私隱與退款

簡短、清楚的 beta 政策。如果這裏有任何不清楚的地方,請發電郵到 [email protected]

我們處理甚麼

我們會處理你提交的 CV、職位描述、填寫答案和聯絡資料,用來提供你要求的免費匹配掃描、付費 CV 套餐,以及相關交付訊息。

我們不會做甚麼

  • 我們不會出售你的個人資料。
  • 我們不會編造實習、僱主、學位、職銜、證書或指標。免費掃描裏這條規則寫在提示詞本身。付費深挖裏由 R5 為每一項重要說法加上標籤;R5 必須先產出可解析的標籤,R6 才能開始。這些標籤會寫入 R6 的提示詞,改寫完成後還要通過一道不調用模型、按規則執行的來源檢查。
  • 我們不會保證面試、offer、招聘方回覆、簽證或就業結果。
  • 我們不會代你自動填寫或提交任何表格。

AI 處理

免費掃描先在你的瀏覽器裏解析 PDF 和 TXT。解析出的 CV 文字和 JD 文字隨後傳送到我們的 Cloudflare Function,由它用一段提示詞向 DeepSeek API(deepseek-v4-flash,api.deepseek.com)發出一次請求,只有這一次。進度條以 R0、R3、R5、R7 作為進度標籤,它們不是四次獨立的模型調用。R0 會在讀取任何模型傳回內容之前亮起,後面幾個標籤會隨對應小節傳回而亮起。方法頁寫的是付費深挖使用的完整階段架構。

付費 Get-Ready Pack 和 Active Search Pack 最多會按次序跑 11 個模型階段(R0 到 R9,再加收尾覆檢 R9b)。安全閘可以提前攔停,直接把當時已有的內容交給第 12 步 R10;R10 在我們這邊組裝成品,不調用模型。模型階段調用 DeepSeek API(deepseek-v4-flash,api.deepseek.com);其中兩個寫作階段,即 CV 改寫和求職信,調用 Moonshot AI(kimi-k3,api.moonshot.ai)。寫作階段在 Moonshot 上傳回空內容,或者傳回我們判定可重試的 HTTP 狀態碼時,會回到 DeepSeek 重試;最初走 DeepSeek 的階段傳回空內容,或者傳回我們判定可重試的 HTTP 狀態碼時,如果已設定 Qwen 密鑰,會在阿里雲 Model Studio(qwen)上重試一次。從 Moonshot 回到 DeepSeek 的重試不會再接著轉去 Qwen。這三家都是第三方模型供應商。發給它們的客戶及審核內容可以包括 CV 文字、JD 文字、前面階段的輸出和內部審核 order ID,同時亦會附上該次調用所需的系統指令及階段指令。提交前請刪去電話、身份證或護照號碼、住址,以及任何不希望模型供應商處理的資料。

一次付費深挖會留下三樣東西,全部以 AES-256-GCM 加密:你提交的 CV、JD 和填寫答案,最多留 3 小時;各階段的輸出,最多留 24 小時;成品 pack,最多留 7 天。到期不是打個標記就算數:每份加密資料都帶著自己的到期時點。系統會按最近的到期時間安排清理;屆時會徹底刪除所有已到期的資料列。記錄這次深挖的資料庫不儲存原始 CV、JD、填寫答案、提示詞或階段輸出。它儲存 CV、JD、填寫答案和階段輸出的 SHA-256 指紋,也儲存加密資料引用;提示詞只記版本,不儲存原文。它亦會記錄運作資料,例如各類 ID、時間戳、所用供應商、模型及路由、token 用量、延遲、狀態,以及經過雜湊的安全閘記錄。這些記錄不會自動到期,我們留著做運作維護和帳務。

我們不再抓取職位頁面。如果職位那一欄裏只有一條連結,掃描會在計入你的每日額度之前、在任何內容發給模型之前被拒絕,並請你改為貼上文字。如果那一欄裏只有一條連結,瀏覽器就會拒絕,這條連結根本不會傳送給我們;我們最多只能幫你開啟它。如果職位描述文字裏順帶提到了一個網址,那屬於正文的一部分,會和其餘文字一起傳送。這項改動發生在 2026-09-11;它取代的抓取方式對多數職位頁都讀不出內容,因為很多僱主的職位描述要在瀏覽器裏才會生成,對其他存取只回傳一個空頁面。

職位板上的 CV 配對面板以同樣方式處理檔案:PDF 和 TXT 都在你的瀏覽器裏解析,只有提取出的 CV 文字會傳送到我們的 jobs API,同時帶上你設定的城市、類別和層級篩選。服務會從這段文字的首 8,000 個字元建立向量查詢。一個 Cloudflare Workers AI 模型(@cf/baai/bge-m3)把查詢轉成向量,與 Cloudflare Vectorize 裏的招聘職位比較。我們再請另一個 Workers AI 模型(@cf/baai/bge-reranker-base)用查詢的首 2,000 個字元和每個職位的簡短資料重新排序;如果這次調用失敗,服務會按共同詞數量、原來的向量召回次序,再以固定的職位 key 和名稱處理同分。配對不使用其他模型服務商。職位服務甚麼都不寫:沒有資料庫寫入,沒有儲存寫入,也沒有任何帶上你文字的日誌。如果你把某個職位從職位板帶到掃描頁,瀏覽器 session storage 裏的 fl.handoff 記錄會包含版本、一個隨機導航 id、來源、兩個時間戳、CV 文字、我們此前已儲存的這個職位的職位描述文字,以及職位名稱、僱主、城市和招聘連結。它不包含檔案、PDF 位元組,也不包含帳戶身分。掃描頁只讀取一次,無論能否使用都會刪除;這項記錄十分鐘後過期。只有網址列裏 id 與之相符的那一次跳轉才會使用它,所以一次被放棄的點擊不會被之後的瀏覽撿起來。

掃描頁還會在這個分頁裏保留你正在填寫的內容,鍵名 fl.scan.draft,這樣重新載入或切換語言不會讓你遺失文字。這項記錄包含 CV 文字、職位描述文字、你當時用的輸入方式,以及你是從哪個職位過來的。它會在你最後一次編輯、套用 handoff 或開始掃描之後 30 分鐘過期,讀取它不會延長這個時間。掃描頁上的清除我的材料會立刻把它和 handoff 記錄一併刪除。關閉分頁也會結束它,不過瀏覽器自身的工作階段還原功能,以及你自己複製或匯出的副本,我們無法保證一併清除。儲存的副本過期後,如果這個頁面還開着,螢幕上的文字和結果會繼續留着讓你看完;過期的是那份重新載入後還能還原的副本。

公開頁面使用 Plausible Analytics 統計瀏覽量和產品操作。對於由崗位板進入掃描頁這一步,操作事件會記錄頁面語言、從哪裏進入,以及兩個固定的狀態詞:CV 是隨這次點擊帶來的、本來就在這個分頁裏,還是仍然需要;職位描述是帶過來了,還是沒帶過來以及沒帶過來的具體原因。這些事件不會帶上 CV 文字、JD 文字、崗位名稱、僱主名稱、職位連結或網域名稱、掃描結果或電郵。

會發送給模型供應商的內容

免費掃描會發送你貼上的 CV 文字,或從 PDF/TXT 提取出的文字、你貼上的 JD 文字、結果語言指令,以及要求模型輸出結論、缺失證據、風險表述、一個改寫範例和下一步的產品提示詞。瀏覽器解析後,我們不會再發送原始檔案,也不會發送支付卡資料。

我們自己儲存的內容更窄:免費掃描不儲存 CV 內容、不儲存 JD 內容、不儲存掃描 markdown,也不建立帳戶記錄。一次成功掃描在我們的鍵值儲存裏只留下這些欄位:一個匿名 order ID 和時間戳;毫秒延遲和美元成本估算;頁面語言和輸入模式;如果你用了掃描前那兩個可選下拉,還有你的層級和目標賽道;三個改寫控制項和它們的來源,以及舊版快取頁面發來的滑桿座標換算出的兩個整數百分比;結果部分是結論詞、0 至 100 的匹配分、計分走的哪條路徑,以及各維度的分項得分。如果在生成 order ID 後,服務要為供應商、網絡或串流故障寫入失敗記錄,該記錄只含 order ID、時間戳和一個錯誤類別值。如果你回答了結果之後的可選問題,同一個匿名 order ID 下還會多出一條記錄,存的是你的求職狀態、最近 30 天投了多少份,以及你覺得最難的是甚麼。上面提到的選擇、控制項、計分路徑和錯誤欄位,都是固定選項裏的值。延遲、匹配分、各維度得分和舊版頁面的兩個百分比,只要有值就是整數;其餘欄位是系統生成的識別碼、時間戳和數字成本資料。這些欄位都裝不下 CV 文字、JD 文字或其他自由文字,也都不會和你的 CV 或 JD 關聯。

為了讓免費掃描保持可用,每個連線每日最多計 50 次免費掃描嘗試,UTC 零時重置。請求通過輸入檢查後、調用模型之前,計數器就會加一,所以後面失敗的嘗試也會計入。如果那一欄裏只有一條連結,會在計數器加一之前就被拒絕,不會消耗你的額度。計數器的 key 是連線 IP 加鹽 SHA-256 雜湊的前 16 位,只存一個數字,48 小時內過期。因為 key 被截短,互不相關的位址偶爾也會共用一個計數器;如果你用的是學校或公司的共用 wi-fi,這個計數器是和同一個出口位址後面所有人共用的。回應使用 HTTPS 和 cache-control: no-store

還有誰會經手你的資料

除了上面的模型供應商,以下公司亦會在提供相應服務時收到資料。

  • Cloudflare 承載網站、掃描函式、職位服務和付費深挖引擎。這些 First Landed 服務跑在 Cloudflare 上。
  • Stripe 負責結帳。卡號是你在 Stripe 自己的頁面上輸入的,我們看不到,也不儲存。我們發給 Stripe 的是金額、幣種、產品名稱、你買的是哪個 pack 和哪一檔,以及你已登入時我們內部的帳戶 ID。訪客結帳時,Stripe 會把你付款用的電郵傳回給我們,那個電郵就是你的登入電郵。
  • Resend 負責發登入電郵。它會收到你的電郵地址、登入連結,以及傳送電郵所需的投遞資料。不含 CV 文字、JD 文字或結果。
  • Cloudflare Turnstile 用來確認索取登入連結的是真人。登入頁會載入它的程式,這時它會收到一般網頁請求資料。你提交表格時,Turnstile 權杖和你的連線 IP 還會傳到 Cloudflare 的核驗端點。Turnstile 只出現在登入頁,免費掃描頁沒有。
  • Fontshare 和 Google Fonts 提供網頁字體;使用這些字體的頁面載入時,它們會收到你的 IP 和瀏覽器資料。jsDelivr 提供 PDF 閱讀程式;你打開 PDF 時,它會收到同類網絡資料。它們都拿不到你的 CV、JD 或結果。
  • Plausible Analytics 統計瀏覽量和產品操作,細節見上文。

瀏覽器端 portal 預填

當你由已完成嘅免費掃描開始付費結算,瀏覽器會將 CV 文字同 JD 文字保存為 fl_handoff_cvfl_handoff_jd。附有時間戳嘅副本會保存在 localStorage,等你由電郵登入連結喺新分頁打開 portal 時仍然可以預填;同一分頁亦會喺 sessionStorage 保留副本。呢個瀏覽器儲存步驟本身唔會將文字傳送到我哋嘅伺服器。

付款並登入之後,新審核頁面會讀取快照去預填付費審核表格,然後刪除呢啲 handoff keys。Portal 只接受七日內嘅 localStorage 快照;更舊嘅快照會喺下次打開該頁面時刪除。閂分頁會清除 sessionStorage 副本。喺 portal 讀取、新掃描覆蓋,或者你清除本站瀏覽器資料之前,本地副本可以喺瀏覽器重啟之後繼續存在。

只有當你提交預填後嘅付費審核表格時,CV 同 JD 先會傳送到付費審核流程。

可選電郵留存

如果你在掃描結果頁填寫電郵,或者在 JD 拆解結果裏加入 CV Foundation 等候名單,我們會把該電郵、時間戳、頁面語言,以及你加入的是哪一個名單寫入 Cloudflare KV,用來在對應功能上線時聯絡你。這是自願加入等候名單。我們不會把 CV 文字、JD 文字、掃描 markdown、付款資料或模型輸出附加到 subscriber 記錄裏。

你可以發電郵到 [email protected] 要求刪除這些 subscriber 記錄。

刪除請求

你可以聯絡 [email protected] 要求刪除已提交材料。除非付款、防欺詐或法律記錄需要保留,我們會刪除 beta 工作文件。

退款政策

結帳和交付都是自助的。已登入的買家會直接返回 portal,但 credit 要等我們的 Stripe webhook 處理完付款確認才會出現,所以頁面可能先跳回來。訪客購買時,我們會在這次 webhook 裏加入 credit,然後傳送登入連結。

如果一次深挖最終因安全問題被截停(blocked_safety)、因無法安全解析而停止(blocked_parse_failure),或因模型階段未完成而失敗(system_failed),引擎會自動釋放預留的 credit,你可以把它用於另一次深挖。如果最終狀態是需要更多證據(needs_user_evidence),credit 會繼續被佔用;目前沒有自助方式可以釋放或重新使用這個 credit。釋放 credit 不是退錢。

要退錢,請在付款後 14 日內,用你付款的那個電郵發信到 [email protected],說明出了甚麼問題。未用的 credits 我們退。如果你收到的 pack 和本站描述的不一樣,或者明顯低於這裏寫的水準,我們退,不管這個 credit 有沒有用掉。退款由我們人手經 Stripe 按原路退回,一般兩個工作天內回覆。我們不提供改稿或返修;產品就是你跑出來的那份深挖。

求職結果不作保證。面試和 offer 取決於你和僱主。

你的責任

提交前,你需要審閱最終措辭,並確認每一個 claim 都準確,也能在面試中說清楚。引擎的設計目標是保持 claim 真實,但提交材料的最終責任仍然屬於你。

問題、刪除請求或退款請求:[email protected]