隐私政策
政策摘要:用户分享的链接及其内容始终仅在设备本地临时处理,不会发送给开发者或使用统计后端。应用仅在用户明确同意后,汇报通过本应用发起分享操作的次数;拒绝不会影响任何功能。
使用统计采用与设备和账号无关的随机安装实例码;后端不保存原始实例码,仅以其不可逆 HMAC 作为统计键。本应用不提供账号系统、不展示广告,也不集成第三方分析 SDK 或崩溃报告服务。
1. 数据收集范围
除第 3 节所述、由用户主动触发的功能性数据传输和须经明确同意的最小使用统计外,本应用不会为开发者收集或持久化存储个人信息,包括但不限于:
- 姓名、电子邮箱地址、电话号码或账号信息(本应用不提供账号系统)
- 位置信息、通讯录、通话记录、短信、照片或文件
- Android ID、广告 ID、IMEI、硬件序列号或其他设备、广告或账号标识符
- 用户分享的链接或链接所指向的内容不会发送给开发者或使用统计后端;短链、预览及用户选择的分享目标会按第 3 节接收完成相应功能所需的数据
- 剪贴板历史
- 屏幕截图、录屏或界面节点树
- 广告归因数据、跨应用行为埋点或崩溃日志;可选统计仅包含第 3 节列明的字段
2. 设备端数据处理
为提供链接净化与分享功能,本应用会在用户设备上临时处理下列数据。除第 3 节所述的可选联网功能外,这些数据不会离开用户设备。
无障碍界面数据
仅在用户主动点击「净化分享」后,本应用才会读取当前前台分享面板的无障碍节点属性(文本、内容描述、resource-id、可点击状态和边界位置),用于识别来源应用已显示的「复制链接」按钮。节点数据仅在内存中处理,并在任务结束后立即丢弃,不会写入设备存储或上传至服务器。
剪贴板内容
本应用仅在执行「复制链接」操作后的限定时间内(最长约两秒)读取剪贴板,并且仅接受由本次操作新写入的 HTTP/HTTPS 链接。本应用不会在后台持续监控剪贴板,也不会保存剪贴板历史记录。
链接本身
链接参数净化在设备本地完成。原始链接、展开后的链接和净化后的链接仅在当前任务期间保留于内存中,并在任务结束后立即丢弃。
3. 网络访问与外部分享
本应用的联网请求或向外部分享服务提供数据仅发生在下列五类场景。外部分享仅在用户主动选择目标后发生;使用统计仅在用户明确同意后启用。
短链接展开(可停用)
当链接使用已知的短链接域名(例如 b23.tv)时,本应用会直接向该短链接服务商请求最终目标地址,请求不经过开发者服务器。该请求不携带浏览器 Cookie,不执行 JavaScript,也不加载图片或其他页面资源;最多跟随 5 次重定向,并拒绝访问指向 localhost、私有网络地址或链路本地地址的目标。用户可在设置中停用短链接展开功能,停用后不再为此目的联网;其他联网场景如下所述。
分享卡片预览
对于规则明确支持预览的链接,本应用会在完成净化后,直接向链接所属网站或规则白名单中的 API、图片 CDN 请求公开的标题、摘要和缩略图。净化链接本身或从中提取的页面标识会成为这些请求的一部分,因此相应网站或服务商会收到请求及标准连接元数据;请求不经过开发者服务器或使用统计后端。应用不使用浏览器 Cookie,不执行页面 JavaScript,仅在当前分享会话内存中暂存响应和该会话产生的临时 Cookie,并限制允许访问的主机、重定向次数和响应大小。
规则订阅(默认关闭)
内置适配规则随安装包提供,无需网络访问。仅当用户主动添加规则订阅地址后,本应用才会从相应地址下载规则文件;默认订阅列表为空。下载规则时,本应用不会上传用户链接、剪贴板内容或应用使用数据。
用户主动选择的外部分享
当用户选择 Android 系统分享目标、微信好友、朋友圈、QQ 好友或 QQ 空间后,本应用会把用户确认的净化链接以及分享卡片所需的标题、摘要和可选缩略图交给相应目标应用或 SDK;之后的数据处理受该服务提供商政策约束。本应用不会自动选择联系人或代替用户发送。QQ 分享使用腾讯 QQ 互联 SDK,只有在应用另行说明并取得用户同意后才初始化;该 SDK 可能获取设备型号并检查 QQ/TIM 是否安装,用户可在应用首页撤回该授权。
隐私保护的使用统计(须明确同意)
首次打开本版本、首次安装或从旧版升级且尚未选择时,应用会同时提供“同意”和“拒绝”选项;作出选择前不会汇报。启用后,每次请求仅包含协议版本、由应用安全随机生成的 256 位安装实例码、用于网络重试去重的随机事件 ID,以及通过本应用发起分享操作的次数。该次数表示分享请求已由本应用发起,不代表接收方实际收到内容。请求不包含链接、标题、剪贴板内容、来源或目标应用、联系人、截图、无障碍节点、Android ID、广告 ID、IMEI 或其他设备与账号标识符。
统计 API 由 Cloudflare Workers 与 D1 提供。Worker 仅在内存中使用服务端密钥对随机安装实例码计算 HMAC-SHA-256,不会将原始实例码写入 D1。D1 的安装聚合记录包含该不可逆 HMAC、首次与最近汇报时间和累计分享次数;用于防止网络重试重复计数的临时收据包含随机事件 ID、同一 HMAC、该批分享次数和接收时间,保留约 90 天并由每日任务清理。D1 不保存 IP 地址。Cloudflare 作为网络与托管服务提供商,会为传输、安全和运行服务处理标准连接元数据(例如 IP 地址),具体受其自身政策约束。本功能不使用第三方分析 SDK。
4. 日志处理
本应用生成的日志仅保存在设备本地,不会上传。日志中的链接参数值均经过脱敏处理。详细的界面节点日志仅在开发调试版本中启用,并在正式发布版本中停用。
5. 数据与权限使用限制
- 不出售、出租或交换用户数据
- 不集成广告网络或第三方分析 SDK
- 不在用户未主动发起任务时读取剪贴板或访问界面信息
- 不代表用户选择联系人或发送消息
- 不将无障碍权限用于链接净化与分享以外的用途
- 不将可选使用统计用于广告、跨应用追踪或个人画像
6. 儿童隐私
本应用不以 13 岁以下儿童为目标用户,也不会故意收集儿童的个人信息。本政策所述的数据收集限制适用于所有年龄段的用户。
7. 用户权利与本地数据管理
用户可以拒绝统计并继续使用全部功能,也可以随时在应用首页启用或关闭。关闭后应用立即停止新增汇报,并使用本机仍持有的随机安装实例码请求后端删除对应 HMAC、累计次数和去重事件;网络不可用时会在应用仍安装且再次运行时重试。卸载应用会清除本地设置、安装实例码和用户添加的规则订阅地址;如果在删除请求成功前直接卸载,应用将无法再次提交该删除请求。
8. 权限说明
INTERNET— 用于展开短链接、获取分享卡片预览、下载用户主动添加的规则订阅、执行用户选择的第三方分享,以及在用户明确同意后提交或删除最小使用统计。BIND_ACCESSIBILITY_SERVICE— 用于在用户主动发起净化分享任务后,识别并点击来源应用的「复制链接」按钮。具体使用方式请参阅无障碍权限使用说明。
9. 政策变更
本政策更新时,页面顶部的“最近更新”日期将同步调整。涉及数据处理方式的重大变更将通过应用内提示向用户说明。
10. 联系我们
如对本隐私政策或本应用的数据处理方式有任何疑问,可通过项目仓库的 Issue 渠道联系我们。