Aktualizacja treści: 26 sierpnia 2026 r. · Ostatnia weryfikacja kodu wtyczki: 30 lipca 2026 r. · Wersja wtyczki: 2.1.0
W skrócie: czat-gpt.chat jest niezależnym serwisem. Wiadomość przechodzi przez backend WordPress do OpenAI API. Nie obiecujemy pełnej anonimowości ani absolutnego bezpieczeństwa. Nie wpisuj danych poufnych.
Przepływ wiadomości
przeglądarka Użytkownika → backend WordPress przez AJAX → OpenAI API → backend WordPress → przeglądarka Użytkownika
Backend wysyła żądanie do endpointu https://api.openai.com/v1/chat/completions. Do API przekazywana jest bieżąca wiadomość oraz ograniczony kontekst wcześniejszych wiadomości znajdujących się w pamięci przeglądarki. Kontekst podlega limitom liczby wiadomości i długości tekstu.
Pamięć rozmowy w przeglądarce
Podczas otwarcia strony bieżąca rozmowa może znajdować się w pamięci JavaScript, aby kolejne pytanie mogło uwzględnić ograniczony kontekst. Funkcja działa także przy wyłączonej historii. Niezapisany kontekst może zniknąć po odświeżeniu, opuszczeniu lub zamknięciu strony.
Trwałe zapisywanie historii jest domyślnie wyłączone. Po świadomym włączeniu lokalnego przechowywania treść rozmowy może zostać zapisana w sessionStorage, czyli w pamięci bieżącego taba lub sesji przeglądarki. Dane mogą zostać usunięte po zamknięciu taba, użyciu funkcji czyszczenia albo usunięciu danych witryny — zależnie od działania przeglądarki.
localStorage służy wyłącznie do przechowywania ustawień interfejsu, takich jak wybrany model, motyw, rozmiar tekstu lub wersja ustawień. Treść wiadomości nie jest zapisywana w localStorage.
Co zapisuje WordPress?
Zgodnie z przeglądem kodu wersji 2.1.0 nowe treści pytań i odpowiedzi modelu nie powinny być zapisywane w bazie WordPress ani w error_log. Nie potwierdza to usunięcia danych starszych wersji, kopii zapasowych ani logów dostawców. Na dzień 25 sierpnia 2026 r. odrębna kontrola bazy, zadań cron, kopii zapasowych i wykonania reguł retencji nie została zakończona.
| Dane | Cel | Typowy okres |
|---|---|---|
| Pseudonimowy identyfikator, liczba wiadomości i tokenów, początek okresu oraz czas ostatniego użycia | Kontrola użycia i ochrona przed nadużyciami | Deklarowana konfiguracja: co do zasady do 30 dni |
| Liczniki minutowe, godzinowe i dzienne w transients WordPress | Egzekwowanie limitów | Deklarowana konfiguracja: do 24 godzin |
| Globalna łączna liczba wiadomości i tokenów bez identyfikatora Użytkownika | Ochrona dziennego budżetu usługi | Deklarowana konfiguracja: do 24 godzin |
Transient może znajdować się w bazie WordPress albo w zewnętrznej pamięci podręcznej, zależnie od konfiguracji hostingu. Powyższe rekordy kontroli użycia nie zawierają tekstu pytania ani odpowiedzi.
Okresy 30 dni i 24 godzin w tabeli opisują reguły deklarowanej konfiguracji. Ich faktyczne wykonanie wymaga okresowej kontroli technicznej; Serwis nie zapewnia usunięcia danych z kopii zapasowych przed końcem ich własnego cyklu życia.
Co trafia do OpenAI API?
- bieżąca wiadomość
- ograniczony kontekst wcześniejszych wiadomości
- instrukcja systemowa Serwisu
- nazwa wybranego modelu i parametry techniczne generowania
- pseudonimowy
safety_identifier
safety_identifier jest wyliczany po stronie serwera przy użyciu HMAC. Surowy adres IP Użytkownika nie jest umieszczany w JSON wysyłanym do OpenAI API. Adres IP może być jednak przetwarzany przez backend, hosting, serwer, CDN lub system ochrony ruchu w celu dostarczenia żądania, ograniczania nadużyć i bezpieczeństwa.
Zgodnie z konfiguracją kodu wersji 2.1.0 żądania do OpenAI API są wysyłane z parametrem store: false. Parametr ten oznacza, że aplikacja nie prosi endpointu o utworzenie przechowywanego stanu odpowiedzi; nie wyłącza automatycznie logów monitorowania nadużyć OpenAI i nie oznacza Zero Data Retention.
OpenAI: trening i retencja
Według oficjalnej dokumentacji OpenAI dotyczącej danych API dane przesyłane przez API nie są domyślnie wykorzystywane do trenowania ani ulepszania modeli, chyba że klient API wyraźnie włączy dobrowolne udostępnianie danych. Operator nie ma obecnie udokumentowanego wyniku kontroli tego ustawienia w projekcie API używanym przez Serwis, dlatego nie zapewniamy, że dobrowolne udostępnianie nie zostało włączone.
Standardowe logi monitorowania nadużyć OpenAI mogą obejmować treść wejściową, odpowiedź oraz metadane pochodne i mogą być przechowywane do 30 dni, z wyjątkami prawnymi i bezpieczeństwa. Parametr store: false nie oznacza ZDR. czat-gpt.chat nie deklaruje korzystania z Zero Data Retention ani Modified Abuse Monitoring.
W zależności od modelu i konfiguracji prompt caching może przechowywać zaszyfrowane tensory klucz–wartość w lokalnej pamięci GPU jako tymczasowy stan aplikacji. Według dokumentacji OpenAI dane te nie są zachowywane po upływie maksymalnie 24 godzin. Serwis nie deklaruje, że mechanizm ten został wyłączony.
Logi hostingu i infrastruktury
Logi hostingu, serwera, CDN, WAF, poczty lub formularza kontaktowego są odrębne od bazy danych wtyczki. Dostawcy infrastruktury mogą przetwarzać adres IP, czas żądania, URL, metodę i status HTTP, nagłówki, identyfikatory techniczne oraz informacje potrzebne do diagnostyki i bezpieczeństwa. Zakres zależy od faktycznej konfiguracji danej usługi.
Brak zapisu wiadomości przez wtyczkę nie oznacza, że żadne dane techniczne nie są przetwarzane przez hosting lub dostawców infrastruktury. Szczegóły i prawa Użytkownika opisuje Polityka prywatności.
Jak ograniczyć ryzyko?
- nie wpisuj haseł, kluczy API ani danych płatniczych
- nie wpisuj dokumentów tożsamości, danych medycznych, tajemnic firmowych ani danych innych osób
- sprawdzaj ważne odpowiedzi w niezależnych i aktualnych źródłach
- użyj funkcji czyszczenia rozmowy po zakończeniu pracy
- zgłoś problem przez stronę Kontakt
Zgłaszanie podatności
Potencjalną podatność można zgłosić na info@czat-gpt.chat z tematem „SECURITY”. Zgłoszenie powinno zawierać adres strony lub funkcji, możliwe do bezpiecznego odtworzenia kroki, zaobserwowany skutek oraz datę testu. Nie przesyłaj haseł, kluczy API ani danych osób trzecich.
Bez pisemnej zgody nie uzyskuj dostępu do cudzych danych, nie zmieniaj ani nie usuwaj danych, nie zakłócaj działania usługi i nie wykonuj automatycznych testów o wysokim obciążeniu. Operator przeanalizuje zgłoszenie, ale nie obiecuje programu nagród ani określonego czasu naprawy.
Operator i kontakt
Ahmed ALY, osoba fizyczna
121 Al Markaz Al Togary
Mokattam, Cairo, Egypt
E-mail: info@czat-gpt.chat