运营主体与联系方式
Hara 由无锡南荒科技有限公司(以下简称“南荒科技”或“我们”)运营。隐私问题与数据权利请求可发送至biz@nanhara.com。
Hara 云端处理的数据
- 账号身份:手机号、邮箱或 Apple 登录主体生成的单向散列,以及账号 ID 和显示名称。验证码目的地址只交给所选投递服务,不作为个人资料明文保存。
- 可信设备:设备名称、平台、公钥与指纹、凭据版本、配对状态和安全时间;设备私钥不会离开手机或电脑。
- 连接元数据:路由加密消息所需的不透明账号、设备、数据流与消息 ID,投递顺序、过期时间和密文大小。
- 网站统计:由自托管 Umami 记录经过隐私过滤的汇总访问;排除搜索内容、网址片段、表单输入、账号与联系方式,并尊重“请勿跟踪”。
不会进入 Hara 云端的内容
Session 历史、终端输出、本机路径、文件、模型 API Key、浏览器凭据和设备私钥留在用户设备上。Desktop 必须逐个发布 Session 并明确授予权限,手机才可访问。Relay 只转发端到端加密的密文,无法读取消息或终端正文。
当用户主动选择模型供应商或外部服务处理内容时,该供应商会按照自己的条款和隐私政策接收用户选择发送的内容。
处理目的
我们仅将这些数据用于身份验证、发送验证码、完成用户批准的设备配对、路由加密指令、恢复短时中断、防止滥用以及提供安全与支持服务。我们不出售个人信息,也不使用 Session 正文投放广告。
保存期限与安全措施
账号和可信设备记录在账号有效期间保存。验证码 5 分钟后过期,服务端只保存不可逆散列。Relay 加密信封最长存续 1 分钟,并在送达、确认或过期后移除。运维日志不得记录消息正文、终端内容、凭据或授权请求头。
国内与全球账号区域相互隔离,并通过传输加密、短时凭据、设备绑定 P-256 密钥、显式能力授权和撤销复验保护远程访问。
永久删除 Hara 账号
在 Hara Mobile 中进入“设置 → 账号管理 → 删除 Hara 账号”。使用已绑定手机号或邮箱收到的新验证码确认;如果账号绑定了 Apple 登录,需要再次通过 Apple 验证,以便 Hara 先撤销该授权再删除账号。
删除会移除 Hara 登录身份、刷新会话、可信设备、配对与 Desktop 授权记录、已退出组织的投递记录,并清除手机上的 Hara 凭据和设备密钥。存在有效组织成员关系时,需要先退出或完成转移。电脑本地文件与 Session 历史不会被删除。若应用内入口暂不可用,可通过上述邮箱联系,并只提供账号区域与登录方式,不要发送密码或验证码。
用户选择与权利
用户可以在桌面端停止发布 Session 或撤销已配对手机,在手机端释放终端控制或退出登录,也可以绑定其他登录方式或删除账号;还可以依法请求访问、更正或删除相关个人信息。处理请求前,我们可能要求验证账号所有权。
政策更新
本政策发生重大变化时,我们会更新页面日期;涉及账号数据或远程访问边界的变化,还会在产品或发布说明中提前告知。