Privacy Policy
隐私政策
核心结论:TokenWise 没有开发者自建账号、服务器、广告或分析系统。凭据和额度数据保存在设备本地,TokenWise 开发者无法访问。当你登录、验证凭据或刷新时,本应用仅会将必要的认证信息直接发送给你选择的服务。
1. 适用范围
本隐私政策适用于 TokenWise iOS 应用(以下简称“TokenWise”或“本应用”)以及本法律信息网站。它说明本应用处理哪些信息、处理目的、保存位置以及你的选择。
2. 隐私原则
- 本地优先:账号配置、凭据、额度快照和偏好设置保存在你的设备上。只有在你主动发起与所选服务的连接时,必要的认证信息才会离开设备。
- 数据最少化:本应用只处理展示额度、余额、重置时间和相关提醒所必需的信息。
- 不做追踪:本应用不包含广告 SDK、第三方分析 SDK 或跨 App/网站追踪技术。
- 只读用途:凭据用于向相应服务查询账号额度或余额;本应用不会代表你发送对话消息或调用模型生成内容。
3. 保存在本机的数据
| 数据类型 | 用途 | 保存位置 |
|---|---|---|
| 访问令牌、刷新令牌或 API 密钥 | 认证并查询你所选服务的额度或余额 | iOS 钥匙串,使用仅限本设备的保护等级 |
| 账号名称、服务类型、区域与凭据状态 | 区分账号、展示状态和处理登录失效 | 应用沙盒内的本地文件与系统偏好 |
| 额度、余额、重置时间和更新时间快照 | 在主界面、小组件、通知和 Live Activity 中展示 | 应用沙盒及 App Group 共享容器 |
| 外观、通知、区域和功能开关 | 记住你的应用设置 | 设备的 UserDefaults |
TokenWise 开发者无法远程访问上述本机数据。小组件和 Live Activity 仅接收展示所需的精简快照,不接收你的凭据。
如果你安装 TokenWise Apple Watch 应用,iPhone 应用可能通过 Apple 的 WatchConnectivity 服务向已配对的 Apple Watch 发送精简展示快照。该快照可能包含服务商名称、账号显示名称、额度窗口、使用比例、重置时间、凭据状态、语言和 Pro 权益状态,但绝不包含访问令牌、刷新令牌、API 密钥、OAuth 授权码或服务商原始响应。
4. 网络请求与第三方服务
当你登录、验证凭据或刷新额度时,本应用会从你的设备直接连接你选择的服务。具体接收方与请求数据如下。
| 所选服务 | 目标域名 | 发送的数据 |
|---|---|---|
| Claude | claude.com、platform.claude.com 和 api.anthropic.com | OAuth 授权数据(授权码、重定向 URI、客户端标识、请求的权限范围、PKCE 挑战码或验证码以及 state)、访问令牌或刷新令牌,具体取决于登录、续期或额度请求所需字段 |
| Codex | auth.openai.com 和 chatgpt.com | OAuth 授权数据(授权码、重定向 URI、客户端标识、请求的权限范围、PKCE 挑战码或验证码以及 state)、访问令牌、刷新令牌,以及需要时的 ChatGPT 账号标识 |
| GLM | api.z.ai 或 open.bigmodel.cn,取决于你选择的区域 | API 密钥 |
| DeepSeek | api.deepseek.com | API 密钥 |
| MiniMax | api.minimax.io 或 api.minimaxi.com,取决于你选择的区域 | API 密钥 |
| OpenRouter | openrouter.ai | API 密钥 |
| Moonshot | api.moonshot.ai 或 api.moonshot.cn,取决于你选择的区域 | API 密钥 |
| Kimi | api.kimi.com | API 密钥 |
上述请求的唯一目的是认证你现有的账号,并获取额度、使用限制、余额、套餐、凭据状态和重置时间信息。TokenWise 不会提交提示词、发送对话消息、上传用户创建的内容,也不会请求模型生成内容。
这些信息在你的设备与所选服务之间传输,不经过 TokenWise 开发者的服务器。所选服务还可能接收互联网连接通常会产生的技术信息,例如 IP 地址、请求时间和网络信息。响应可能包含账号名称、套餐、额度、余额、凭据状态和重置时间,TokenWise 会在本地处理和保存这些信息。
每项服务均为你已拥有账号或凭据的独立第三方服务。该服务会按照其自身的隐私政策、服务条款、安全措施以及你与该服务的既有关系处理请求。这些服务不是 TokenWise 的广告或分析合作伙伴,TokenWise 不会指示其将请求用于 TokenWise 的广告、追踪或用户画像。TokenWise 只会连接你主动选择的服务,绝不会将某个服务的凭据发送给其他服务。
5. 开发者的数据收集
TokenWise 开发者不接收、不远程访问你的个人数据、凭据、额度数据或使用行为,也不会出售或出租这些数据。我们没有自建后端、用户账号系统、广告网络或分析 SDK,也不会建立用户画像。第 4 节所述直接发往所选服务的请求由用户主动发起,不经过 TokenWise 开发者,开发者也无法访问请求内容。
本法律信息网站不设置自定义 Cookie,也不加载分析或广告脚本。网站托管服务商 GitHub Pages 可能按照 GitHub 自身的隐私声明处理访问日志等必要技术数据;该处理由 GitHub 独立负责。
6. 授权、数据保留、删除与隐私选择
在你选择某项服务,并点击相应的登录、验证或添加控件主动发起首次连接之前,TokenWise 不会发出服务商认证或额度请求。上述操作表示你指示本应用将第 4 节所述认证信息发送给所选服务,仅用于所述的只读目的。在该账号仍保留于 TokenWise 期间,当你手动刷新或 iOS 允许本应用进行后台刷新时,TokenWise 可能发出相同的只读请求。如果你不希望发生此类传输,请勿连接该服务,或在连接后删除相应账号。
账号元数据、额度快照和设置通常会保留在你的设备上,直到你删除相应账号、修改设置或删除本应用。钥匙串凭据遵循下述单独的删除方式。你可以随时:
- 在账号详情中选择“删除账号与凭据”,删除该账号元数据及其钥匙串凭据,并停止该账号今后的请求;
- 在系统设置中关闭通知、后台刷新或 Live Activity;
- 在相应第三方服务中撤销令牌、删除 API 密钥或终止授权。
在 TokenWise 中删除账号,即表示你撤回让 TokenWise 继续为该账号发起请求的指示。在相应服务中撤销凭据,还可防止该凭据在 TokenWise 之外被继续使用。
卸载前请注意:删除本应用通常会清除应用沙盒数据,但 iOS 钥匙串条目可能在 App 被卸载后继续保留。若要确保凭据被清除,请先在 TokenWise 内删除相关账号与凭据,再卸载本应用。
由于开发者不持有你的应用数据,我们无法从服务器导出或删除这些数据。所有删除操作均由你在设备或相应第三方服务中完成。
7. 系统功能与权限
TokenWise 可能使用通知、后台刷新、小组件、Live Activity、WatchConnectivity 和 StoreKit 来更新或展示额度状态、将精简展示快照同步到已配对的 Apple Watch,以及提供 App 内购买。Apple 可能会按照自身的隐私条款处理提供这些服务所需的系统级信息。你可以在 iOS 系统设置中随时关闭相应系统功能。拒绝通知不会阻止你使用应用的核心额度查看功能。
8. 未成年人
TokenWise 面向管理开发者工具与 AI 服务账号的用户,并非专为儿童设计。我们不会明知故意收集儿童的个人信息;事实上,开发者不通过本应用收集任何用户数据。
9. 本政策的变更
如果 TokenWise 的数据处理方式发生变化,我们会更新本页面的“最近更新”日期,并在必要时通过应用更新说明或应用内提示告知你。重大变化生效前,我们会提供合理通知。
10. 联系我们
如对本隐私政策有疑问,请发送邮件至 boxing.support@gmail.com。请勿在邮件中提交访问令牌、API 密钥或其他敏感凭据。