Privacy notice
Updated 18 September 2026. This is mostly a description of what we do not have. Where we do hold something, it says what, why, for how long, and what we can do with it — which in the case of your conversations is nothing at all.
Who this is about
The operator of this site is the controller of the little data described below. We do not ask who you are, so in most cases we hold no personal data about you in any usable sense: there is no name, no email address, no telephone number, no billing identity and no visitor log to attach anything to.
What we never ask for
No email address, telephone number, name or any other identifier. An account is a 16-digit code generated on the server from a cryptographic random source. What we store is a keyed hash of that code, so the code itself cannot be recovered from our database — not by us, and not by anyone who obtains a copy of it.
What we do not store at all
- Access logs, request logs or visitors' IP addresses.
- Prompts, replies, pictures or clips from the AI section in readable form.
- Analytics, advertising identifiers, cross-site trackers or social buttons. There are none on this site.
What passes through and is then gone
Serving any request requires your IP address in memory for the lifetime of that request. It is used to reply to you and to enforce the daily limits on sign-in attempts and to notice abuse, then discarded. For those limits we keep a salted hash of the address with a counter, keyed to the current date, and that record expires by itself. The address is never written down in a form we could read back.
When a code is created, a keyed hash of the browser's device identifier and one of the network address are kept with the account for as long as the account exists. They are compared with nothing else and serve one purpose: when the automatic guard locks an account, the other accounts made from the same browser within the last thirty days are locked with it, so a lock cannot be shaken off with a fresh code. A lock on a browser or an address itself is kept for up to ninety days after it lifts, so that a repeat is recognised, and is then forgotten.
When you use the AI section, the request you wrote — together with the recent history of that chat and any file you attached — is transmitted in readable form, over an encrypted connection, to the independent provider of the model you chose, because that is the only way it can be answered. It travels under our own account with that provider, not under yours: we send no account identifier, no code and no hash of a code with it, so the request arrives unlinked to you. What that provider retains is governed by its own policy, not ours. When a question needs current information — a date, a price, the news — the assistant may run a web search through that same provider; the search terms it derives from your message then reach the provider's search engine as well, under our account and unlinked to you, and the pages it finds are listed under the answer.
One more thing can travel to a provider. If you ask for a clip to be made from a picture you attached and the request is about sex or violence, the picture alone — without your words — is first shown to a vision model at the provider with a single question: whether it clearly shows a child. A picture the model says shows one is refused. Nothing else is asked, and nothing from that check is stored.
Your conversations
Chats are kept so you can come back to them. Every message, chat title, picture, clip and voice note is encrypted with AES-256-GCM before it is written to the database or to file storage. The key is derived from your access code with scrypt when you sign in. It is not stored on our servers: it lives in an HttpOnly cookie in your own browser for the length of your session, and your browser presents it with each request. While a request is being handled, the service uses that key in memory to open the history the model needs and to seal what comes back, and then forgets it. Nothing is written down in readable form, and no log of the content is kept.
Two things follow, and it is important to be exact about both. At rest, your conversations are ciphertext to us: without your code we cannot read them, search them, analyse them, train anything on them, hand them to anybody, or restore them if you lose the code. This is not, however, end-to-end encryption in the sense a messenger uses the term. To answer a request, the text of your message and the recent history of the chat must exist in plain form for a moment on our server, and must be sent over an encrypted connection to the independent provider of the model you chose. That provider necessarily sees the content of what it is asked to answer; what it keeps is governed by its own policy. Pictures, clips and voice notes are encrypted the same way as text and are served back only to a request carrying your key. The "clear all chats" button in the AI section deletes every stored conversation under your code immediately and for good, together with the encrypted files behind it. Deleting a single chat does the same for that chat.
The Services section and other sites
This notice describes this site and nothing else. The Services section, and any other outside address on the site, leads to services run by other people. Following one takes you somewhere this notice does not reach: what that service collects, logs, infers or passes on about you is governed by its own privacy policy and by the law that applies to it, not by anything written here. Read that policy before you give the service anything that matters to you. We have no control over it and cannot answer for it.
Cookies
Three cookies, all strictly necessary for the service to function, all HttpOnly and SameSite. A signed session cookie says which account is signed in, and the content key described above travels beside it; both expire after 14 days and are removed when you sign out. The third is a random device identifier kept for a year. It names your browser and nothing else — it is not tied to a code, never appears in a log and is never sent to anyone — and it exists for one purpose: to stop the same browser claiming the same promo code under several accounts. When a code is activated, a keyed hash of that identifier and of your network address is kept with the activation record, and only compared against later activations of the same code. There are no analytics or advertising cookies, so there is nothing to consent to and no banner to dismiss. Your choice of language is kept in local storage on your own device and is never sent to us.
Two more cookies exist, but visitors never receive them: a partner signed into a partner cabinet, and the operator signed into the console, each carry one signed session cookie scoped to those private pages.
Payments
Top-ups are handled by an independent payment processor. We send it an amount and an internal order reference; it sends back a payment status. We never receive or hold wallet addresses, transaction hashes, card details, bank details or identity documents. That processor handles your payment under its own privacy policy, as a separate controller.
How long things are kept
Balance, top-up and promo-code records are kept while the code exists, because they are the proof of your balance. Encrypted conversations are kept until you clear them. Rate-limit and abuse counters are removed after two days; locks on a browser or address, with their count of repeats, up to ninety days after the lock ends; the hashes recorded when a code is created go with the account when it is deleted. The "delete account" button in your account removes everything at once — conversations, files, the payment ledger and the code's own record — so nothing in the database says the code ever existed. If you simply stop using a code, the account becomes unreachable and nothing attached to it identifies you.
Partner cabinets
Partners who hand out promo codes may be given a cabinet (see the Terms, section 15). About a partner we keep the name or label we gave them, an internal note, the random address of the cabinet, a keyed hash of its password and the time of the last sign-in — nothing that identifies a visitor. The cabinet shows aggregate figures about the codes attached to it: how many times they were activated, what was credited, the number and total of top-ups later made by the accounts that used them, and the commission computed from those totals. It never shows an account, a code holder, an amount for one person, the time of one activation or anything else about an individual visitor, and it cannot: the figures are counts and sums over the same ledger described above.
Legal basis, if you need one named
Where data-protection law applies, we process the minimal data above to perform the agreement with you (running the account and the paid relay) and on our legitimate interest in keeping the service available and unabused (the hashed rate-limit counters). We do not process special categories of data, we do not profile you, and we do not make automated decisions with legal effect about you.
Your rights, and their honest limits
You may ask what we hold, ask for a copy, ask for correction or erasure, or object to processing. In practice the answer is short: a keyed hash of your code, a balance, top-up amounts, and ciphertext we cannot decrypt without your code. Because we cannot verify that a person asking is the holder of a given code, and because we deliberately hold nothing that would let us check, we cannot disclose anything about a code to whoever asks for it — that limitation protects you. Erasure you can perform yourself: the clear-chats button removes every conversation, and the delete-account button removes the account and everything under it.
Disclosure and demands
We can only ever produce what we have: hashed codes, balances, transaction amounts and ciphertext without a key. We do not have visitor IP addresses, and we hold chat content and your files only as ciphertext that cannot be opened without your code. If we receive a lawful demand, those limitations are the whole of the answer we are able to give. We will not add logging in order to be able to answer such a demand in future.
Contact
For help, questions, payment trouble and bugs, write to contact@darkvision-sec.com or to our Telegram channel, @darkvisionsec, which accepts direct messages. Telegram is a separate service run by its own operator under its own privacy policy: what you write there is visible to Telegram, and the account you write from is yours, not ours. Legal notices, complaints from rights holders, demands from authorities and requests under this notice are accepted by email only. We never ask for your access code, anywhere; anyone who does is not us.
Политика конфиденциальности
Обновлено 18 сентября 2026. В основном это описание того, чего у нас нет. Там, где что-то всё же хранится, сказано что именно, зачем, сколько и что мы с этим можем сделать, — а с вашей перепиской не можем ничего.
О ком идёт речь
Оператором тех немногих данных, что описаны ниже, является оператор сайта. Мы не спрашиваем, кто вы, поэтому в большинстве случаев персональных данных о вас в пригодном для использования виде у нас нет: ни имени, ни адреса электронной почты, ни телефона, ни платёжной личности, ни журнала посещений, к которому это можно было бы привязать.
Чего мы не спрашиваем
Ни электронной почты, ни телефона, ни имени, ни любого другого идентификатора. Аккаунт — это код из 16 цифр, созданный на сервере из криптографического источника случайности. В базе лежит только его хеш с секретным ключом, поэтому сам код из нашей базы восстановить нельзя — ни нам, ни тому, кто получит её копию.
Чего мы не храним вовсе
- Журналы обращений и IP-адреса посетителей.
- Запросы, ответы, изображения и видео из раздела нейросети в читаемом виде.
- Аналитику, рекламные идентификаторы, межсайтовые трекеры и кнопки соцсетей. На сайте нет ни одного.
Что проходит транзитом и не остаётся
Для обработки любого обращения нужен ваш IP-адрес в памяти на время этого обращения. Он используется, чтобы ответить вам и чтобы соблюсти суточные лимиты попыток входа и замечать злоупотребления, после чего отбрасывается. Для лимитов мы держим хеш адреса с солью и счётчик, привязанные к текущей дате, и эта запись истекает сама. В читаемом виде адрес никуда не записывается.
При создании кода вместе с аккаунтом сохраняются хеш идентификатора браузера и хеш сетевого адреса с секретным ключом — на всё время существования аккаунта. Ни с чем другим они не сравниваются и служат одному: когда автоматическая защита блокирует аккаунт, вместе с ним блокируются другие аккаунты, созданные с того же браузера за последние тридцать дней, чтобы блокировку нельзя было сбросить новым кодом. Сама блокировка браузера или адреса хранится до девяноста дней после того, как истекла, чтобы повтор был распознан, и затем забывается.
Когда вы пользуетесь разделом нейросети, написанный вами запрос — вместе с недавней историей этого чата и приложенным файлом — передаётся в читаемом виде по защищённому соединению независимому поставщику выбранной вами модели, потому что иначе на него нельзя ответить. Он идёт под нашей учётной записью у этого поставщика, а не под вашей: ни идентификатора аккаунта, ни кода, ни его хеша мы при этом не передаём, так что запрос приходит туда без привязки к вам. Что хранит у себя этот поставщик, определяется его политикой, а не нашей. Когда вопрос требует свежих сведений — дата, цена, новости — ассистент может выполнить поиск в интернете через того же поставщика; поисковый запрос, составленный из вашего сообщения, тогда уходит и в его поисковый движок, под нашей учётной записью и без привязки к вам, а найденные страницы перечисляются под ответом.
Ещё одно может уйти поставщику. Если вы просите сделать видео из приложенной картинки, а запрос касается секса или насилия, сначала одна лишь картинка — без ваших слов — показывается модели зрения у поставщика с единственным вопросом: ясно ли на ней виден ребёнок. Картинка, о которой модель говорит «да», отклоняется. Больше ничего не спрашивается, и ничего из этой проверки не сохраняется.
Ваша переписка
Чаты сохраняются, чтобы к ним можно было вернуться. Каждое сообщение, название чата, картинка, видео и голосовое сообщение шифруется алгоритмом AES-256-GCM до записи в базу данных или в файловое хранилище. Ключ выводится из вашего кода доступа функцией scrypt при входе. На наших серверах он не хранится: он живёт в HttpOnly-cookie вашего браузера на время сессии, и браузер предъявляет его с каждым запросом. Пока запрос обрабатывается, сервис использует этот ключ в памяти, чтобы открыть историю, нужную модели, и зашифровать то, что приходит в ответ, — и затем забывает его. В читаемом виде ничего не записывается, журнал содержания не ведётся.
Из этого следуют две вещи, и о них важно сказать точно. В хранении ваша переписка для нас — шифротекст: без вашего кода мы не можем её прочитать, искать по ней, анализировать её, обучать на ней что-либо, передать кому-то или восстановить, если код потерян. Однако это не сквозное шифрование в том смысле, в каком этот термин используют мессенджеры. Чтобы ответить на запрос, текст вашего сообщения и недавняя история чата должны на мгновение существовать в открытом виде на нашем сервере и быть отправлены по защищённому соединению независимому поставщику выбранной вами модели. Этот поставщик неизбежно видит содержание того, на что его просят ответить; что он хранит, определяется его политикой. Изображения, видео и голосовые сообщения шифруются так же, как текст, и отдаются только запросу, который принёс ваш ключ. Кнопка «очистить все чаты» в разделе нейросети удаляет все сохранённые чаты под вашим кодом сразу и окончательно, вместе с зашифрованными файлами за ними. Удаление одного чата делает то же самое для него.
Раздел «Сервисы» и другие сайты
Этот документ описывает только этот сайт и ничего кроме него. Раздел «Сервисы», как и любой другой внешний адрес на сайте, ведёт к сервисам, которыми распоряжаются другие люди. Переход уводит вас туда, куда этот документ не достаёт: что тот сервис о вас собирает, записывает, выводит и кому передаёт, определяет его собственная политика конфиденциальности и применимый к нему закон, а не то, что написано здесь. Прочитайте эту политику, прежде чем доверять сервису что-то важное. Мы на неё не влияем и отвечать за неё не можем.
Cookies
Три cookies, все строго необходимы для работы сервиса, все HttpOnly и SameSite. Подписанная сессионная cookie говорит, какой аккаунт вошёл, рядом с ней передаётся описанный выше ключ содержимого; обе истекают через 14 дней и удаляются при выходе. Третья — случайный идентификатор устройства, который хранится год. Он обозначает ваш браузер и ничего больше — не привязан к коду, не попадает в журналы и никому не передаётся — и нужен для одного: чтобы один и тот же браузер не активировал один и тот же промокод под несколькими аккаунтами. При активации промокода вместе с записью о ней сохраняются хеши этого идентификатора и вашего сетевого адреса с секретным ключом, и сравниваются они только с последующими активациями того же кода. Аналитических и рекламных cookies нет, поэтому нет и того, на что нужно давать согласие, и баннера, который нужно закрывать. Выбранный язык хранится в local storage на вашем устройстве и нам не отправляется.
Есть ещё две cookies, но посетители их не получают: партнёр, вошедший в партнёрский кабинет, и оператор, вошедший в консоль, несут по одной подписанной сессионной cookie, ограниченной этими закрытыми страницами.
Платежи
Пополнения проводит независимый платёжный сервис. Мы передаём ему сумму и внутренний номер заказа, получаем обратно статус платежа. Ни адресов кошельков, ни хешей транзакций, ни карточных или банковских реквизитов, ни документов мы не получаем и не храним. Этот сервис обрабатывает ваш платёж по собственной политике конфиденциальности, как отдельный оператор.
Сроки хранения
Записи о балансе, пополнениях и активированных промокодах хранятся, пока существует код, потому что они и есть подтверждение вашего баланса. Зашифрованная переписка хранится, пока вы её не очистите. Счётчики лимитов и злоупотреблений удаляются через двое суток; блокировки браузера или адреса вместе со счётчиком повторов — до девяноста дней после окончания блокировки; хеши, записанные при создании кода, удаляются вместе с аккаунтом. Кнопка «удалить аккаунт» в кабинете убирает всё разом — переписку, файлы, историю платежей и саму запись о коде, — так что в базе не остаётся ничего, что говорило бы о его существовании. Если вы просто перестанете пользоваться кодом, аккаунт станет недостижимым, и ничто привязанное к нему вас не идентифицирует.
Партнёрские кабинеты
Партнёрам, которые раздают промокоды, может быть выдан кабинет (см. Условия, раздел 15). О партнёре мы храним название или пометку, которую дали ему сами, внутреннюю заметку, случайный адрес кабинета, хеш его пароля с секретным ключом и время последнего входа — ничего, что идентифицирует посетителя. Кабинет показывает суммарные величины по привязанным к нему кодам: сколько раз они активированы, сколько начислено, число и сумму пополнений, сделанных позже аккаунтами, которые их использовали, и рассчитанную от этих сумм комиссию. Он никогда не показывает аккаунт, владельца кода, сумму по одному человеку, время отдельной активации или что-либо ещё об отдельном посетителе — и не может: эти цифры — счётчики и суммы по тому же журналу, что описан выше.
Правовое основание, если оно требуется
Там, где применяется законодательство о защите данных, мы обрабатываем перечисленный минимум для исполнения договора с вами (работа аккаунта и платной передачи запросов) и на основании законного интереса в поддержании доступности сервиса и защите его от злоупотреблений (хешированные счётчики лимитов). Особые категории данных мы не обрабатываем, профилирование не ведём и автоматизированных решений с юридическими последствиями о вас не принимаем.
Ваши права и их честные границы
Вы можете спросить, что у нас есть, запросить копию, исправление или удаление, возразить против обработки. На практике ответ короткий: хеш вашего кода с секретным ключом, баланс, суммы пополнений и шифротекст, который мы не можем расшифровать без вашего кода. Поскольку мы не в состоянии проверить, что обратившийся — владелец конкретного кода, и намеренно не храним ничего, что позволило бы это проверить, мы не раскрываем сведения о коде тому, кто о них просит, — и это ограничение защищает вас. Удаление вы можете выполнить сами: кнопка очистки чатов убирает всю переписку, а кнопка удаления аккаунта — аккаунт и всё, что под ним.
Раскрытие и требования
Мы можем предоставить только то, что у нас есть: хеши кодов, балансы, суммы операций и шифротекст без ключа. IP-адресов посетителей у нас нет, а содержание переписки и ваши файлы мы держим только в виде шифротекста, который без вашего кода не открыть. Если к нам поступит законное требование, эти ограничения и будут полным ответом, который мы способны дать. Мы не станем добавлять журналирование, чтобы иметь возможность ответить на такое требование в будущем.
Связь
За помощью, с вопросами, проблемами с оплатой и ошибками пишите на contact@darkvision-sec.com или в наш Telegram-канал @darkvisionsec, который принимает личные сообщения. Telegram — отдельный сервис со своим оператором и своей политикой конфиденциальности: написанное там видит Telegram, а аккаунт, с которого вы пишете, — ваш, не наш. Юридические уведомления, обращения правообладателей, требования органов власти и запросы по этому документу принимаются только по электронной почте. Мы никогда и нигде не спрашиваем ваш код доступа; тот, кто спрашивает, — не мы.