葫芦流 · 安全与合规

安全与合规

账号、密钥、运行日志与页面抽取如何处理。边界写清楚,方便你评估能否放心用。

看关键原则 →

原则

我们按这些边界做事

你指定 URL

只抓你配置的目标页,不做全网扫描。

公开页边界

不绕过登录、验证码或访问控制。

密钥可撤销

Bearer 创建时显示一次,哈希存储,泄露可立刻作废。

不为转售存内容

快照与数据集为提供服务而存,不转售页面内容。

数据

账号与抽取结果

我们保存邮箱、工作流图、勾选字段、运行日志与数据集行以便提供服务。快照用于采集与监控,不会转售页面内容。

账号资料

邮箱、套餐与额度、会话相关信息。

工作流

画布图、节点配置、勾选字段与调度。

运行与数据集

运行日志、节点输出摘要、入库后的行。

简报线索

托管服务提交的网址与需求说明(若你使用该入口)。

访问控制

API Key

Bearer 令牌仅在创建时显示一次,并以哈希存储。泄露请在控制台撤销。

创建时明文一次

之后无法再查看完整明文,请自行妥善保存。

哈希存库

服务端不以可逆方式长期保存明文 Key。

随时撤销

怀疑泄露或轮换密钥时,在控制台作废旧 Key。

抓取范围

仅你指定的公开页

葫芦流抓取你配置的 URL。请只采集你有权抓取的页面。我们不会替你绕过登录或验证码。

你配置目标

列表、详情或翻页规律由工作流决定。

合规责任在你

请确认目标站条款与当地法律允许你采集。

不做绕过

登录墙、验证码、付费墙不在支持范围内。

运行时

传输、访问与保留

传输

控制台与 API 默认走 HTTPS。

账号隔离

工作流、数据集与密钥按账号隔离访问。

运行记录

保留运行与节点输出便于排查;不用于对外售卖。

删除请求

账号或数据删除可走隐私邮箱 / 联系表单处理。

企业

DPA 与企业需求

需要数据处理协议或讨论部署区域,请走联系表单或 hello@huluflow.com。

数据处理协议

可按企业采购流程讨论 DPA 条款。

部署与区域

有区域或部署形态需求,请来信说明场景。

安全问卷

供应商尽职调查表可通过联系渠道索取回复。

联系我们 hello@huluflow.com

常见问题

评估时经常被问到

你们会抓登录后的页面吗?

不会。产品面向你有权采集的公开页;不提供绕过登录或验证码的能力。

数据集会卖给第三方吗?

不会。抽取结果用于向你提供采集与监控服务,不转售页面内容。

API Key 丢了怎么办?

在控制台撤销该 Key 并新建。旧明文无法找回——创建时请只展示一次。

如何提隐私或删除请求?

发信 privacy@huluflow.com,或使用联系表单,并参阅隐私政策。

边界清晰,才能放心把工作流放进云端

还有问卷、DPA 或区域问题,直接联系我们。日常使用从免费额度开始即可。