隐私政策
一句话版本:没有广告 SDK,没有第三方统计脚本,没有跟踪 Cookie。 学习进度默认只待在你自己的设备上;只有你主动注册账号,云端才会有一份。下面按数据流一条条说清。
一、我们主动收集什么
- 不登录时:不收集。词卡状态、复习进度、错词本、每日目标全部写在本机浏览器的
localStorage,请求不带你个人的标识。 - 注册账号时:邮箱和密码。密码只存单向哈希,谁也读不出原文;邮箱用于登录、找回和跨设备同步。
- 登录后:一份学习进度数据包。包含你的词卡、复习状态、错词与收藏,按账号存在云端数据库里,用于换设备时接着学。
- 订阅邮件时:你填进订阅框的邮箱。退订走邮件里的链接,随时生效。
二、我们不收集什么
- 不接广告网络,不做跨站行为追踪,不下发跟踪类 Cookie。
- 没有第三方分析脚本(Google Analytics 之类),因此也不需要同意横幅。
- 发音不上传录音。「听发音」调用的是你设备自带的语音合成,文本在本地变成声音;我们这里没有麦克风权限,也不存任何音频。
- 不收集通讯录、位置、相册、设备广告标识。
少数功能会把文字发到服务端:自动补释义、场景对话这类,请求里带的是你查询的那个词或那句话,不带账号身份;语言模型在服务端调用,密钥不经过你的浏览器。
三、第三方服务清单
网站本身跑在下面这几家服务上。它们的边界写清楚,出了问题知道该找谁。
- Cloudflare Pages网站托管与分发
- 会经手:
- 访问日志:请求的网址、时间、粗粒度 IP、浏览器与设备类型、HTTP 协议版本
- 用途:
- 用来挡滥用与流量攻击、定位线上故障,不做用户画像
- Supabase账号登录与进度同步
- 会经手:
- 注册邮箱、密码的单向哈希、学习进度数据包
- 用途:
- 只有你本人这个账号能读写自己的进度(数据库行级权限)
- Beehiiv邮件订阅表单(页面上的订阅框)
- 会经手:
- 你主动填进订阅框的邮箱
- 用途:
- 双重确认、退订与送达由它处理;没订阅过就没有任何记录
登录会话令牌存在本机 localStorage(键名以 sb- 开头),不是 Cookie;清除站点数据即失效。 为了离线可用,站点装了一个 Service Worker 缓存页面与词库文件,它只缓存本站资源,不外发数据。
四、保留多久,怎么删
- 未登录的数据:只存在你这台设备的浏览器里。在浏览器设置中清除本站的站点数据(含
localStorage与缓存)就是彻底删除,云端没有副本。 - 账号与进度:注册期间一直保留,用于跨设备同步;请求删除账号时,认证记录与那份进度数据包一并清除,通常在 30 天内处理完。
- 托管方的访问日志:按 Cloudflare 的日志保留策略滚动清除,我们不在其上叠加用户画像。
- 邮件订阅:退订后由 Beehiiv 按其规则移除,你随时可以在邮件底部一键退订。
五、几点边界
- 本站不面向 14 岁以下儿童,也不会主动收集其信息;发现误注册可联系我们删除。
- 数据都在境外服务器上(托管方与数据库服务商的机房),不向中国境内提供,也不涉及跨境转让。
- 我们不会出售、出租或交换任何个人数据用于广告。
- 政策有实质变更时会在本页更新并改下面的生效日期;不影响你已有数据的用法不会变。
六、联系
数据相关问题(查询、更正、导出、删除账号)可以在 帮助中心 查处理办法;联系邮箱接入后会出现在这里和页脚。
生效日期 2026-10-06 · 本页描述的是本站实际的数据流,与代码实现逐条对应