返回首页

隐私政策

Agent WAN 如何处理账户、设备、操作和计费数据。

最近更新: 2026-08-11

适用范围

本政策说明您创建工作区、注册 Agent、邀请成员、使用 API Key 换取操作凭证或购买套餐时,Agent WAN 如何处理数据。

我们保存的数据

  • 账户与工作区数据:姓名、邮箱、工作区名称、成员关系和角色。
  • 设备目录数据:内部设备标识、显示名称、平台、Agent 版本、在线状态、最后在线时间,以及当前承载该 Agent 连接的 Agent WAN 节点。
  • 授权记录:API Key 前缀、授权范围、状态、有效期和最后使用时间。永久 API Key、节点密钥、邀请令牌和操作凭证在一次性展示后仅保存密码学哈希,无法从数据库还原原文。
  • 安全审计数据:凭证签发与消费、操作结果、操作者、目标设备记录、权限范围、节点区域和时间。审计记录不会有意写入命令正文、屏幕内容、文件内容、键入文本、原始凭证或会话 Cookie。
  • Chat 权限与审计:owner/admin 配置一份工作区设备组与操作 scope 权限。Chat 直接使用登录成员身份,不创建 Agent 凭据;审计记录保留动作类型、scope、目标和结果等脱敏元数据,不保存命令、剪贴板或通知正文。
  • Chat 对话数据:控制面保存工作区 Chat 权限、对话标题、消息正文,以及每条助手回复实际使用的模型和设备操作轨迹。对话不保存固定模型;模型调用计费记录不保存消息正文。
  • 计费与支持数据:套餐、配额、订阅、订单、支付渠道引用和支持消息。银行卡或钱包凭据由支付服务商处理,我们不保存完整卡号。

远程会话

被选中的 Agent WAN 节点必须传输远程会话流量,并会处理交付会话所需的连接元数据。SaaS 应用只为一台设备和一个权限范围签发短期、一次性的操作凭证;凭证只能在指定节点使用,消费后不能重放。

平台管理后台只显示租户级数量和节点健康状态,不提供全局设备操作台。设备名称和操作记录仅对具有相应角色的当前工作区成员开放。但应用层隔离不能消除底层基础设施信任边界:控制生产代码、数据库凭据、TLS 终止、备份或主机系统的人员,在技术上仍可能改变或访问这些系统。此类权限必须受到限制和审计,并且只能用于安全、可靠性、法律合规,或经您明确授权的支持工作。

数据用途

我们使用上述数据完成用户与节点认证、工作区角色和套餐配额校验、设备组归属、健康且低延迟的节点选择、操作凭证签发与消费、滥用调查、计费和技术支持。我们不会出售个人数据或设备目录。

服务商与披露

我们可能向基础设施、邮件、支付、监控或支持服务商提供完成服务所必需的最少信息;也可能为履行有效法律义务,或保护用户和服务免受欺诈与攻击而披露必要信息。相关服务商依据合同和其隐私政策处理数据。

保存与删除

保存期限取决于套餐、安保需要、支付法律要求和备份周期。已撤销凭证只保留不可恢复的哈希。您可以申请访问、更正、导出或删除账户与工作区数据,但法律、反欺诈和财务记录义务可能要求保留部分信息。

安全措施

安全措施包括 TLS、可强制的节点 API 双向 TLS、最小权限角色、服务端权威配额、一次性凭证、事务级防重放和安全审计。任何互联网服务都无法保证绝对安全。请妥善保护导出的密钥并及时报告疑似泄露。

变更与联系

如有重大修改,我们会更新顶部日期。隐私问题或数据请求请通过服务内显示的支持渠道联系我们。