隐私政策

生效日期:2026 年 10 月 6 日

本政策说明 Live Translator 在你主持会议时会处理哪些数据、哪些数据只留在你自己的设备上、以及我们永远接触不到什么。它适用于本站点以及每个房间开启的实时字幕通道。

麦克风音频不会上传到我们的服务器

语音识别在你的浏览器内部完成,调用的是浏览器自带的语音服务。我们不采集、不上传、也不保存任何麦克风音频。请注意该服务由浏览器厂商运营——例如 Chrome 会把听到的音频送往 Google 的语音服务器——因此你口述时同样受浏览器厂商隐私说明的约束。

字幕文本会发送给翻译服务商

每识别出一句话,都会以纯文本形式离开房间,并针对观众所选的每一种目标语言调用一次 DeepL 翻译接口(api-free.deepl.com),译文再广播回房间。翻译是这些文本的唯一用途:我们不会用它们训练模型,也不会用于广告。

进行中的房间保存什么

房间会保留最近 40 条字幕,以便一秒后重连的手机能接着上一句,而不是丢句。这块缓冲只用六位房间码寻址,从不与账号绑定,也不会被用来在服务端建立可检索的会议归档。

除非开启备份,会议记录只留在你的设备上

你在仪表盘看到的归档——标题、时长、时间戳、原文与译文——写入主持会议那台设备的浏览器本地存储,键名为 live-translator:meetings:v1 与 live-translator:profile:v1。云端备份默认关闭,在你到设置里打开之前不会上传任何内容。打开后,你每结束一场会议,它都会额外存到我们服务器一份,只与你登录会话中的账户标识(Google 账户或邮箱账户)关联,方便你换设备查看;转写文本按普通数据行保存,不作其他用途。关闭备份只停止新的上传;无论开关如何,服务器上每份备份自上传起保留 30 天,到期自动删除,你也可以随时提前删除。在仪表盘删除一场会议会移除它的本机副本,若它已备份则同时移除服务器上的副本。我们最多为你保留最近结束的 200 场已备份会议,列表只显示最新 30 场。

账户与登录数据

Google 登录会保存 Google 返回的姓名、邮箱和头像,以及一枚签名的会话 Cookie。邮箱登录会保存你的邮箱地址、显示名称、PBKDF2-SHA256 口令哈希及其随机盐值与迭代次数、登录失败次数的计数,以及验证链接与重置链接的 SHA-256 摘要。我们从不保存你的口令本身。对已登录账户,我们还会记录每个自然月使用的实时翻译分钟数,额度限制正是按这项数据执行。这些数据都不用于广告。

购买与订阅由 Polar 处理

如果你升级到专业版,付款在 Polar 的结账页面上完成,我们不会接触也不会保存你的卡号或其他支付方式信息。我们只交给 Polar 两样东西:你的账户标识(作为外部客户号,用来把订阅对上你的账号),以及登录资料里的姓名和邮箱(如果有的话,用来预填结账页)。Polar 回传给我们的是订阅状态、计费周期和它自己的客户编号,我们把这几项记在自己的数据库里,用来决定你每月的翻译时长上限。你可以在 Polar 的客户门户中查看订阅与账单信息,或在那里发起删除请求。

Cookie 与追踪

本站只设置三个第一方 Cookie,不加载任何第三方追踪或统计脚本。locale 记录你选择的语言,让裸链接也能按同一语言打开,由语言切换器写入且可被脚本读取;lt_session 用于保持登录,为 HttpOnly;还有一个临时 state Cookie 只在 Google 授权跳转进行中存在,作用域限于 /api/auth 路径、为 HttpOnly,跳转结束即删除。三者都不记录你的浏览行为。

安全

页面与字幕 WebSocket 全程使用 TLS。会话 Cookie 以 HMAC-SHA256 签名,被篡改或伪造的 Cookie 会被拒绝,你只会回到未登录状态。

如何联系我们

本服务由一位个人开发者维护。关于数据处理方式的问题,或希望我们对你名下的数据采取行动,请写信到 1079540045@qq.com。除非你开启云端备份(见上文),会议归档只存在你自己的浏览器里;如果开启过,请说明情况,我们可以处理与你账户关联的那份副本。

当我们的数据处理方式发生变化时,会改写本页并更新上方的生效日期。本政策只描述本站服务,不涵盖 DeepL、Google 以及你的浏览器厂商——它们各按自己的条款处理上文提到的数据。