助建议,必须明确其为 AI 生成且可能出错。它不能诊断疾病、开具治疗、保证保密、声称已联系急救、读取实时位置或替代现实支持。
PHQ-9 第 9 题的即时安全提示由浏览器固定规则触发,不把该题原答案发送给 AI,也不允许模型决定是否显示紧急提示。
检测到立即危险时,应停止普通对话流程,提示联系当地紧急服务、可信赖的人或最近急诊;系统不能承诺已经完成救援。
传统文化解读的六个生活领域必须把性格批注放在第一项;该项只依原局关系描述可能倾向、压力点和现实建议,不作心理诊断或固定人格标签。解读必须另列当年运势与注意事项,并用白话说明过去和未来每一年的观察主题;不得把姓名统计、传统术语或流年写成确定事件。姓名用字五行观察不使用笔画、三才五格或数理吉凶,不承诺补益。
7. 漏洞与事件报告
发现安全问题时,请通过联系我们页面提交受影响地址、复现步骤、影响和安全的回复方式,不要公开真实用户数据或继续扩大验证范围。
运营方应完成事件分级、风险控制、证据保存、修复、依法通知和复盘。版本为 data-ai-security-2026-09-06.1,发布日期和生效日期均为 2026 年 9 月 6 日。