跳转到主要内容
PicForge

隐私政策

PicForge 的设计让图片留在你的设备上。本页说明工具具体处理什么、可选的会衡量哪些数据、把图片分享进应用的过程,以及你拥有的选择权。

简要说明

所有确定性工具 — 调整尺寸、压缩、裁剪、旋转、转换、社交媒体尺寸、网站图标、证件照、EXIF、滤镜、水印、编辑器、查看器、打码、取色器、GIF 帧和合并 PDF — 都完全在你的浏览器中运行。你的图片数据绝不会离开你的设备。

没有账户,也没有 Cookie,服务器上不存储任何图片或设置。只有在由你主动发起时,图片数据才会离开设备:你明确选择开启的云端 AI 功能(同意后发送一份缩小副本),或从手机的分享面板把文件发送到 PicForge — 这是一次仅存于内存的传递,绝不会被存储或记录日志(见下文“将图片分享到 PicForge”)。

我们处理哪些数据

打开图片时,它会在你的浏览器中通过 Canvas、WebAssembly 和后台工作线程被读取和处理。不会上传任何内容。工具设置保存在浏览器的 localStorage 中(例如 pf:tool:<id> 这样的键),清除站点数据即可删除。

我们不要求账户、电子邮箱或任何其他标识信息,也不出售或共享数据。

分析:我们衡量什么

分析用于回答“哪些工具被使用”和“错误发生在哪里”之类的问题。它不使用 Cookie,只做汇总:没有 Cookie、没有指纹识别,也没有用户画像。

启用分析后,应用可能发送以下事件:page_view、tool_open、file_selected、input_rejected、process_start、process_success、process_error、download、ai_opt_in、ai_opt_out、ai_result、offline_used、setting_changed、web_vital 和 js_error。

尺寸和分辨率在离开设备前会被归入区间。文件大小:小于 100 KB、100–500 KB、500 KB–2 MB、2–10 MB 或大于 10 MB。图片分辨率:小于 1 MP、1–5 MP、5–12 MP、12–25 MP 或大于 25 MP。批量数量:1、2–5、6–20 或 21–50。

设置只在某项从默认值发生变化时上报该设置的键名 — 绝不上报取值本身。文件名、EXIF、GPS、像素数据、剪贴板内容和用户标识信息绝不会被收集,并有单元测试确保上报载荷只包含允许的键。

传输是同源的,且默认关闭:除非本次部署配置了收集端点,否则不会发出任何遥测请求。你可以随时通过页脚的开关关闭分析。该偏好以 pf:analytics 为键保存在本地,并立即生效。“请勿跟踪”和全球隐私控制会强制关闭分析,且无法覆盖。

可选 AI 功能

去除背景和打码可以选择使用 AI 服务获得更高质量的结果。AI 默认关闭,并且需要你在每个浏览器会话中明确同意。

只有在你同意之后,所选图片的一份缩小副本(长边最大 1536 px)才会发送给本次部署配置的 AI 服务,且仅用于计算处理结果。该服务无状态:结果返回你的浏览器,图片数据不会被保留。

如果你拒绝,本地设备端方案仍然完全可用:手动去除背景、手动打码区域以及从本站加载的设备端模型。同意可以随时撤回,并会在会话结束时失效。离线状态下无法使用云端 AI。

将图片分享到 PicForge

如果你安装了本应用,并通过设备的分享面板把图片发送到 PicForge,文件只会经由我们的边缘节点在内存中转发到你的浏览器。它绝不会在服务器上被存储、记录日志或处理;该转发限制为一张不超过 15 MB 的图片,并受到频率限制。

图片一到达你的浏览器,就只保存在此标签页的内存中 — 和你自己选择文件完全一样 — 因此你可以直接选择工具,无需再次选取。它绝不会写入存储,并会在“移除图片”、清除全部数据或关闭标签页时被删除。此后工具的一切处理都发生在你的设备上。

你的选择权

  • 分析:可在页脚关闭;更改立即生效。
  • AI 同意:在同意面板中按会话授予和撤回。
  • 分享到应用:只在你从设备分享面板发起时进行;文件仅在内存中转发,绝不存储或记录日志。
  • 本地设置:保存在你的设备上;清除站点数据即可删除。
  • 不出售数据,没有广告,没有追踪像素,也没有第三方脚本。

本政策的变更

如果本政策发生变化,“最后更新”日期会随之更新。重大变更将在本页汇总说明。

Last updated: 2026-09-15