本政策说明 ShowForAi(以下简称「SFA」或「本软件」)在预发布 / 发布候选阶段如何收集、使用、存储和保护您的信息。我们秉承「本地优先」的架构原则,核心数据默认保存在您本地设备上。
未登录用户只能在本机列出、查看、运行和控制已有本地脚本。录制、AI 识别生成脚本以及其他内容写入需要登录并具有可用额度。
以下内容默认仅保存在您本地设备(%APPDATA%/SFA 目录),在您未开启云同步、分享、购买或导入云端分享时不会上传云端:
4.1 存储位置:我们使用 Railway 提供的 PostgreSQL 数据库托管服务,服务器位于新加坡。
4.2 认证机制:用户凭证通过 JWT (JSON Web Token) 管理,Token 在本地使用 Windows DPAPI 加密落盘,存放于 %APPDATA%/SFA/.auth_cache.json。
4.3 传输加密:所有客户端-云端通信均使用 HTTPS (TLS 1.2+)。
4.4 云功能触发范围:云同步、分享、付费分享、购买和导入均为用户主动触发功能。触发这些功能时,为完成同步、预览、授权、购买、下载或导入,相关脚本结构、视觉模板/截图裁剪、步骤参数和键入文本可能上传至云端或从云端下载到本地。
4.5 AI 视觉识别:只有在生成会话授权成功后,第三方模型或 provider 调用失败时才会使用本地启发式结果继续完成本次脚本生成;未登录、额度不足或授权未成功时不会借助本地回退绕过登录与额度要求。授权后的识别可能将当前动作相关的截图裁剪、操作点(点击坐标)和必要诊断信息发送给云端服务,并经由 OpenRouter 路由至其模型提供方,用于识别视觉目标区域。
| 服务商 | 用途 | 状态 |
|---|---|---|
| Railway | 后端 API 托管 + PostgreSQL 数据库 | 第 2 节所列云端数据 |
| OpenRouter 及其模型提供方 | AI 模型路由和视觉目标识别 | 已授权生成会话中的动作相关截图裁剪、操作点(点击坐标)和必要诊断信息 |
| 虎皮椒 | 国内扫码支付:付费内容直接付款和会员购买 | 订单号、金额、币种、付款状态和必要的脱敏支付引用 |
| Stripe | 国际卡支付的 Stripe 托管结账页:付费内容直接付款和会员购买 | 订单号、金额、币种、付款状态和必要的脱敏支付引用;完整卡号由 Stripe 在其托管页面处理,不会发送给 SFA |
| 外部人工打款渠道 | 创作者人民币(CNY)人工打款 | 创作者主动提供的收款资料、外部流水号或脱敏凭证摘要 |
我们不使用第三方数据分析服务,不植入任何追踪代码。
6.1 预发布期间:您的云端数据(邮箱、脚本元数据、使用统计)保留 6 个月;账务、审计、退款、争议和人工打款记录按对账、税务、风控和法律要求保留更长时间。
6.2 账号删除:您主动申请删除账号后,我们将在 30 天内清除云端全部数据副本。
6.3 本地数据:由您自主管理,我们无法远程访问或删除。
本软件不面向 14 岁以下未成年人。如您是未成年人,请在监护人同意后使用。
我们可能在产品演进过程中修改本政策。重大变更(如新增数据收集项)将在软件内显著位置公告,并要求您重新同意。
如您对本政策有任何疑问、投诉或建议,请联系:onesteptomu@gmail.com