隐私政策
PicForge 的设计让图片留在你的设备上。本页说明工具具体处理什么、可选的会衡量哪些数据、把图片分享进应用的过程,以及你拥有的选择权。
简要说明
所有确定性工具 — 调整尺寸、压缩、裁剪、旋转、转换、社交媒体尺寸、网站图标、证件照、EXIF、滤镜、水印、编辑器、查看器、打码、取色器、GIF 帧和合并 PDF — 都完全在你的浏览器中运行。你的图片数据绝不会离开你的设备。
没有账户,也没有 Cookie,服务器上不存储任何图片或设置。只有在由你主动发起时,图片数据才会离开设备:你明确选择开启的云端 AI 功能(同意后发送一份缩小副本),或从手机的分享面板把文件发送到 PicForge — 这是一次仅存于内存的传递,绝不会被存储或记录日志(见下文“将图片分享到 PicForge”)。
我们处理哪些数据
打开图片时,它会在你的浏览器中通过 Canvas、WebAssembly 和后台工作线程被读取和处理。不会上传任何内容。工具设置保存在浏览器的 localStorage 中(例如 pf:tool:<id> 这样的键),清除站点数据即可删除。
我们不要求账户、电子邮箱或任何其他标识信息,也不出售或共享数据。
分析:我们衡量什么
分析用于回答“哪些工具被使用”和“错误发生在哪里”之类的问题。它不使用 Cookie,只做汇总:没有 Cookie、没有指纹识别,也没有用户画像。
启用分析后,应用可能发送以下事件:page_view、tool_open、file_selected、input_rejected、process_start、process_success、process_error、download、ai_opt_in、ai_opt_out、ai_result、offline_used、setting_changed、web_vital 和 js_error。
尺寸和分辨率在离开设备前会被归入区间。文件大小:小于 100 KB、100–500 KB、500 KB–2 MB、2–10 MB 或大于 10 MB。图片分辨率:小于 1 MP、1–5 MP、5–12 MP、12–25 MP 或大于 25 MP。批量数量:1、2–5、6–20 或 21–50。
设置只在某项从默认值发生变化时上报该设置的键名 — 绝不上报取值本身。文件名、EXIF、GPS、像素数据、剪贴板内容和用户标识信息绝不会被收集,并有单元测试确保上报载荷只包含允许的键。
传输是同源的,且默认关闭:除非本次部署配置了收集端点,否则不会发出任何遥测请求。你可以随时通过页脚的开关关闭分析。该偏好以 pf:analytics 为键保存在本地,并立即生效。“请勿跟踪”和全球隐私控制会强制关闭分析,且无法覆盖。
可选 AI 功能
去除背景和打码可以选择使用 AI 服务获得更高质量的结果。AI 默认关闭,并且需要你在每个浏览器会话中明确同意。
只有在你同意之后,所选图片的一份缩小副本(长边最大 1536 px)才会发送给本次部署配置的 AI 服务,且仅用于计算处理结果。该服务无状态:结果返回你的浏览器,图片数据不会被保留。
如果你拒绝,本地设备端方案仍然完全可用:手动去除背景、手动打码区域以及从本站加载的设备端模型。同意可以随时撤回,并会在会话结束时失效。离线状态下无法使用云端 AI。
你的选择权
- 分析:可在页脚关闭;更改立即生效。
- AI 同意:在同意面板中按会话授予和撤回。
- 分享到应用:只在你从设备分享面板发起时进行;文件仅在内存中转发,绝不存储或记录日志。
- 本地设置:保存在你的设备上;清除站点数据即可删除。
- 不出售数据,没有广告,没有追踪像素,也没有第三方脚本。
本政策的变更
如果本政策发生变化,“最后更新”日期会随之更新。重大变更将在本页汇总说明。
Last updated: 2026-09-15