隐私政策
最后更新:2026-09-16
本政策说明 SubGrab(下称"本站")在你使用浏览器扩展与云端服务时收集哪些信息、怎么使用、保存多久,以及你可以怎么处理它们。本政策是《服务条款》的一部分,注册或使用本服务即表示你已阅读并理解本政策。
我们的原则很简单:只收集把功能做出来所必需的信息,不卖给任何人,不用来投广告。
一、我们不收集什么
先说清楚几件容易误解的事:
- 不看你的浏览历史。 扩展只在 YouTube 视频页面上读取当前这个页面的标题、字幕与播放进度,用于显示双语字幕和记录生词的出处。它不会把你去过哪些网址上传到服务端。
- 不保存明文密码。 你的密码经过单向散列(argon2id)后保存,散列不可逆。我们无法读出你的密码,也无法"告诉你原密码是多少"——忘了只能重置。
- 不做用户画像,不投放广告,不向第三方出售或共享你的个人信息(法律法规要求或你另行同意的情形除外)。
二、我们收集哪些信息
2.1 账号信息
| 内容 | 说明 |
|---|---|
| 邮箱地址 | 注册、登录、找回账号的唯一凭据 |
| 密码散列 | argon2id 单向散列,不保存明文 |
| 昵称 | 可留空,由你自己填写 |
| 时区 | 默认 Asia/Shanghai,用于把复习记录按你所在的"天"归集 |
| 账号状态与注册/验证时间 | 判断账号是否可用、邮箱是否已验证 |
2.2 生词本数据
- 词条:单词或词组、词形(用于合并同一个词的不同大小写/形态)、学习状态、是否加星、是否为词组、删除标记;
- 出处:该词来自哪个视频(视频标题、频道名、视频链接)、在视频里的时间轴(起止秒)、当时那句原声例句、场景分类与你手动打的标签、收录时间;
- 复习记录:每次复习的结果(认识/不认识等)、复习时刻、你当时的时区与"本地日期"。
这些数据是你学习过程的产物。因为要跨设备同步,它们会被上传并保存在服务端。
2.3 同步与操作记录
- 同步变更日志:为了让多台设备之间保持一致,服务端会记录每次改动(新增/修改/删除哪一条、什么时间)。这份日志默认保留 30 天,之后自动清理。保留期之外的时间点无法再增量同步,客户端会自动改为全量重新拉取。
- 删除标记:你删掉一个词条时,我们保留一条"已删除"的标记(不含词义内容)。这是为了让长期离线后回来的设备不会把已经删掉的词又同步回来。
- 请求幂等记录:一次网络重试导致的重复写入会被去重,为此会短期保存请求的摘要与返回结果,到期自动清理。
2.4 登录与安全
- 登录会话:会话标识、登录时间、最后使用时间、过期时间、客户端类型(扩展或网页);
- IP 地址与浏览器标识(User-Agent):随会话与安全日志记录,用于排查异常登录、防刷和故障定位;
- 邮箱验证码:验证码本身以散列形式保存,带有尝试次数与有效期,用后即作废。
2.5 订单与支付
如果你购买会员,我们会保存订单信息:套餐名称与标识、金额、下单与支付时间、订单状态、退款状态,以及支付宝返回的交易号与买家账号标识。我们不接触也不保存你的银行卡号、支付密码等支付凭据——支付全程在支付宝完成。
2.6 未登录时
未登录时你的生词本只保存在你本机浏览器的扩展存储里,不会上传到服务端。第一次登录时,这份本机词库会合并进你的账号,并在合并前自动留一份备份,你可以导出保存。之后再切换登录另一个账号时,本机的这份数据会被清空——两个账号的云端词库彼此独立,不会被加在一起。
三、我们如何使用这些信息
- 提供功能:显示双语字幕、保存生词与出处、跨设备同步、生成复习统计、导出词库文件;
- 身份与安全:验证邮箱、维持登录状态、防止滥用(如频率限制与异常检测);
- 交易与售后:生成订单、核对支付结果、开通与回收会员权益、处理退款与对账;
- 排障与改进:查看服务端错误日志定位故障,统计整体使用情况以决定优化方向。用于这类分析的通常是汇总后的数据,不针对个人。
我们不会为了上述目的之外的其他用途处理你的信息,也不会用你的生词本内容做推荐算法训练或对外提供。
四、信息的保存期限
| 内容 | 保留期 |
|---|---|
| 账号与生词本数据 | 直到你要求删除账号为止 |
| 同步变更日志 | 30 天(可配置,以实际运行为准) |
| 删除标记(墓碑) | 长期保留,仅含"哪条被删了",不含词义 |
| 请求幂等记录 | 短期,自动过期清理 |
| 邮箱验证码 | 有效期届满或使用后即失效 |
| 订单与支付记录 | 按法律法规与税务、对账要求长期保留 |
| 服务端访问与错误日志 | 按运维需要短期保留,之后滚动清理 |
五、我们与谁共享
我们不卖你的个人信息。仅在下列必要情形下会发生数据流转:
| 接收方 | 目的 | 涉及内容 |
|---|---|---|
| 支付宝(蚂蚁集团) | 完成收款与退款 | 订单号、金额、套餐名,以及支付宝返回的交易结果 |
| 腾讯企业邮箱(腾讯云) | 发送注册/登录验证码与必要通知 | 你的邮箱地址 |
| 服务器与云服务提供商 | 托管服务端与数据库 | 上述全部数据 |
此外,在法律法规要求、司法机关或行政机关依法定程序要求时,我们可能依法提供必要信息。
随本服务分发的词典数据集来自开源项目 ECDICT(MIT License),它本身不包含任何用户数据。
六、Cookie 与本地存储
- 网页端使用必要的 Cookie 维持登录状态。这些 Cookie 是功能所必需的,不接受它们将无法登录。
- 浏览器扩展使用浏览器提供的本地存储保存你的生词本、设置与登录令牌。这些数据只在该浏览器内,你可以通过卸载扩展或清除浏览器数据来删除(注意:清除前请先导出或确保已同步到云端)。
七、你的权利
对于你的个人信息,你有权:
- 查询与更正:登录后在应用内查看及修改你的资料与生词本内容;
- 导出:订阅会员可使用词库导出功能,把生词本导出为
.apkg(Anki) /.csv/.md文件,其中包含词条、出处例句与时间轴; - 删除:可以随时删除单条生词(并有短暂的反悔窗口);也可以要求删除整个账号;
- 撤回同意:你可以停止使用本服务并要求删除数据,但这会导致你无法继续使用相关功能。
关于账号删除: 目前应用内还没有"一键注销"按钮,这是我们尚未做完的部分。需要注销账号时,请发邮件到本页末尾的地址,我们核实身份后为你删除账号及其云端数据。我们不希望用一个看起来能用、实际删不干净的按钮来充当这个功能。
八、未成年人
本服务不面向 14 周岁以下的儿童。如果你是未成年人,请在监护人的陪同下阅读本政策并决定是否使用。
九、数据安全
我们采取密码单向散列、登录令牌散列存储、接口鉴权与频率限制、最小权限的运维访问等措施保护你的数据。但请注意:没有任何一种互联网传输或存储方式是绝对安全的,请为你的账号设置独立且强度足够的密码。
十、本政策的变更
本政策如有变更会在本页更新,并同步更新页面顶部的"最后更新"日期。涉及权利范围调整的重大变更,我们会通过站内公告或邮件提前告知。
十一、联系我们
对本政策有任何疑问,或需要查询、更正、删除你的个人信息,请发邮件至 support@h1kr.com。通常在 3 个工作日内回复。