Proofwork · 受控 Alpha
隐私说明
Proofwork 的原则很简单:完成工作的内容留在你的电脑,建立账号所必需的最少信息才进入账号服务。当前是受控 Alpha,已提供导出、全部设备登出和删除账号,但尚未完成公开运营所需的全部治理条件。
我们处理什么
- 账号信息:受邀邮箱地址、你填写的称呼、邮箱验证状态、账号与会话标识、稳定安装标识和登录时间。
- 防滥用信息:账号服务会在请求过程中处理来源 IP,并只保存带服务端密钥、区分用途的作用域摘要用于短期限流;Nginx 不保存访问日志。
- 必要登录事件:成功申请验证码和成功登录使用固定事件名保存,不包含工作内容。
- 可选产品事件:仅在你主动开启“帮助改进 Proofwork”后,记录固定枚举的粗粒度动作和结果。此开关默认关闭。
我们不接收什么
Proofwork 账号服务不接收项目名称和路径、任务描述、计划、prompt、模型输出、代码、文件名、Diff、检查命令和输出、运行日志、Agent transcript、API Key、Cookie、Agent 凭证或环境变量。
数据如何保存
邮箱和你填写的称呼使用 AES-256-GCM 加密保存;邮箱另使用带服务端密钥的查找摘要完成登录匹配。验证码使用带盐摘要保存,会话令牌只保存摘要。账号数据库位于 Proofwork 控制的单实例服务器。
外部处理方
登录邮件计划通过 Resend 投递。发送验证码时,Resend 会处理收件邮箱、邮件正文和验证码。Agent 的模型请求由你电脑上的 Codex、Claude Code 或 Grok 直接发往对应提供商,受你与该提供商之间条款约束,不经过 Proofwork 账号服务。
日志与保留
公开入口的 Nginx 访问日志和错误日志均关闭,因此不会形成包含原始 IP 的 Web 请求日志,保留期为零。账号数据库中的验证码挑战、会话、安全事件和可选产品事件目前尚未执行自动到期清理;正式公开前必须确定并实现明确保留期限。
你的选择与账号权利
你可以在本地工作台关闭可选使用统计,关闭后服务端拒绝新的可选事件;也可以下载账号资料、会话时间、同意记录和已发送的白名单事件,或一键撤销全部设备会话。永久删除账号会物理删除云端账号、会话、同意记录、登录挑战和与账号关联的产品事件,但不会删除只存在于你电脑上的项目与工作记录。本机会保留一个由身份服务地址和邮箱派生的单向恢复键,让同一受邀邮箱以后重新注册时能重新关联原工作台;恢复键不上传。当前尚未提供单独删除某一条历史事件的入口。
当前状态
本说明适用于受控 Alpha,更新日期为 2026 年 7 月 13 日。运营主体、公开联系渠道、处理地区、完整自动保留期限和对应清理任务尚未完成,因此当前页面不是面向不特定公众的正式发布声明。