身份与归属
每次 API 请求都要求 Better Auth 会话或 API Key;Worker 验证身份后,业务查询仍按用户归属过滤。认证库与业务 D1 分离。
Security & data
Hotdecode 只处理完成用户请求所需的数据。Better Auth 负责独立认证,Cloudflare D1、Worker、Queue 和 R2 保存业务事实并处理异步任务;备案完成并取得明确授权后,静态前端才会发布到阿里云 OSS/CDN。
每次 API 请求都要求 Better Auth 会话或 API Key;Worker 验证身份后,业务查询仍按用户归属过滤。认证库与业务 D1 分离。
用户 API Key 明文只在创建时显示一次,服务端保存 SHA-256 摘要。供应商密钥只存在运行时 Secret,不进入浏览器或仓库。
分析结果、最终脚本 Hash、Prediction 与 Retro 使用追加写或数据库保护,避免模型升级后静默改写历史。
处理方清单
不同任务只调用必要处理方。公开预览不会调用大模型;只有用户主动发起订阅时,才会向共享支付服务和支付宝创建交易。
新产品只接受公开视频链接。历史私有上传分支继续受签名 URL 和对象归属保护,并按过期策略清理。
用户可请求删除 Hotdecode 的档案、任务、脚本、媒体、密钥和额度记录。独立的 Better Auth 登录账户不在业务数据自动删除范围。
用户内容用于完成该次请求和账户内历史比较。未经明确授权,不作为公开案例;是否用于供应商训练以各供应商合同与配置为准。
如果发现越权、泄露、恶意链接或不当内容处理,请发送复现步骤、请求 ID 和时间到 support@hotdecode.cn。请不要在邮件中附上真实密钥或未脱敏个人数据。
联系安全支持