Страницы, собранные агентами, и приватность: что мы храним, а что нет
Страница, собранная ассистентом, хранится точно так же, как собранная руками, — с двумя лишними фактами и одним недостающим.
Два лишних факта
Аккаунт или страница, созданные через API, несут метку origin: agent и строку User-Agent, которую прислала программа: «Claude-Code/1.2», «MyBot/0.1» — как она себя назвала. Оба нужны, чтобы владелец видел в панели, что ключ сделала программа и какая. Посетителям ни то ни другое не показывается.
Один недостающий
У provisional-аккаунта нет e-mail. Пока вы не открыли claim-ссылку, в наших записях нет ничего, что указывает на человека: страница, хэш ключа, хэш claim-токена. Когда вы забираете аккаунт, добавляются e-mail и хэш пароля — те же два поля, что у любого аккаунта.
Что узнаёт программа
- То, что вы ей рассказали. Это между вами и ассистентом; через нас это проходит только как содержимое страницы.
- API-ключ и claim-ссылку, которые она должна передать вам и не хранить дольше, чем вы разрешили.
- Статистику, если попросит: счётчики и ряд по дням. Никогда — адрес посетителя, которого нет и у нас.
Что видят посетители
То же, что на любой странице: содержимое и ничего о том, как оно сделано. Не ставится cookie, не запускается ни один сторонний скрипт, а 18+-адреса скрыты и из исходника страницы, и из Markdown-версии. Вид page.md, которым ассистент проверяет свою работу, показывает ровно то, что посетитель и так видит.
Что исчезает
Provisional-страница, которую никто не забрал и никто не открывал, снимается с публикации через 30 дней и удаляется через 60 — файлы, статистика, ключи, токены и запись аккаунта. Имя освобождается, а не паркуется, потому что его никто никогда не публиковал. Забранный аккаунт этим не затрагивается; его удаление — ваше действие из настроек аккаунта, и оно действительно удаляет.