← 返回首页
隐私协议
DemoPlus · v2.0 · 2026-07-04 · 适用于所有用户
核心原则:用户的对话是绝对隐私。永远。
DemoPlus 不会、也不打算做"想法库"、"内容广场"、"案例展示"等任何形式的跨用户共享功能。
1. 数据存储
我们存储以下数据,全部在自有 MongoDB 中,不接入任何第三方分析、广告、追踪:
- 账户:邮箱、密码(bcrypt 哈希)、注册时间、最后登录
- 对话:MongoDB
infotrade.demoplus_sessions 集合,TTL 30 天自动清理
- 项目:你买的项目(标题、支付凭证、DPHer 生成的 taskId)
- 券:现金券/折扣券的发放/核销记录(90 天有效)
- 沙箱产物:DPHer 自动生成的项目文件(你买的源码可下载)
2. 查询约束(代码层硬编码)
所有查询走 sessionId / userId 限定,无任何跨用户查询:
允许的查询
findOne({ sessionId: <用户持有> })
find({ userId: <当前登录> })
- admin 端点走独立鉴权(requireManageAuth)
禁止的查询
find({}) — 全表扫描
- 不带 userId 过滤的会话/项目查询
- 任何聚合管道无 userId 限制
3. 后台管理员权限
后台、日志、监控只能看到元数据:
- 用户总数、活跃用户数(数字)
- 每会话轮数、token 用量、调用时间戳
- 模型版本、错误率
永远看不到:
history.content 任何字段(你说了什么、AI 回了什么)
- 任何用户输入的原文
- 任何 AI 生成的回复
4. AI 对话隐私
4.1 模型训练隔离
我们使用 MiniMax-CN 的 API,已勾选"不参与训练"。你的对话不会被用于模型训练或微调。
4.2 AI 不会做的事
AI 不会主动建议
- 公开你的想法
- 加入"想法库"、"案例展示"
- 分享给朋友、贡献到平台
- AI 引用其他用户的想法
AI 可以做
- 回答"我能分享给朋友吗"→ 答"可以,但要注意风险"
- 导出你自己的对话为 JSON(你本地)
- 永久关闭账号 → 立即物理删除
5. 沙箱(DPHer 生成的 MVP)
每个项目购买后,DPHer 自动:
- 在 9000-9999 端口池中分配一个隔离端口
- 启动 Node.js 进程 + 沙箱目录
/var/www/demoplus-projects/workspace/<taskId>/
- 生成完整可运行的多端 MVP(含 admin / 用户端等)
沙箱产物仅你可访问(通过 /mvp/<taskId>/ 路径),公网反代到你的端口。其他人无法访问。
购买源码(¥500/端)后,我们提供沙箱目录路径,你可手动 scp 拉取(V1 占位;V1.5 接入 DPHer 自动 zip 流式下载)。
6. 支付数据
V1(当前):mock 支付模式,不接真实支付宝。订单存在本地 MongoDB。
V2(支付宝审核下来后):走支付宝商家 API,订单号、金额、状态由支付宝回传。我们不存你的银行卡信息、身份证、手机号(仅邮箱注册)。
7. 你的权利
- 导出:任何时候可联系 support 导出你的全部数据(JSON 格式)
- 删除:可申请永久关闭账号,7 天内物理删除所有数据
- 注销:登录后到「账户设置」可一键注销
- 修改:邮箱、密码可随时在账户中心修改
8. 我们不做什么(明确清单)
- ❌ 想法库 / 灵感广场
- ❌ 案例展示(即使脱敏)
- ❌ 公开的"本月热门想法"
- ❌ AI 引用其他用户的想法
- ❌ 任何形式的跨用户可见内容
- ❌ 任何形式的"对比你和其他创始人的想法"
- ❌ 接入第三方广告 / 追踪 SDK
- ❌ 卖给第三方数据
9. 数据保留
- 对话:30 天 TTL(自动清理)
- 项目:直到你删除项目或账号
- 券:90 天有效,过期作废
- 沙箱产物:直到你删除项目(删除后 7 天内物理清理)
- 支付凭证:按中国会计法 5 年保留
10. 联系方式
青岛巨合智慧数字科技有限公司
鲁ICP备2024059339号-6
反馈邮箱:见 contact 页面(如未上线,暂用飞书消息)
这是产品价值观,不是技术决策。
创始人最怕的就是"我说了我的想法,结果被人抄了"。
DemoPlus 永远不做让人产生这种担心的功能。
本协议最后更新:2026-07-04 · v2.0