隐私政策
本隐私政策仅适用于本在线字幕翻译工具,并非 MontageSubs 社区的整体隐私政策,但我们遵循相同的高标准隐私设计哲学。
我们的隐私哲学
我们是一个由志愿者运行的非营利开源字幕社区。在设计这个工具时,我们将 “隐私优先” 作为核心原则:不建立用户账户,不追踪个人身份,不存储翻译内容。
我们的目标是:在提供高质量翻译服务的同时,将数据处理活动降至物理最低限度。
我们如何处理数据?
1. 默认状态:最小化处理与无追踪
本服务由非营利社区志愿者维护。除为保障服务安全而采取的必要临时处理外,在正常使用过程中,本服务不记录、不存储任何可识别个人身份的信息。
- 无追踪技术:我们不使用 Cookies 追踪用户,也不使用浏览器本地存储(LocalStorage 或 IndexedDB)来保存任何个人标识符或追踪用户行为。
- 无用户画像:我们不构建浏览器画像,不记录你的访问习惯。
- 内容不留存:翻译原文与译文在请求完成后立即从内存中释放。请求与返回内容仅在用户和服务提供商之间实时转发,系统设计不包含任何记录或持久化存储内容的逻辑,我们不保留你的翻译内容。
- 非商业化:我们严禁将用户数据用于商业目的。由于我们遵循最小化处理原则,这种架构从根本上杜绝了出售、租用或共享数据的可能性。此外我们也不销售不共享用户的个人信息。
2. 服务保障与反滥用机制
我们致力于提供一个纯净且无门槛的服务体验:本工具完全免费,无需登录账户,且在绝大多数情况下无需面对验证码。
为在保障服务安全与可用性的同时,有效拦截自动化脚本的滥用,我们采取了以下非侵入性验证措施:
- 浏览器环境完整性校验: 为了区分真实用户与自动化脚本,我们会要求浏览器在本地执行轻量级的完整性校验。所有校验均在你的浏览器本地完成,仅将计算后的最终结果发送至服务器用于验证。我们不收集具体设备参数,且结果在验证后立即丢弃。
- 无持久标识的会话管理: 我们不使用持久性 Cookie 或用户账户。所有翻译请求通过短时随机令牌(Token)管理,这些令牌在短时间内即失效,且不与任何个人身份关联。
- 本地功能性数据记录: 我们仅利用浏览器本地存储记录非敏感的功能性数据(例如:翻译成功计数)。该数据仅用于在握手时上报统计量,不包含任何个人隐私信息,不用于追踪用户身份。
- 公平资源分配(限流): 我们基于翻译字符量而非用户身份进行限流。这意味着我们无需知道“你是谁”,即可确保资源被公平分配,并阻断大规模的自动化滥用。
- 匿名化 IP 信誉系统: 当系统检测到严重违规行为(如短时间内发起海量请求)时,我们会记录一个由 IP 地址派生的匿名化标识符用于临时隔离。该标识符采用单向哈希处理,以最大程度降低隐私泄露风险。我们采取此措施仅用于安全防护,且记录在违规行为停止后的 3 到 40 天内会自动删除。
- 人机验证: 如果你的请求被判定为极高风险,系统会触发 Cloudflare Turnstile 验证码。我们选择 Turnstile 是因为其采用了隐私优先的设计。
第三方服务处理
本服务依托于业界标准的云基础设施,数据在传输过程中会经过以下平台。请注意,由于这些平台主要分布在全球,你的数据可能会被传输至相应的司法管辖区,例如美国、英国或欧盟等。
1. 基础设施平台
- GitHub:网页服务托管在 GitHub Pages 上,GitHub 可能会收集你的访问信息(如 IP 地址、浏览器等)。这些信息对我们不公开,我们也无权访问,详情请阅读 GitHub的隐私政策。
- Cloudflare:服务依靠 Cloudflare Workers 进行计算,并使用 Rate Limiting 和 Turnstile 验证服务支撑反滥用机制。Cloudflare 可能会收集你的访问信息(如 IP 地址、浏览器等),这些信息对我们不公开且我们无权访问。详情请阅读 Cloudflare的隐私政策。
- Turso:我们使用 Turso 数据库仅用于存储翻译成功次数的全局统计量。没有任何个人数据被记录,你也不会直接请求该服务。
2. 翻译服务提供商
为了最大化保护服务可用性和用户隐私,本服务在与所有上游翻译提供商交互时均采用中继架构 :
- IP 处理:上游提供商无法获取你的真实 IP 地址,他们仅看到请求来自我们的中继服务器。
- 转发信息:上游提供商仅能接收到翻译原文、目标语言,以及部分情况下为了反滥用而实时转发的浏览器 User-Agent。
- 实时透传:我们不对传输内容进行审查或记录,内容原样发送并原样返回。请注意,由于我们不存储内容,任何违规内容导致的服务受限将影响所有用户。
当前支持的服务提供商:
- Google:请参阅 Google服务条款 与 Google隐私政策 了解其数据处理方式。
法律合规与用户权利
关于数据删除与用户权利: 针对 GDPR(欧盟通用数据保护条例)与 CCPA/CPRA(美国加州消费者隐私法案)赋予用户的访问权与删除权,由于本服务在架构上不存储任何个人识别信息且不使用追踪技术,因此不存在可供删除的个人档案。所有用于反滥用的临时匿名标识符均会在规定时间内(3 到 40 天)自动清除。用户可通过停止使用本服务,立即终止所有临时数据的处理。
关于未成年人: 本服务并非专门面向 13 岁(或当地法定年龄)以下的儿童设计,我们不会故意收集未成年人的个人信息。如果家长发现其子女在使用本服务时提供了任何信息,请通过下述联系方式告知我们。
关于浏览器标识符: 本服务不响应“请勿追踪”(Do Not Track)或“全球隐私控制”(GPC)等浏览器标识符,因为我们从根本上不追踪、不出售你的数据。无论你的浏览器设置如何,本服务始终维持上述高标准的隐私政策。
透明度与联系方式
代码即证明: 我们深知“信任”应当建立在“可验证”的基础上。本项目的所有源代码完全开源,且从 GitHub 直接部署至生产环境。这意味着任何用户都可以通过审计代码,核实我们上述所有关于数据处理、环境校验和匿名化的承诺。
联系渠道: 如果你需要反馈问题或咨询,可通过以下平台与我们联系(相关平台将根据其自身的隐私政策处理你的信息):
- GitHub:通过 议题(Issue) 或 讨论(Discussion) 参与讨论。
- 社群平台:Telegram、Discord、IRC (Libera Chat) 或 Matrix。
具体事务处理:
- 问题反馈:请提交 GitHub议题(Issue)。
- 隐私、媒体等正式问题:请通过上述社群平台联系社群管理员。
- 安全漏洞报告:为了安全起见,请勿在公开环境下发布,请务必通过上述平台与我们私下联系。
为什么我们不提供公开电子邮箱? 作为一个由志愿者维护的小型开源项目,我们优先采用社群直接沟通的方式,以避免垃圾邮件干扰并确保问题能被高效分流至合适的贡献者。如果未来我们设立了组织邮箱,将会在此更新。
生效日期: 2026年8月17日
历史版本: 你可以通过 版本历史 查看本政策的修订记录。