Basic 會傳送甚麼?
Basic 不設自由文字問題。起卦時,瀏覽器會以 POST 向伺服器傳送固定的「做一個決定 × 不限」範圍、解讀語言及必要的功能狀態;伺服器隨機形成卦象,再傳回經典資料及預先整理的中英文解讀。Basic 不會因這次起卦即場呼叫語言模型。
目前程式沒有產品 analytics,也沒有自由文字問題可加進網址或特設的 access-log 欄位。Production 託管於 Render 的新加坡區域,連線會經 Render 使用的 Cloudflare 防護層,再到網站的 FastAPI/Uvicorn 服務。應用程式 access log 可能記錄服務收到的 IP 位址、時間、路徑、HTTP 方法及狀態碼;目前只有 Render 帳戶持有人可查看,沒有接駁第三方 log stream。現用 Render Hobby workspace 的 dashboard log 保存期為七日。
瀏覽器本機會保存甚麼?
成功起卦後,journal 會在目前瀏覽器的 localStorage 保存最近五筆記錄,包括時間、所選範圍、顯示語言、卦象、經典文字及完整解讀;Plus preview 的成功記錄亦會包括自定問題。這些 journal 記錄不會自動上傳、登入備份或跨裝置同步,也沒有宣稱已加密。
語言選擇及本機開發測試偏好亦會留在 localStorage。清除網站資料、使用私隱瀏覽、更換瀏覽器或裝置,都可能令記錄消失。現時可以用「複製全文」自行備份,但介面尚未提供逐筆刪除或一鍵清空 journal;要即時移除本機記錄,需要使用瀏覽器的清除網站資料功能。
使用限額的 cookie 與資料庫是兩回事
每次成功使用 Basic 後,伺服器會設定名為 iching_quota 的 cookie,內容是香港日曆日期、這個 browser profile 的使用次數及防竄改簽章,並不包含 journal 或問題文字。簽章用來驗證內容未被修改,不代表內容已加密。Cookie 設有 HttpOnly、SameSite=Lax 及兩日最長有效期;production 會再加 Secure。
另一個 SQLite 資料庫按日期保存全站成功起卦總數,供營運觀察及日後需要時啟用共享成本上限。公開 Basic 使用預先整理內容,不會即場產生 AI provider 費用,因此目前不以全站總數拒絕起卦;每個 browser profile 的每日三次限制維持不變。起卦處理期間,資料庫仍會短暫保存一個隨機預留代碼、日期及建立時間,令 quota 機制保持可驗證;代碼不包含或連結個別瀏覽器身份、IP 位址、journal、卦象或問題。成功後預留會轉成總數,失敗或 degraded 會釋放;中斷的預留在十分鐘後失效,並於其後的 quota 活動清理。資料庫位於 Render 加密的 persistent disk;Render 每日建立加密 snapshot,snapshot 至少保留七日。目前每日總數沒有自動刪除工作,會保留至營運者手動清理或日後加入清理規則。
Plus preview 的自定問題會往哪裡去?
Plus 仍只供本機 preview 及規劃。Production 沒有公開 Plus entitlement、自定問題入口或 AI provider credential;即使修改 request,server-side gate 亦會拒絕 Plus。因此目前公開 Basic 不會接收自定問題,也不會把起卦資料送到 AI 服務供應者。
本機開發 preview 另有一條測試中的個人化流程:自定問題會先到本機伺服器作格式及危機訊號篩查,再可經 Anthropic API 或只供本機使用的 CLI 路徑產生解讀。這條流程不是目前公開服務。將來如推出 Plus,必須在啟用前另行公布實際供應者、地區、記錄、訓練用途、保存及刪除設定。
目前可以控制甚麼;正式政策仍欠甚麼?
Basic 沒有自由文字輸入,也不要求姓名、聯絡資料、身份證明、帳戶資料或健康紀錄。你可以複製 journal 作個人備份,或清除瀏覽器網站資料移除本機 journal 及 cookie。
因為目前沒有帳戶或伺服器 journal,尚未有帳戶資料下載、改正或刪除流程。如有私隱或資料處理查詢,可電郵 hello@ichinginspire.com;請勿附上私人求問、卦誌內容、身份證明或其他不必要的敏感資料。網站仍須補上負責身份;如日後加入 Plus、登入、付款或 server-side journal,亦必須在啟用前另行確定處理目的、保存與刪除、供應者與跨境安排、存取控制、事故處理及使用者權利。