Bezpieczeństwo czat-gpt.chat – dane, logi i OpenAI API

Ostatnia weryfikacja techniczna: 30 lipca 2026 r. · Wersja wtyczki: 2.1.0

W skrócie: czat-gpt.chat jest niezależnym serwisem. Wiadomość przechodzi przez backend WordPress do OpenAI API. Nie obiecujemy pełnej anonimowości ani absolutnego bezpieczeństwa. Nie wpisuj danych poufnych.

Przepływ wiadomości

przeglądarka Użytkownika → backend WordPress przez AJAX → OpenAI API → backend WordPress → przeglądarka Użytkownika

Backend wysyła żądanie do endpointu https://api.openai.com/v1/chat/completions. Do API przekazywana jest bieżąca wiadomość oraz ograniczony kontekst wcześniejszych wiadomości znajdujących się w pamięci przeglądarki. Kontekst podlega limitom liczby wiadomości i długości tekstu.

Pamięć rozmowy w przeglądarce

Podczas otwarcia strony bieżąca rozmowa może znajdować się w pamięci JavaScript, aby kolejne pytanie mogło uwzględnić ograniczony kontekst. Funkcja działa także przy wyłączonej historii. Niezapisany kontekst może zniknąć po odświeżeniu, opuszczeniu lub zamknięciu strony.

Trwałe zapisywanie historii jest domyślnie wyłączone. Po świadomym włączeniu lokalnego przechowywania treść rozmowy może zostać zapisana w sessionStorage, czyli w pamięci bieżącego taba lub sesji przeglądarki. Dane mogą zostać usunięte po zamknięciu taba, użyciu funkcji czyszczenia albo usunięciu danych witryny — zależnie od działania przeglądarki.

localStorage służy wyłącznie do przechowywania ustawień interfejsu, takich jak wybrany model, motyw, rozmiar tekstu lub wersja ustawień. Treść wiadomości nie jest zapisywana w localStorage.

Co zapisuje WordPress?

Kod wersji 2.1.0 nie zapisuje nowych treści pytań ani odpowiedzi modelu w bazie WordPress i nie zapisuje ich w error_log. W bazie mogą nadal znajdować się dane utworzone przez starsze wersje; podlegają one mechanizmowi retencji i czyszczenia.

DaneCelTypowy okres
Pseudonimowy identyfikator, liczba wiadomości i tokenów, początek okresu oraz czas ostatniego użyciaKontrola użycia i ochrona przed nadużyciamiCo do zasady 30 dni
Liczniki minutowe, godzinowe i dzienne w transients WordPressEgzekwowanie limitówMaksymalnie 24 godziny
Globalna łączna liczba wiadomości i tokenów bez identyfikatora UżytkownikaOchrona dziennego budżetu usługiMaksymalnie 24 godziny

Transient może znajdować się w bazie WordPress albo w zewnętrznej pamięci podręcznej, zależnie od konfiguracji hostingu. Powyższe rekordy kontroli użycia nie zawierają tekstu pytania ani odpowiedzi.

Co trafia do OpenAI API?

  • bieżąca wiadomość
  • ograniczony kontekst wcześniejszych wiadomości
  • instrukcja systemowa Serwisu
  • nazwa wybranego modelu i parametry techniczne generowania
  • pseudonimowy safety_identifier

safety_identifier jest wyliczany po stronie serwera przy użyciu HMAC. Surowy adres IP Użytkownika nie jest umieszczany w JSON wysyłanym do OpenAI API. Adres IP może być jednak przetwarzany przez backend, hosting, serwer, CDN lub system ochrony ruchu w celu dostarczenia żądania, ograniczania nadużyć i bezpieczeństwa.

Każde żądanie API zawiera store: false. Oznacza to, że aplikacja nie prosi endpointu o utworzenie przechowywanego stanu odpowiedzi. Parametr ten nie wyłącza automatycznie logów monitorowania nadużyć OpenAI i nie oznacza Zero Data Retention.

OpenAI: trening i retencja

Według dokumentacji OpenAI dotyczącej danych API dane przesyłane przez API nie są domyślnie wykorzystywane do trenowania modeli, chyba że klient API dobrowolnie włączy udostępnianie danych. Nie deklarujemy, że ustawienie dobrowolnego udostępniania zostało niezależnie sprawdzone w panelu konta OpenAI.

Standardowe logi monitorowania nadużyć OpenAI mogą obejmować treść wejściową, odpowiedź oraz metadane i mogą być przechowywane co do zasady do 30 dni, z wyjątkami wynikającymi z prawa lub bezpieczeństwa. czat-gpt.chat nie deklaruje korzystania z Zero Data Retention ani Modified Abuse Monitoring.

Logi hostingu i infrastruktury

Logi hostingu, serwera, CDN, WAF, poczty lub formularza kontaktowego są odrębne od bazy danych wtyczki. Dostawcy infrastruktury mogą przetwarzać adres IP, czas żądania, URL, metodę i status HTTP, nagłówki, identyfikatory techniczne oraz informacje potrzebne do diagnostyki i bezpieczeństwa. Zakres zależy od faktycznej konfiguracji danej usługi.

Brak zapisu wiadomości przez wtyczkę nie oznacza, że żadne dane techniczne nie są przetwarzane przez hosting lub dostawców infrastruktury. Szczegóły i prawa Użytkownika opisuje Polityka prywatności.

Jak ograniczyć ryzyko?

  • nie wpisuj haseł, kluczy API ani danych płatniczych
  • nie wpisuj dokumentów tożsamości, danych medycznych, tajemnic firmowych ani danych innych osób
  • sprawdzaj ważne odpowiedzi w niezależnych i aktualnych źródłach
  • użyj funkcji czyszczenia rozmowy po zakończeniu pracy
  • zgłoś problem przez stronę Kontakt

Operator i kontakt

Ahmed ALY, osoba fizyczna
121 Al Markaz Al Togary
Mokattam, Cairo, Egypt
E-mail: info@czat-gpt.chat