返回首页

隐私与本地存储

关于本地文件、账户数据和购买的技术说明。

最近更新: 2026-10-10

本说明的状态

当前为开发草案,尚不满足收费发布条件。 经营主体、隐私联系人、实际供应商和最终保留期限尚未配置,须在开放购买前补齐、发布并核查。本说明不编造联系邮箱。

设备上的文件

文档、文件名、正文、证书与发票信息在浏览器处理,产品不提供文档上传接口。请勿将这些内容写入支持请求、URL 或消息。

文件默认留在内存。关闭或回收标签页时可能需要重新选择。释放内存引用不保证取证级物理擦除。

购买或恢复单份导出时,会发送所选文件的 SHA-256 摘要,并与订单和浏览器购买凭据的哈希关联;历史账户订单仍关联账户。不会发送文件名、文件内容、证书或发票字段。摘要可关联相同副本,不代表匿名数据。免费预览不发送摘要,Pro 购买不需要文档摘要。关联数据的保留期限须在开售前确定。

可选临时恢复

登录或支付前可主动选择,将输入文件保存在当前浏览器 IndexedDB,恢复资格为 15 分钟。配额、无痕模式、清理站点数据都可能阻止恢复。

应用在启动、回到前台和恢复前清理过期记录,运行时尽力清理。浏览器关闭后无法保证定时删除。可以在浏览器站点设置清除本地数据,删除记录不等于保证磁盘物理擦除。

账户、交易与网络数据

单份购买无需注册账户;支付提供者仍会处理必要的账单、支付和交易数据。Pro 使用已验证账户。注册、登录和邮箱验证另行涉及账户数据;网络请求可能包含 IP 和浏览器信息。

购买开放后,单份使用弹窗内的 Stripe 嵌入式表单,Pro 使用 Stripe 托管结账。支付表单由 Stripe 提供,本站不接收银行卡信息;特定支付验证可能跳转到银行。仅在主动购买后加载 Stripe 脚本,不发送文件。必要账户邮件使用经营者配置的供应商。

技术存储

  • 登录会话与语言 Cookie。
  • 免登录购买使用 HttpOnly 浏览器凭据 Cookie(最长 365 天),服务端只保存其哈希。订单确认期间可本地保存订单号、文档摘要和开始时间,最长 10 分钟,不含文件和支付表单密钥。
  • 用户可下载购买恢复码备份。它是访问已购文件权限的凭据,应私下保存;清除 Cookie 后需要恢复码或仍有效的本地许可证。
  • 主题偏好、逻辑浏览器标识和可验证的本地 Pro 许可证。许可证最长 24 小时且不超出套餐期限,不是登录凭据。
  • 用于后续离线打开的 Cache Storage 公共应用资源,不缓存账户、API 或支付响应。
  • 不含文件信息的本地任务中断标记。

当前不集成广告、第三方统计、会话回放或客服脚本。存储应按用途描述,不仅依据 API 名称。

保留、权利与联系

安全日志初始目标为 7 天且不含文档内容,但仍需验证基础设施实际执行,不宣称已经保证自动清理。账户与交易期限需结合适用义务和供应商协议确定。

发布前经营者须公布处理依据、接收方、跨境传输及适用权利的请求流程。当前联系渠道尚未配置,请查看 支持,勿发送敏感文档。

服务条款