围绕临时阅读会话设计的隐私边界
S1 无需账户,并确保原始阅读内容不进入应用数据库、对象存储、日志或分析事件。
数据如何处理
01
浏览器内读取文件
TXT 和 Markdown 在本机读取,原文件不会上传到应用存储。
02
理解题生成
开始阅读时,所选博客文章或自定义正文及可选标题会发送一次给配置的 AI Provider,用于生成 3 道题。
03
本机会话数据
当前会话使用 sessionStorage,阅读器偏好和已校验题目缓存使用 localStorage。
04
短期衍生缓存
生成题目最多缓存 24 小时,缓存项不保存原始正文。
05
匿名访问保护
签名 HttpOnly Cookie 用于访问限额,其中不包含文章、IP 地址或浏览器指纹。
06
Google Analytics
生产环境配置后,Google Analytics 会接收页面路径和固定事件分桶,不接收阅读原文、标题、文件名、会话 ID、题目、解析或答案。
07
S1 不保存远端阅读历史
当前版本不创建账户,也不会把完成的会话保存到远端个人资料;关闭标签页后,本机会话数据生命周期结束。
08
Provider 边界
AI Provider 只接收生成题目所需的请求;Provider URL、模型、指令和凭据由服务端控制,浏览器无法选择。
09
你的控制权
你可以清除当前标签页、删除 LumenRead 自有的浏览器存储,或在自定义文本发送前停止会话。