声迹不会内置服务端密钥。用户填写的 DeepSeek Key 只存在当前页面内存;用户开启“测量保存后自动生成在线解释”并完成一次测量后,Key 才会随结构化测量证据发送到配置的接口地址。请求不包含原始音频;刷新页面后必须重新填写 Key 才能发起在线请求。用户也可以在设置区域手动重新生成解释。不要在共享设备上填写长期密钥,也不要把 Key 写入 URL、源码、提交记录或导出会话。
测量会话保存在浏览器 IndexedDB。清除网站数据会删除这些会话;导出文件可能包含用户填写的位置、备注、频率和设备参数,请在分享前自行检查。
请不要在公开 issue 中粘贴 API Key、原始音频或包含个人信息的导出文件。安全问题请发送至 ming woqiang0610@163.com,并说明复现步骤、浏览器版本、影响范围及是否已公开。维护者会先确认收悉,再协商修复与披露时间。