一、本地开源组件
- Flutter、Cupertino Icons、Flutter Localizations、GetX、BotToast、EasyRefresh:界面、图标、本地化、路由、状态管理和本地交互;不因集成这些组件而向其开发者上传业务数据。
- Drift、SQLite、GetStorage:在设备本地保存事项、识别记录及轻量设置。
- image、archive、cryptography:本地图片处理、备份压缩和完整性校验。
- Dio:在可选联网功能启用后发起 HTTPS 请求;请求受隐私门禁和功能开关控制。
- cached_network_image、flutter_cache_manager:提供受控网络图片加载能力;当前业务包装会在加载前后清理缓存,不用于上传本地图片。
二、设备与平台能力
- image_picker:调用系统拍照或照片选择能力;仅在用户主动选择相关功能时申请相机或照片/相册权限,拒绝后仍可手动录入。
- permission_handler:仅查询和请求相机、照片/相册、通知权限,不自行申请其他权限。
- path_provider:取得 App 私有目录,不申请“所有文件访问”权限。
- device_info_plus:在 Android 本地读取系统 SDK 版本,用于选择与系统版本匹配的照片和通知权限;当前不将设备信息上传服务器。
- flutter_local_notifications、timezone:安排本地到期提醒;涉及 Android 13 及以上和 iOS 通知权限,Android RECEIVE_BOOT_COMPLETED 仅用于重启后恢复提醒,不提供第三方推送或广告画像。
- iOS Photos/Photo Picker、UserNotifications:由 Apple 提供,用于选图和通知。
- Android Photo Picker、通知系统:用于系统选图和通知;照片/相册和通知权限仅在对应功能触发时申请。
- in_app_purchase、StoreKit:仅在实际配置购买功能的平台处理购买与恢复;交易和付款由应用商店按其政策处理。
- flutter_secure_storage、系统 Keychain/Keystore:保存登录令牌、随机安装标识和设备标识;不保存短信验证码或完整手机号。
- package_info_plus:读取 App 版本和构建号,用于设备会话、安全审计和经同意的匿名统计。
- webview_flutter、Android WebView、iOS WKWebView:在 App 内展示由慈溪云屿来文化科技有限公司服务器提供的用户协议、隐私政策及其他法律文档;仅访问 yunyulai.com 的法律文档路径,并禁用 JavaScript。
三、服务端组件
- FastAPI、Uvicorn、Pillow:提供接口、请求处理和图片安全解码。
- SQLAlchemy、Alembic、PyMySQL、MySQL:保存账号、设备、同步版本、账号权益和经同意的统计;手机号字段加密,查找值、令牌和交易标识使用不可逆摘要。
- 腾讯云短信:仅在用户主动请求登录或注销验证码时发送短信,受发送频率和模板资质控制。
- Apple App Store Server API 及官方服务端库:校验非消耗型交易状态并将永久版权益绑定到当前账号。
- DeepSeek API、deepseek-v4-flash-vision-exp:由杭州深度求索人工智能基础技术研究有限公司提供。在用户同意联网图片处理并主动开始 AI 识别后,受托联合处理当次一至两张图片并返回结构化候选及可见证据;DeepSeek Key 仅保存在服务端,运营者服务器临时图片在处理完成后立即删除。DeepSeek 对输入、输出和日志的处理规则见其开放平台协议与隐私政策(https://cdn.deepseek.com/policies/zh-CN/deepseek-privacy-policy.html);生产开放前必须关闭账号中的“数据用于优化体验”。
- Nginx:TLS 终止、路径反向代理、限流和安全访问日志。
四、当前未接入及更新规则
当前不接入广告、跨应用跟踪、第三方统计 SDK、第三方登录、地图、通讯录、短信读取、第三方推送、对象存储或训练平台。训练贡献相关服务未开放。
正式发布前及依赖变更后,我们会按构建锁文件、平台隐私清单和实际网络行为复核本清单。新增会处理个人信息的第三方时,将依法更新披露并在需要时取得同意。