隐私说明

更新日期:2026 年 7 月 17 日

当前为成年人小范围测试说明。面向公众开放前,运营主体、联系方式、完整第三方清单、数据保存期限与申诉渠道仍需由项目负责人确认,并完成个人信息保护影响评估、安全评估和法律审阅。

我们为什么处理信息

在微信小程序中,当你选择让这扇门认得你时,小程序会取得一次性微信登录码,由服务端向微信换取当前小程序下的用户标识,用于创建或找回账户。这个过程不需要手机号。网站通过一枚短时有效的六位绑定码,由已登录的小程序确认后进入同一账户。账户、对话和记忆用于让同一个 AI 陪伴者在网站与小程序中保持连续。

我们处理哪些信息

微信登录码会经叩叩服务端发送给微信登录接口。叩叩的账户数据库会保存微信用户标识生成的不可逆身份指纹、账户编号、成年人确认、授权记录、登录会话、你主动发送的对话、AI 回复,以及从你原话中形成的长期记忆与证据关系;不保存手机号、微信原始用户标识或微信会话密钥。基础设施或微信仍可能依照其规则保留必要的安全日志。

对话档案与 Agent 记忆

对话档案用于跨端恢复、复制、删除和在必要时找回过去原话。Agent 记忆是单独的数据层,只保存少量对未来陪伴有持续价值的事实、你自己确认的认识、陪伴偏好、具体观察和变化。每条记忆必须关联到当前账户下的用户原话。未经你明确同意的敏感内容不会进入可主动调用的长期记忆;你可以查看、更正、禁止提起或忘掉记忆。

敏感个人信息

陪伴对话可能涉及医疗健康、创伤、性经历、自伤自杀、暴力、金融账户、宗教信仰、特定身份等敏感内容。产品在登录时单独征求处理你主动输入的敏感内容的同意,目的仅为生成当下陪伴回应和管理你选择保留的记忆。敏感内容默认不用于模型训练、广告、定价或召回推送。你可以在账户页撤回同意;撤回后敏感记忆立即禁止调用,新对话暂停,直至你再次明确同意。已有对话不会被暗中删除,你仍可复制或删除它。

第三方服务

小程序登录直接使用微信 wx.login 与服务端 code2Session。当你主动发送消息时,必要的近期对话和经权限筛选的少量记忆会经叩叩服务端代理提供给当前配置的模型服务(开发默认使用阿里云百炼)生成回复;后台记忆整理也可能调用同一模型服务。模型密钥不会进入网站或小程序。v1 不接入第三方记忆 SaaS。正式上线前需公布接收方、共享字段、处理目的、保存与训练政策及第三方隐私政策链接。

保存与删除

登录会话默认有效 30 天。账户资料、对话与记忆保存至你申请删除、处理目的不再需要或服务因合法事由终止。你可以只忘掉一条 Agent 记忆、删除全部对话但保留账户,或者删除整个账户。删除全部对话时,原始消息、Agent 状态和只由这些消息产生的记忆一并删除;删除账户时,身份指纹、会话、对话、记忆、证据与待处理任务一并删除。

你的选择

你可以不勾选授权并停留在门前,但暂时不能发送对话。当前测试仅面向已满十八周岁的用户。登录后,对话会保存到账户并在网站与小程序间同步;设备端缓存只用于迁移和弱网保护。账户页提供查看和更正记忆、禁止提起、忘掉记忆、复制数据、删除对话、退出设备和删除账户的入口。

安全保护

服务端采用身份隔离、访问控制、传输保护、最小化日志和删除级联等措施保护交互数据。生产分析日志不应记录用户原文;内部人员不得日常浏览真实对话,确需排查安全事件时应采取最小权限并留存审计记录。正式上线前仍需完成加密、备份、应急预案和安全评估的部署验收。

回到门前