✦ PRIVACY, WITHOUT FOG
隐私与数据说明
这份说明对应海风小口袋 v5 手机网页试运行版。目标是只收集完成路线、纠错和时段报告所必需的信息,并把不能跨设备同步、不能防伪的边界直接写出来。
位置
只有你点击“使用当前位置”、提交附近时段报告,或在维护模式主动提交公共入口证据时,浏览器才会请求定位。普通附近排序在当前页面内计算,不保存原始坐标。时段报告会把坐标发送给同源后端做一次距离核对;后端只保存距离档和精度档,不保存报告时的原始经纬度。
公共入口证据是单独的主动流程:页面会先显示用途并要求你确认地点身份、公共可达和未进入私有区域。提交后,后端保存原始 WGS84 定位、转换后的 GCJ-02 路线点、精度和捕获时间,供投稿者与受邀审核者完成证据接力;确认前不影响游客路线。普通坐标 API 不返回原始 WGS84 点,只公开审核通过后的路线点、精度、时间、状态和下次复核日期。切换地点会作废旧定位。
匿名会话与口味护照
未登录版本使用一个 HttpOnly Cookie 区分当前浏览器,用来保存口味护照、我的纠错和我的任务。它不是实名身份,也不会自动跨手机同步;清理 Cookie、换浏览器或换手机后会成为新会话。公网 HTTPS 模式会为 Cookie 加上 Secure 属性。
菜单与小票 OCR
图片在浏览器本机解码和识别,原图、完整 OCR 文本和支付信息不会由本功能上传。用户确认后只导出“地点、日期、菜名、价格”等结构化字段。自动遮挡可能漏检,导出前必须人工放大检查;当前版本不保存可供审核者回看的脱敏图片,因此它属于价格线索,不冒充完整原始凭证。
第三方服务
天气和近岸模型使用 Open-Meteo。只有在后端配置高德 Web 服务 Key 且你主动生成路线或维护者查询地点时,路线端点或地点检索词才会由后端发送给高德;Key 不进入浏览器。浏览器打开高德复核链接时,将遵循高德自己的隐私规则。
纠错、任务与公开内容
纠错提交包含地点、事实类型、观察日期、说明和你主动提供的公开链接。审核前不会改变公开地点状态。经确认的公开状态不展示匿名会话 ID、粉丝数或收藏数。请勿在说明中填写姓名、电话、支付账号、人脸或其他不必要的个人信息。
保存、删除与试运行边界
公开服务把已提交的纠错、任务和口味护照保存在服务端持久化数据库。浏览器缓存、草稿与出发卡笔记保存在当前设备,可通过相应页面的清空或备份功能管理。浏览器记录清空不会删除已提交的服务端内容;相关记录如需删除,应由维护者按具体记录处理。当前没有开放跨设备账号同步。
说明版本:1.5 候选 · 2026-09-09
出发卡与个人资料笔记
出发日期、交通预留、检查项、随身备注和资料笔记只保存在当前浏览器。资料JSON的下载与导入在浏览器中完成,不上传文件。更换域名或浏览器后不会自动迁移;请先在旧页面下载资料JSON,再在新页面预览、合并恢复。行程安排通过文字出发单保存,尚不支持JSON导入。清理站点数据会移除本机记录。