返回登录

自序 · 我的个人操作系统

隐私政策

生效日期:2026 年 7 月 17 日 更新日期:2026 年 7 月 26 日

引言

“自序”是一套面向个人及受邀账号使用的目标、记录、学习和阅读系统。本政策说明自序开发者(以下简称“我们”)在提供网站及 Android 客户端时如何处理和保护你的个人信息。请在使用前阅读并理解本政策;如果你不同意,请停止登录和使用本服务。

一、我们处理的信息

1. 账号与认证信息

为创建账号、验证身份和维持登录状态,我们处理用户名、经安全哈希后的密码、账号角色与权限、账号状态、最近登录时间及服务端会话记录。我们不保存你的明文密码。

2. 你主动提交的内容

根据你使用的模块,我们会保存目标及提醒设置、小记、打卡项目、每次打卡的描述与图片、蛋仔小屋积分记录、笔记本与正文图片、标签、英语学习数据、书架整理、阅读进度、书签、批注,以及管理员上传的 EPUB 书籍信息。这些内容用于向你提供保存、同步、检索、展示、恢复和跨设备使用能力。

3. 设备、本地状态与运行日志

网页和 Android WebView 会在设备本地保存主题、界面密度等偏好以及登录 Cookie。启用目标提醒后,Android 客户端还会在应用私有存储中缓存当前账号的目标标题、提醒时间、目标链接和本地投递状态,用于离线触发、去重以及手机重启后恢复提醒;这些缓存不会进入系统云备份。服务器和反向代理可能为保障安全和排查故障记录访问时间、请求地址、IP 地址、User-Agent、响应状态及错误日志。

4. 文件选择

当你主动选择打卡图片、笔记图片或 EPUB 文件时,Android 客户端使用系统文件选择器读取你明确选中的文件,不申请读取整个相册或存储空间的权限。点击打卡“拍照”时,客户端调用系统相机并只接收本次拍摄返回的照片,不申请相机权限;未被你选择或拍摄的文件不会被自序读取。

5. 英语查词与发音

当你主动点击“查询资料”时,自序服务器会把规范化后的英文单词或短语发送给 Free Dictionary API,以查询公开词典录音、音标、原始来源和许可信息,并发送给 Tatoeba 以查询双语例句。请求不包含你的自序账号、登录 Cookie、目标、打卡、笔记、阅读内容或设备标识;第三方会接收服务器网络请求通常包含的请求时间、服务器 IP 和所查询英文。

当你在查词结果点击真人发音时,设备只访问自序的同源音频地址;服务器会返回已经缓存的公开录音,或从 Free Dictionary API 下载原始 MP3 后缓存。当你在单词列表点击“音”时,设备同样只访问自序的同源地址,自序服务器会先把所点英文发送给 Free Dictionary API 查询录音元数据,再重定向到上述缓存或下载链路;词条展开区会显示本次录音的原始条目、许可和提供方。公开录音缓存不与账号绑定,可由不同账号复用。真人录音缺失或播放失败时,自序会把所点英文交给浏览器语音能力或 Android 设备当前选用的文字转语音引擎;该引擎是否联网由其自身及系统设置决定。自序不录音,也不使用麦克风。

6. 银月个人助手

当你在“个人账号”中主动创建银月设备授权,并在电脑上的 Codex 中主动请求分析时,自序会按该授权把你选择的目标、小记、打卡文字和笔记本文字提供给本机银月连接器,再由 Codex 发送给 OpenAI 进行分析和生成建议。该能力默认不开启,不会自动生成每日建议或每周复盘;撤销设备授权后,连接器不能继续读取数据。

银月授权不包含回收站、图片、私有对象存储地址、账号密码或会话信息。自序只保存银月的简短工作记录、依据引用和待验证观察,不保存 Codex 的完整回答,也不允许银月修改目标、小记、打卡或笔记本。创建授权前,页面会再次说明数据范围并要求你明确确认。

二、目标提醒与 vivo 推送

当前版本的目标提醒由 Android 客户端从自序服务器同步后在设备本地调度,尚未初始化 vivo 推送 SDK,也不会向 vivo 提交 RegID。后续接入 vivo 实时推送前,我们会先更新说明并取得同意,然后才初始化 SDK;如果你不同意,vivo 推送不会启用,现有网页和本地提醒功能仍可继续使用。

未来接入并取得同意后,为向你的 vivo 设备发送目标提醒,维沃移动通信有限公司提供的 vivo 推送 SDK 可能处理应用基本信息(AppID、AppKey、包名、版本号和 SDK 版本)、应用内设备标识符(RegID)、设备类型、系统类型和系统版本。我们会把 RegID 与当前自序账号关联,仅用于向该设备投递账号相关提醒,不用作广告或用户画像。

  • SDK 名称:vivo 推送 SDK
  • 提供主体:维沃移动通信有限公司
  • 使用目的:提供推送消息服务、统计推送 SDK 接口调用成功率
  • 信息类型:应用基本信息、RegID、设备类型、系统类型和系统版本
  • vivo 推送 SDK 隐私安全说明
  • vivo 推送隐私政策

三、系统权限

  • 网络访问:连接自序 HTTPS 服务、同步数据和加载受保护内容。
  • 通知权限:仅在你启用目标提醒时,用于展示目标通知;你可以在系统设置中关闭。
  • 闹钟和提醒权限:仅在需要由手机本地准时调度提醒时申请;拒绝后不会影响其他功能。
  • 开机恢复与后台任务:接收系统开机完成信号并使用 Android 系统任务调度,仅用于恢复已设置的本地提醒和同步提醒变更,不会自动打开应用界面。
  • 设备语音服务:在单词列表或查词页的真人录音缺失、播放失败需要降级时合成所点英文,不需要麦克风或录音权限。

自序不会因提供现有功能而申请通讯录、短信、通话记录、精确位置、相机或全盘存储权限。若未来新增需要其他权限的功能,我们会在调用前单独说明并征得授权。

四、信息存储、期限与安全

业务数据主要存储在中国境内的 MySQL 数据库;打卡图片、笔记图片和数据库备份存储在中国境内的私有京东云对象存储。公开词典录音以不关联账号的服务器文件缓存单独保存,可在故障排查或空间维护时清理,并在以后播放时按需重新下载。网络传输使用 HTTPS,密码以安全哈希保存,会话 Cookie 使用 HttpOnly、SameSite 和 Secure 等保护,服务端按账号归属和模块权限限制访问。

账号正常使用期间,我们保留提供服务所必需的数据。目标和笔记本笔记进入回收站后保留 7 天,期间可以恢复,之后自动永久删除;主动永久删除的内容将进入删除流程。备份按有限份数滚动保留,已删除数据可能在备份轮换完成前短期存在,但不会用于恢复该账号的日常内容。法律法规另有要求的除外。

五、信息共享与对外提供

我们不会出售你的个人信息。只有在提供必要基础设施、履行法律义务、保护用户或系统安全时,才会在最小必要范围内处理或提供信息。京东云提供服务器和私有对象存储基础设施;Free Dictionary API 处理查词或单词列表发音所需的英文并提供公开录音及许可信息,Tatoeba 处理查词所需的英文并提供双语例句;真人录音不可用时,浏览器或设备当前选用的语音引擎可能处理你点击的英文。只有你主动创建并使用银月授权时,OpenAI 才会处理本次分析所需的已授权个人文字;相关处理同时受你使用的 Codex / OpenAI 服务条款和 OpenAI 隐私政策约束。未来取得同意并接入 vivo 推送后,vivo 才会处理投递通知所必需的设备与应用信息。未经你的额外同意,我们不会把目标、打卡、笔记正文、批注等私人内容提供给上述查词和发音服务、OpenAI 或用于广告。

六、你的权利

你可以按相应模块提供的功能查看、更正和删除自己提交的内容,在“个人账号”中修改密码,并退出当前登录会话。打卡记录为保留真实发生时间,不提供日常修改、补录或删除入口;若要查询数据副本、申请处理特定打卡记录、停用或删除账号、撤回推送同意,或对个人信息处理提出意见,请联系向你提供安装包和账号的自序开发者或系统管理员。收到请求并核验账号身份后,我们将在合理期限内处理。

七、未成年人保护

自序不面向不满 14 周岁的未成年人主动提供账号。若监护人发现未成年人在未经同意的情况下提交了个人信息,请联系系统管理员处理。

八、政策更新与联系我们

功能、第三方服务或法律要求发生变化时,我们可能更新本政策,并在本页面修改更新日期;涉及个人信息处理目的、方式或范围的重大变化时,会通过页面提示重新征求同意。

当前自序为个人及受邀账号使用的系统,不公开展示私人联系电话或邮箱。如有隐私问题、投诉、数据删除或账号注销请求,请通过获得本应用和账号时的原联系渠道联系自序开发者或系统管理员。