围绕临时阅读会话设计的隐私边界
S1 无需账户,并确保原始阅读内容不进入应用数据库、对象存储、日志或分析事件。
围绕临时阅读会话设计的隐私边界
数据如何处理
01
浏览器内读取文件
TXT 和 Markdown 在本机读取,原文件不会上传到应用存储。
02
理解题生成
自定义内容的规范化正文和可选标题会发送一次给配置的 AI Provider;已审校样例使用固定题目。
03
本机会话数据
当前会话使用 sessionStorage,阅读器偏好和已校验题目缓存使用 localStorage。
04
短期衍生缓存
生成题目最多缓存 24 小时,缓存项不保存原始正文。
05
匿名访问保护
签名 HttpOnly Cookie 用于访问限额,其中不包含文章、IP 地址或浏览器指纹。
06
安全分析事件
事件只包含固定枚举和指标分桶,不记录原文、文件名、内容哈希、题目、解析或答案。