隐私政策

一句话版本:没有广告 SDK,没有第三方统计脚本,没有跟踪 Cookie。 学习进度默认只待在你自己的设备上;只有你主动注册账号,云端才会有一份。下面按数据流一条条说清。

一、我们主动收集什么

  • 不登录时:不收集。词卡状态、复习进度、错词本、每日目标全部写在本机浏览器的 localStorage,请求不带你个人的标识。
  • 注册账号时:邮箱和密码。密码只存单向哈希,谁也读不出原文;邮箱用于登录、找回和跨设备同步。
  • 登录后:一份学习进度数据包。包含你的词卡、复习状态、错词与收藏,按账号存在云端数据库里,用于换设备时接着学。
  • 订阅邮件时:你填进订阅框的邮箱。退订走邮件里的链接,随时生效。

二、我们不收集什么

  • 不接广告网络,不做跨站行为追踪,不下发跟踪类 Cookie。
  • 没有第三方分析脚本(Google Analytics 之类),因此也不需要同意横幅。
  • 发音不上传录音。「听发音」调用的是你设备自带的语音合成,文本在本地变成声音;我们这里没有麦克风权限,也不存任何音频。
  • 不收集通讯录、位置、相册、设备广告标识。

少数功能会把文字发到服务端:自动补释义、场景对话这类,请求里带的是你查询的那个词或那句话,不带账号身份;语言模型在服务端调用,密钥不经过你的浏览器。

三、第三方服务清单

网站本身跑在下面这几家服务上。它们的边界写清楚,出了问题知道该找谁。

  • Cloudflare Pages
    网站托管与分发
    会经手:
    访问日志:请求的网址、时间、粗粒度 IP、浏览器与设备类型、HTTP 协议版本
    用途:
    用来挡滥用与流量攻击、定位线上故障,不做用户画像
    该服务的隐私政策 →
  • Supabase
    账号登录与进度同步
    会经手:
    注册邮箱、密码的单向哈希、学习进度数据包
    用途:
    只有你本人这个账号能读写自己的进度(数据库行级权限)
    该服务的隐私政策 →
  • Beehiiv
    邮件订阅表单(页面上的订阅框)
    会经手:
    你主动填进订阅框的邮箱
    用途:
    双重确认、退订与送达由它处理;没订阅过就没有任何记录
    该服务的隐私政策 →

登录会话令牌存在本机 localStorage(键名以 sb- 开头),不是 Cookie;清除站点数据即失效。 为了离线可用,站点装了一个 Service Worker 缓存页面与词库文件,它只缓存本站资源,不外发数据。

四、保留多久,怎么删

  • 未登录的数据:只存在你这台设备的浏览器里。在浏览器设置中清除本站的站点数据(含 localStorage 与缓存)就是彻底删除,云端没有副本。
  • 账号与进度:注册期间一直保留,用于跨设备同步;请求删除账号时,认证记录与那份进度数据包一并清除,通常在 30 天内处理完。
  • 托管方的访问日志:按 Cloudflare 的日志保留策略滚动清除,我们不在其上叠加用户画像。
  • 邮件订阅:退订后由 Beehiiv 按其规则移除,你随时可以在邮件底部一键退订。

五、几点边界

  • 本站不面向 14 岁以下儿童,也不会主动收集其信息;发现误注册可联系我们删除。
  • 数据都在境外服务器上(托管方与数据库服务商的机房),不向中国境内提供,也不涉及跨境转让。
  • 我们不会出售、出租或交换任何个人数据用于广告。
  • 政策有实质变更时会在本页更新并改下面的生效日期;不影响你已有数据的用法不会变。

六、联系

数据相关问题(查询、更正、导出、删除账号)可以在 帮助中心 查处理办法;联系邮箱接入后会出现在这里和页脚。

生效日期 2026-10-06 · 本页描述的是本站实际的数据流,与代码实现逐条对应