照片在本地处理
OCR、受支持的视觉识别和搜索均在设备上运行。
隐私
Vestigra 将本地照片处理与账户、订阅、同意和广告所需的在线服务明确分开。
Vestigra 不会为了 OCR、视觉分类或搜索而将照片库中的照片上传到自己的后端。
概览
OCR、受支持的视觉识别和搜索均在设备上运行。
OCR 信息和搜索索引存储在应用的本地数据库中。
Vestigra 不会保留你在照片库内进行查询的历史记录。
无需登录即可使用照片库、OCR 和照片搜索。
数据架构
私密照片流程在设备内运行。有限的后端服务账户和运营操作,不负责分析照片库。
私密照片内容不会上传到 Vestigra 进行分析
照片、OCR、受支持的视觉识别、搜索、裁剪和语音朗读相关处理均在本地运行。应用进程关闭后索引会停止;Vestigra 不会持续在后台扫描照片。
Vestigra 访问 Android 允许的图像,不会将其发送到后端进行 OCR、分类或搜索,也不会保存整个照片库的私有副本。
预览在需要时于本地解码。Vestigra 不维护自己的持久缩略图库,但内存或系统可能存在临时缓存。
只有当你主动使用 Android 选择器将照片分享到其他应用时,照片才会离开 Vestigra 的使用环境。
本地 Room 数据库保存识别和找回照片所需的信息,这些私密搜索资料不会发送到 Vestigra 后端。
Vestigra 不保存你在照片中进行查询的历史记录。
Vestigra 设有处理有限在线操作的后端,但该后端不是照片处理服务。
账户使用 Google Credential Manager 和 Firebase Authentication。照片库、OCR 和照片搜索无需账户。
后端支持账户、安装、订阅状态、广告资格、同意、账户删除及相关运营操作,不会为 OCR、分类或搜索处理或存储照片库。
登录、账户操作、订阅、同意、广告和后端通信可能需要互联网。核心照片功能可离线运行。
Firebase Analytics 已停用,Vestigra 不会对照片内容、OCR 文字或照片搜索查询进行第一方分析。
Google SDK 仍可能收集设备或应用信息、性能、API 配置、输入输出大小、错误、诊断或使用事件等技术信息。Google AdMob 和 User Messaging Platform 可按照同意与配置运行,其技术和广告数据不会用于识别照片内容。
删除方式
卸载时 Android 会删除应用本地数据,原始媒体和远程账户则有各自的生命周期。
Android 会删除 Room 数据库、OCR 数据、识别类别、收藏、设置、本地同意状态、缓存和本地凭据。应用备份已停用。
MediaStore 中的原始照片以及明确保存到其中的裁剪副本会保留。卸载也不会自动删除远程账户。
远程账户删除需要单独申请。目前的流程在最终删除前包含 30 天宽限期。
技术透明度
这些服务支持识别、登录、广告同意或语音,并不会全部接收相同类型的信息。
Text Recognition、Image Labeling 和 Language Identification 支持本地功能。相关模型集成在应用中;Google SDK 仍可能生成技术诊断和使用指标。
这些技术支持可选登录和账户操作。
这些服务支持广告和同意流程,并可依据配置与同意处理广告和技术数据。
Vestigra 使用已安装的 Android 语音引擎,并在离线语音可用且已配置时选用它。朗读文字不需要麦克风权限。