法律信息

隐私政策

Colophon 在你的设备上处理你的文稿。打开、编辑、遮盖、签署、扫描、搜索,以及向资料库提问,这一切都在你的 iPhone、iPad 或 Mac 本地运行。没有任何内容会被上传到 Colophon 的服务器,因为 Colophon 根本没有服务器。有两条狭窄的、可选的路径会接触网络——iCloud 共享,以及在你数字签名时发出的可信时间戳请求——下文会分别说明;两者都不会发送文稿的内容。

我们收集什么

什么都不收集。Colophon 提供隐私清单(PrivacyInfo.xcprivacy),声明不收集任何开发者数据,不进行追踪,也不关联任何追踪域名。没有账号,没有数据分析 SDK,也没有会把你的数据回传的崩溃报告服务。

iCloud 共享,且仅在你主动选择时

文稿始终留在本地,除非你主动选择共享…并通过 iCloud 邀请协作者。这时只有那一份文稿——绝不是你的整个资料库——会移动到你自己的 iCloud 云盘,归属于你自己的 Apple 账户。这并非 Colophon 的服务器;Apple 托管它的方式,和它托管你放进 iCloud 云盘的任何文件一样。你可以随时停止共享,文件便会回到仅存于本机的状态。

签名时的可信时间戳

当你添加数字签名时,Colophon 可以通过向时间戳颁发机构请求时间戳,为签名绑定一个可信时间——这是一项标准的互联网服务(默认使用 freeTSA.org),通过 HTTPS 联系。发送的仅是签名的加密哈希值,绝不是文稿或其内容,并且这一请求是尽力而为的:离线时,签名依然有效,只是没有可信时间。除非你签名,否则不会发送任何内容。

Apple Intelligence 始终在设备端运行

搜索、检索和聊天回答均由 Apple 的设备端 Foundation Models 框架生成。你的问题、文稿内容和生成的答案都不会离开设备,因为根本不存在会接收这些内容的服务器端模型调用。

没有第三方服务

Colophon 没有数据分析供应商,没有广告网络,也没有第三方崩溃报告工具。你正在阅读的这个网站同样遵循这一原则,不向任何第三方域名发起请求:没有字体 CDN,没有分析脚本,没有嵌入式追踪器。

说明
Colophon 目前尚未正式发布。本政策描述的是应用当前的行为,并将在 App Store 正式上架时更新为最终版本。

有疑问?

请联系我们:pdf-colophon+support@erichchampion.com