‹ 打开小程序安全与边界
功能总览 › 安全与边界

安全与边界

这一页把「我们怎么保护你的数据」「你能怎么自己验证」「我们做不到什么」分开写清楚,不吹。

一、数据放在哪

数据去哪默认
学习进度、错题、打卡、模考成绩、偏好你自己设备的浏览器(localStorage)不上传
同上(开启云同步后)Cloudflare KV,加密后存放可选、默认关闭
你主动提问的题目与上下文AI 服务商(生成回答用)仅在使用 AI 时
崩溃堆栈与大致设备信息匿名错误日志(不含学习数据)被动、可拦截

二、端到端加密具体怎么做

三、你可以自己验证的四步

  1. 应用内「🔍 加密自证」:取回云端属于你的那条记录,显示长度与开头字符,并在密文里搜索明文标记(如 vet_recite_v1)——搜不到就说明上传的确实是密文;同时用你的密码能解开它,证明密钥正确。
  2. 看网络请求:按 F12 → Network,开启云同步后改动一点进度,看 PUT /api/sync 的请求体:里面是 {"key":"<64 位指纹>","data":"<base64 密文>"},看不到任何题目文字。
  3. 看前端加密代码:本应用的页面源码就是全部程序(静态站点),搜 kvKeys / kvEncrypt / kvDecrypt 即可看到密钥派生与加解密实现。
  4. 本地留底:用「🔐 导出加密备份」把进度加密成一份本机文件,随时可离线还原——不依赖任何云端。
诚实写明边界:本应用由个人开发,未开源、未经第三方安全审计。上面四步能排除「服务器拿到明文」,但不能替代独立审计。因此我们始终建议:导出一份本地备份,不要把唯一副本只放在云端

四、我们做不到什么(也说清楚)

▶ 打开小程序隐私政策用户协议