隐私
FrameQ 的核心信念:视频、音频和文字稿默认留在本机。以下用普通语言解释数据流。
默认留在本机的数据
以下数据在你的电脑上处理和保存,不上传到 FrameQ 服务器或任何云端。
- 提交的公开视频链接(下载完成后仅保留 canonical source identity)
- 下载的视频文件与提取的音频
- 转写文字稿与段落时间戳
- ASR 模型缓存(app-local data)
- 历史任务记录与 AI 产物(Markdown 总结、Mermaid 图、灵感结果)
- 本地媒体导入的不透明选择 token(源完整路径不进入 React、持久化、日志或云端)
- 灵感档案与生成偏好
- 桌面端诊断日志(仅写入 app-local data,不上传)
仅在你确认后离开本机的数据
AI 提炼(要点总结、Mermaid 思维导图、启发灵感、文字稿解剖)是单独确认的可选步骤。 每次调用都需要你明确确认,有界额度,不自动连续调用。
- AI 提炼的 prompt 文本(文字稿片段或结构化拆解指令)
- 由 server-managed LLM checkout 承载,发送到管理员配置的云端 LLM 供应商
- 启发灵感的偏好快照(仅随启发灵感目标发送,不随要点总结或 Mermaid 发送)
视频文件、音频文件和完整文字稿永远不会被上传。AI 调用仅接收所需的文字稿片段, 不接收本地文件名、路径、选择 token、媒体字节或 manifest 内容。
绝不包含的数据
以下数据不在安装包中,不在 FrameQ 服务器中,不在任何上传路径中。
- 安装包内置 ASR 权重(模型首启按需下载到 app-local data)
- LLM API key 与云端 LLM 模型(由 server 管理员配置,不内置桌面端)
- 用户私有配置
- 私有视频访问凭据、浏览器 cookie 或平台登录态
- Analytics、追踪脚本或第三方 embed
服务端能力的隐私边界
FrameQ 服务器仅承载账号、额度、激活码和 LLM checkout 能力。宣传站是纯静态站点, 不调用任何 server API。
- 账号:存储邮箱、OTP 元数据、session token 哈希。不存储视频、音频或文字稿。
- 激活码:高熵、单次使用、仅存储哈希。完整码仅在创建时显示一次。
- AI Credit:参数化条件额度更新,同一请求重放仅消耗一次,并发请求不能超额。
- LLM checkout:请求仅含账号、额度、幂等数据。不含视频字节、源 URL、本地路径、文字稿内容或偏好。
- 日志:生产日志仅含 request ID、路由/方法/状态、耗时桶和语义结果码。不含 OTP、session、prompt、文字稿或生成内容。
本站不加载追踪脚本
首版宣传站不加载任何 analytics、追踪脚本、第三方字体 CDN 或第三方 embed。 不设置任何 cookie。不向任何第三方域名发送访客数据。
- 不加载 Google Analytics、Plausible、Cloudflare Web Analytics、Hotjar 等
- 不加载 Google Fonts CDN(字体通过 @fontsource 自托管)
- 不嵌入 YouTube、Vimeo、Twitter 等第三方内容
- 不设置语言切换、主题切换或同意 banner——因为没有追踪,无需同意
未来引入 analytics、cookie 或第三方嵌入前,将先更新隐私规格并建立独立的隐私决策与同意流程。