데이터 수집
무엇을 저장하고 무엇을 저장하지 않는가
이 문서는 MyIP OpenRouter 가 실제로 데이터베이스에 남기는 것을 있는 그대로 설명합니다. 법적 고지는 개인정보처리방침 에 있고, 이 문서는 기술적인 사실만 다룹니다.
한 문단 요약
API 로 보낸 프롬프트와 응답 본문은 저장하지 않습니다. 요청마다 저장되는 것은 과금과 문제 추적에 필요한 메타데이터, 즉 토큰 수·비용·모델·시각·성공 여부입니다. 웹사이트의 Chat 화면에서 나눈 대화는 예외이며, 그것도 설정에서 끌 수 있습니다.
API 요청에서 항상 기록되는 것
요청 하나가 끝날 때마다 사용 기록 한 행이 남습니다. 아래 항목은 끌 수 없습니다 — 청구액을 계산하고 나중에 재현하려면 반드시 필요하기 때문입니다.
| 분류 | 항목 |
|---|---|
| 식별자 | generation id (gen-…), request id, 사용자 id, 사용한 API 키 |
| 모델 | 요청한 모델 id, 실제로 응답한 모델 id, provider 이름, 호출한 엔드포인트 |
| 토큰 | 프롬프트·완성·추론·캐시 적중·캐시 쓰기·합계 토큰 수 |
| 금액 | 청구액(원), 적용된 프롬프트·완성 단가, 환율, 마진율 |
| 시간 | 첫 바이트까지 걸린 시간, 전체 생성 시간, 생성 시각 |
| 결과 | 성공/오류/취소, finish_reason, 오류 코드와 메시지 |
| 라우팅 | 폴백 체인에서 어떤 후보를 몇 번 시도했고 각각 어떻게 끝났는지 |
이 값들은 GET /api/v1/generation?id=gen-… 으로 본인이 직접 조회할 수 있습니다.
API 요청에서 저장하지 않는 것
messages배열의 내용 — 시스템·사용자·어시스턴트 메시지 본문- 모델이 생성한 텍스트
- 첨부한 이미지나 파일의 내용
- 도구 호출의 인자와 결과
사용 기록 테이블에는 이런 내용을 담을 열 자체가 없습니다. 요청 본문은 업스트림으로 중계되고, 응답은 클라이언트로 흘려보낸 뒤 토큰 수만 세고 버립니다.
켜고 끌 수 있는 두 가지
/settings/privacy 에 토글 두 개가 있습니다. 둘 다 기본값은 켜짐입니다.
대화 저장 (store_chat_history)
웹사이트의 Chat 화면에서 나눈 대화 본문을 저장할지 결정합니다.
- 켜면 대화방과 메시지 본문이 저장되어, 다음에 접속했을 때 이어서 볼 수 있습니다.
- 끄면 대화방을 만들지도, 메시지를 쓰지도 않습니다. 모델 응답은 화면에 정상적으로 나오지만 새로고침하면 사라집니다.
이 설정은 API 요청과 무관합니다. API 로 보낸 프롬프트는 이 값과 상관없이 원래부터 저장되지 않습니다.
요청 메타데이터 (store_request_metadata)
사용 기록에 HTTP-Referer, X-Title, User-Agent 를 남길지 결정합니다. 어떤 앱이 요청을 보냈는지 구분하는 값들입니다. 자세한 내용은 앱 표기 를 보세요.
끄면 어느 앱에서 온 요청인지 구분할 수 없게 되지만, 토큰 수와 비용은 그대로 기록됩니다. 과금에는 영향이 없습니다.
계정과 결제
| 무엇 | 왜 |
|---|---|
| 이메일, 이름, 프로필 이미지 | 로그인한 OAuth 제공자(네이버·구글)에서 받습니다 |
| 크레딧 원장 | 충전·보너스·차감·환불 각 한 줄. 회계 기록이므로 수정·삭제되지 않습니다 |
| 결제 기록 | 주문번호, 금액, 공급가액, 부가세, 결제수단, 승인시각, 영수증 링크, 결제사 승인 응답 원문 |
| API 키 | 평문이 아니라 SHA-256 해시만. 발급 시 화면에 한 번 보여준 뒤 다시 볼 수 없습니다 |
카드번호나 계좌번호는 우리 쪽으로 오지 않습니다. 결제 정보는 전부 TossPayments 가 처리합니다.
관리자 작업 기록
단가 변경, 키 정지, 원장 정정 같은 관리자 작업은 감사 로그에 남습니다. 누가·언제·무엇을·변경 전후 값이 무엇이었는지, 그리고 접속 IP 와 User-Agent 가 기록됩니다. 이는 과금 분쟁이 생겼을 때 근거가 됩니다.
데이터는 어디에 있나
모든 데이터는 한국 내에 있는 우리 서버의 PostgreSQL 에 저장됩니다. GET /api/v1/generation 응답의 data_region 이 "kr" 인 것이 이 뜻입니다.
로컬 GPU 모델(google/gemma-4-26b-a4b, lgai/exaone-4.0-32b)로 보낸 요청은 우리 인프라 밖으로 나가지 않습니다. 외부 provider 로 라우팅되는 요청은 그쪽 정책을 함께 따르게 되므로 Provider 로깅 을 읽어보세요.
내 데이터 다루기
- 사용 내역 보기 —
/settings/activity, 또는GET /api/v1/generation - 대화 삭제 — Chat 화면에서 대화방을 삭제하면 그 방의 메시지가 함께 삭제됩니다
- 키 폐기 —
/settings/keys에서 폐기하면 그 키로는 더 이상 인증되지 않습니다 (영구) - 계정 삭제 · 데이터 열람 요청 — 개인정보처리방침 에 안내된 경로로 요청해 주세요
마지막 수정 2026. 9. 5.