跳到主内容

隐私

FrameQ 的核心信念:视频、音频和文字稿默认留在本机。以下用普通语言解释数据流。

默认留在本机的数据

以下数据在你的电脑上处理和保存,不上传到 FrameQ 服务器或任何云端。

  • 提交的公开视频链接(下载完成后仅保留 canonical source identity)
  • 下载的视频文件与提取的音频
  • 转写文字稿与段落时间戳
  • ASR 模型缓存(app-local data)
  • 历史任务记录与 AI 产物(Markdown 总结、Mermaid 图、灵感结果)
  • 本地媒体导入的不透明选择 token(源完整路径不进入 React、持久化、日志或云端)
  • 灵感档案与生成偏好
  • 桌面端诊断日志(仅写入 app-local data,不上传)

仅在你确认后离开本机的数据

AI 提炼(要点总结、Mermaid 思维导图、启发灵感、文字稿解剖)是单独确认的可选步骤。 每次调用都需要你明确确认,有界额度,不自动连续调用。

  • AI 提炼的 prompt 文本(文字稿片段或结构化拆解指令)
  • 由 server-managed LLM checkout 承载,发送到管理员配置的云端 LLM 供应商
  • 启发灵感的偏好快照(仅随启发灵感目标发送,不随要点总结或 Mermaid 发送)

视频文件、音频文件和完整文字稿永远不会被上传。AI 调用仅接收所需的文字稿片段, 不接收本地文件名、路径、选择 token、媒体字节或 manifest 内容。

绝不包含的数据

以下数据不在安装包中,不在 FrameQ 服务器中,不在任何上传路径中。

  • 安装包内置 ASR 权重(模型首启按需下载到 app-local data)
  • LLM API key 与云端 LLM 模型(由 server 管理员配置,不内置桌面端)
  • 用户私有配置
  • 私有视频访问凭据、浏览器 cookie 或平台登录态
  • Analytics、追踪脚本或第三方 embed

服务端能力的隐私边界

FrameQ 服务器仅承载账号、额度、激活码和 LLM checkout 能力。宣传站是纯静态站点, 不调用任何 server API。

  • 账号:存储邮箱、OTP 元数据、session token 哈希。不存储视频、音频或文字稿。
  • 激活码:高熵、单次使用、仅存储哈希。完整码仅在创建时显示一次。
  • AI Credit:参数化条件额度更新,同一请求重放仅消耗一次,并发请求不能超额。
  • LLM checkout:请求仅含账号、额度、幂等数据。不含视频字节、源 URL、本地路径、文字稿内容或偏好。
  • 日志:生产日志仅含 request ID、路由/方法/状态、耗时桶和语义结果码。不含 OTP、session、prompt、文字稿或生成内容。

本站不加载追踪脚本

首版宣传站不加载任何 analytics、追踪脚本、第三方字体 CDN 或第三方 embed。 不设置任何 cookie。不向任何第三方域名发送访客数据。

  • 不加载 Google Analytics、Plausible、Cloudflare Web Analytics、Hotjar 等
  • 不加载 Google Fonts CDN(字体通过 @fontsource 自托管)
  • 不嵌入 YouTube、Vimeo、Twitter 等第三方内容
  • 不设置语言切换、主题切换或同意 banner——因为没有追踪,无需同意

未来引入 analytics、cookie 或第三方嵌入前,将先更新隐私规格并建立独立的隐私决策与同意流程。