隐私政策
最近更新:2026 年 9 月 1 日
ReadAware 是一款本地优先的阅读应用。简而言之:你的书和阅读数据存在你自己的设备上;同步是可选的,且经过端到端加密,我们无法读取你同步的内容;AI 功能使用你自己选择的服务商和你自己的 key;应用内没有广告、没有跟踪器、没有分析埋点。
本政策适用于 ReadAware 应用和 readaware.app 网站(下文"我们"指 ReadAware 开发者)。任何问题或请求,请写信至 hi@ahpx.me。
在你的设备上
应用处理的一切——导入的书籍、划线、笔记、阅读进度与统计、偏好设置,以及应用内部的事件日志——都存储在你设备本地。除非你启用下文的可选功能,这些数据不会被上传到任何地方。诊断日志是纯本地文件:只记录技术事件,从不记录你阅读的文本内容,只有你主动发送诊断报告时才会离开设备。
同步——可选
如果你连接同步账号:
- **账号数据。**你的邮箱地址用于标识账号并接收登录链接(通过我们的邮件服务商 Resend 发送)。此外我们保存技术性账号记录:套餐档位、已用存储、会话数据。
- **你的内容是端到端加密的。**同步的事件日志和书籍文件在上传前就在你的设备上完成加密,密钥由只有你知道的口令派生。服务器上存储的是密文:我们无法读取你的书、划线或笔记。如果口令丢失,我们也无法恢复数据——这正是设计使然。
- 为了运行服务,服务器必然会处理标准连接元数据——IP 地址、时间戳、对象大小——用于传输、配额与滥用防护。同步中继运行在 Cloudflare 基础设施上。
- 想用自己的存储?传输插件(例如 WebDAV)会把同样的加密信封同步到你自己控制的服务器,完全不经过我们的中继。
付费——可选
付费套餐由 Stripe 处理,适用 Stripe 自己的隐私政策。我们不会接触你的银行卡信息;我们只收到你付款所用的邮箱、所购套餐和订阅状态。
AI——可选
AI 功能只有在你配置后才会运行。使用你自己的 API key 时,功能所需的文本——选中的内容、段落、你的问题、上下文——由你的设备直接发送给你选择的服务商,受该服务商条款约束;我们不会看到这些请求,你的 key 加密存储在你的设备上。如果你使用内置 AI 订阅,请求会经我们的中继转发给上游模型服务商:中继只为计费统计 token 用量,从不存储或读取内容。
诊断报告——可选
遇到问题时,你可以在应用内向我们发送诊断报告。报告包含应用的技术日志(不含阅读内容),存储时附带应用版本、平台和经哈希处理的 IP 地址,仅用于排查问题。
删除你的数据
- 本地数据由你随应用自行删除。
- 设置 → 数据与同步 → 删除账号会从我们的服务器上永久删除你的账号、同步事件日志和所有已上传文件,并取消任何生效中的订阅。
- 其他数据请求,请写信至 hi@ahpx.me。
网站
readaware.app 是托管在 Cloudflare Pages 上的静态网站。它不运行任何分析脚本,也不设置跟踪 Cookie;Cloudflare 为提供网站服务会处理常规服务器日志。
儿童
ReadAware 不面向 13 岁以下儿童,我们也不会有意收集他们的个人数据。
变更
政策变更时,我们会更新本页面及顶部日期;重要变更还会在版本说明中注明。