SSTRIXDOCS

Privacy and GDPR

What Strix stores, how keys are hashed and encrypted, and how to export or delete an account.

Strix stores the minimum needed to route, bill, and (if you leave memory on) remember derived facts. Prompt bodies are not written to AI Gateway logs (AIG_COLLECT_LOG_PAYLOAD is false). Guardrails never inspect prompt text.

Data map

StoreContentsDelete
D1 usersName, hashed primary key, enabled, deleted_at after erasureSoft-delete
D1 api_keysSHA-256 of strix_… keys, prefix/last4revoked_at + hash overwritten
D1 provider_credentialsAES-GCM ciphertext (OpenRouter, Venice)Overwrite then DELETE
D1 memory_events / memory_factsTurns and derived factsHard-delete on account delete; Forget tombstones facts and deletes events
Vectorize VECTORIZE_MEMORYEmbeddings of factsdeleteByIds
D1 memory_settings / memory_jobsOpt-in + job rowsHard-delete
D1 usage_logs / billing eventsTokens, model, cost, request idRetained for accounting; error cleared; no prompts
D1 sessionsOptional chat transcriptsHard-delete

Export and delete

Authenticated with your Strix key (CORS limited to the dashboard origin):

  • POST /v1/account/export — JSON: profile metadata, key prefixes only, billing status, memory export.
  • POST /v1/account/delete — body { "confirm": "DELETE" }. Afterwards that key returns 401.
  • Dashboard: Settings and Billing → Export / Delete account (two confirms + type DELETE).
  • Memory-only: POST /v1/memory/forget and durable memory.

Human-readable policy: /privacy. Contact privacy@strixgate.dev.