隐私

私密的照片处理以你的设备为中心。

你的设备

Vestigra 将本地照片处理与账户、订阅、同意和广告所需的在线服务明确分开。

Vestigra 不会为了 OCR、视觉分类或搜索而将照片库中的照片上传到自己的后端。

概览

为私人照片库建立清晰边界。

照片在本地处理

OCR、受支持的视觉识别和搜索均在设备上运行。

识别文字保留在本地

OCR 信息和搜索索引存储在应用的本地数据库中。

不保存照片搜索历史

Vestigra 不会保留你在照片库内进行查询的历史记录。

核心功能无需账户

无需登录即可使用照片库、OCR 和照片搜索。

数据架构

本地照片内容与在线服务承担不同任务。

私密照片流程在设备内运行。有限的后端服务账户和运营操作,不负责分析照片库。

你的设备

  • 已授权照片
  • OCR 与文字位置
  • 受支持的视觉类别
  • 搜索索引
  • 语音朗读

私密照片内容不会上传到 Vestigra 进行分析

在线服务

  • 账户
  • 订阅状态
  • 同意信息
  • 广告
  • 运营后端

设备上进行的处理

照片、OCR、受支持的视觉识别、搜索、裁剪和语音朗读相关处理均在本地运行。应用进程关闭后索引会停止;Vestigra 不会持续在后台扫描照片。

已授权照片

Vestigra 访问 Android 允许的图像,不会将其发送到后端进行 OCR、分类或搜索,也不会保存整个照片库的私有副本。

无需第二套目录的预览

预览在需要时于本地解码。Vestigra 不维护自己的持久缩略图库,但内存或系统可能存在临时缓存。

分享需要明确操作

只有当你主动使用 Android 选择器将照片分享到其他应用时,照片才会离开 Vestigra 的使用环境。

Vestigra 在本地存储的内容

本地 Room 数据库保存识别和找回照片所需的信息,这些私密搜索资料不会发送到 Vestigra 后端。

  • 原始和规范化的识别文字
  • 文字与数字搜索索引
  • 识别块和限定位置
  • 海滩、汽车、狗、猫和人物类别
  • 处理状态和最少的图像识别信息
  • 适用时的收藏、设置和本地同意状态

Vestigra 不保存你在照片中进行查询的历史记录。

账户与在线服务

Vestigra 设有处理有限在线操作的后端,但该后端不是照片处理服务。

可选账户

账户使用 Google Credential Manager 和 Firebase Authentication。照片库、OCR 和照片搜索无需账户。

有限的后端用途

后端支持账户、安装、订阅状态、广告资格、同意、账户删除及相关运营操作,不会为 OCR、分类或搜索处理或存储照片库。

何时使用互联网

登录、账户操作、订阅、同意、广告和后端通信可能需要互联网。核心照片功能可离线运行。

分析与技术诊断

Firebase Analytics 已停用,Vestigra 不会对照片内容、OCR 文字或照片搜索查询进行第一方分析。

Google SDK 仍可能收集设备或应用信息、性能、API 配置、输入输出大小、错误、诊断或使用事件等技术信息。

广告数据与照片内容彼此分开。

Google AdMob 和 User Messaging Platform 可按照同意与配置运行,其技术和广告数据不会用于识别照片内容。

私密照片内容
照片、识别文字、查询、文件名、几何信息和私密图像元数据不会为了这里描述的照片功能而上传到 Vestigra 后端。
广告与技术数据
根据同意和配置,可能包括广告标识符、广告互动、诊断、IP 地址、大致区域位置和同意信息。

Android 权限

每项访问都有明确用途。

Vestigra 会根据 Android 版本直接声明照片访问和互联网权限。权限名称可能因设备而异。

权限用途Android 声明
照片访问你允许 Vestigra 使用的图像。READ_MEDIA_IMAGES / READ_EXTERNAL_STORAGE(最高 API 32)
选定的照片在较新的 Android 版本中支持仅访问用户选择的图像。READ_MEDIA_VISUAL_USER_SELECTED
互联网连接账户、订阅、同意、广告和在线服务。INTERNET

Vestigra 不直接请求的权限

相机、麦克风、精确位置、联系人、视频和 MANAGE_EXTERNAL_STORAGE。

合并后的发布清单可能包含 SDK 提供的技术权限,例如网络状态、广告标识符、Privacy Sandbox、READ_GSERVICES、WAKE_LOCK 或 FOREGROUND_SERVICE。这不表示 Vestigra 会通过后台服务持续索引照片。

删除方式

删除应用与删除账户是两项不同操作。

卸载时 Android 会删除应用本地数据,原始媒体和远程账户则有各自的生命周期。

卸载 Vestigra

Android 会删除 Room 数据库、OCR 数据、识别类别、收藏、设置、本地同意状态、缓存和本地凭据。应用备份已停用。

仍然保留的内容

MediaStore 中的原始照片以及明确保存到其中的裁剪副本会保留。卸载也不会自动删除远程账户。

技术透明度

第三方技术各自承担明确作用。

这些服务支持识别、登录、广告同意或语音,并不会全部接收相同类型的信息。

Google ML Kit

Text Recognition、Image Labeling 和 Language Identification 支持本地功能。相关模型集成在应用中;Google SDK 仍可能生成技术诊断和使用指标。

Firebase Authentication 与 Credential Manager

这些技术支持可选登录和账户操作。

Google AdMob 与 UMP

这些服务支持广告和同意流程,并可依据配置与同意处理广告和技术数据。

Android 文字转语音

Vestigra 使用已安装的 Android 语音引擎,并在离线语音可用且已配置时选用它。朗读文字不需要麦克风权限。

公开信息

可用性信息与隐私说明相互独立。

查看已确认的平台,以及 Vestigra 目前可以负责任地公开的信息。

查看可用性