Security & data

用户内容默认私有,处理边界必须可解释。

Hotdecode 只处理完成用户请求所需的数据。Better Auth 负责独立认证,Cloudflare D1、Worker、Queue 和 R2 保存业务事实并处理异步任务;备案完成并取得明确授权后,静态前端才会发布到阿里云 OSS/CDN。

身份与归属

每次 API 请求都要求 Better Auth 会话或 API Key;Worker 验证身份后,业务查询仍按用户归属过滤。认证库与业务 D1 分离。

密钥

用户 API Key 明文只在创建时显示一次,服务端保存 SHA-256 摘要。供应商密钥只存在运行时 Secret,不进入浏览器或仓库。

不可变记录

分析结果、最终脚本 Hash、Prediction 与 Retro 使用追加写或数据库保护,避免模型升级后静默改写历史。

处理方清单

数据会经过哪里

不同任务只调用必要处理方。公开预览不会调用大模型;只有用户主动发起订阅时,才会向共享支付服务和支付宝创建交易。

Cloudflare
D1 业务数据库、API Worker、任务队列、浏览器运行与私有对象存储
Better Auth
独立的 Hotdecode 账户认证与会话签发
Videosays / TikHub
公开视频解析、带时间戳字幕与平台数据兜底
DeepSeek / Moonshot
结构化文本分析与关键帧视觉理解

媒体保留

新产品只接受公开视频链接。历史私有上传分支继续受签名 URL 和对象归属保护,并按过期策略清理。

删除

用户可请求删除 Hotdecode 的档案、任务、脚本、媒体、密钥和额度记录。独立的 Better Auth 登录账户不在业务数据自动删除范围。

AI 使用

用户内容用于完成该次请求和账户内历史比较。未经明确授权,不作为公开案例;是否用于供应商训练以各供应商合同与配置为准。

报告问题

如果发现越权、泄露、恶意链接或不当内容处理,请发送复现步骤、请求 ID 和时间到 support@hotdecode.cn。请不要在邮件中附上真实密钥或未脱敏个人数据。

联系安全支持