Pop 隐私政策

最后更新于 。适用于 macOS 版 Pop 0.25 及以后的版本。

简要说明

  • 没有统计分析,没有账号,没有广告,也没有我的服务器。我什么都不收集。
  • 剪贴板历史、设置和插件都留在你的 Mac 上。API 密钥保存在 macOS 钥匙串里。
  • 只有当你使用需要某项服务的功能时,文字才会离开你的 Mac,而且发往的是你自己选的服务:AI(你自己的接口)或 DeepL。
  • Pop 会连接 GitHub 检查更新,打开插件库时也会从那里加载插件列表。

谁负责

Pop 由独立开发者 whrss9527(下称“我”)开发和发布。对本政策或你的数据有任何疑问,请发邮件到 whrss9527@gmail.com。

我收集什么

什么都不收集。Pop 没有统计分析,没有崩溃报告,没有广告,没有跟踪,也没有用户账号。我没有为 Pop 运行任何服务器,你的数据根本没有地方可以发给我。我也从来看不到你在应用里做了什么。

留在你 Mac 上的数据

Pop 需要的一切都保存在本地。苹果的离线翻译、系统自带的 Apple 智能模型(macOS 26)、图片文字识别和所有换算都在你的 Mac 上完成。

数据存放位置说明
设置(圆盘布局、直达规则、快捷键、翻译和 AI 设置,不含密钥)UserDefaults(io.github.whrss9527.pop)可以导出到你选择的文件。
自己添加的插件~/Library/Application Support/Pop/Plugins/每个插件一个 JSON 文件。
剪贴板历史~/Library/Application Support/Pop/Clipboard/(SQLite 数据库和图片)包括从复制的图片里识别出的文字,用于搜索。按时间和条数自动清理;密码管理器标记为隐藏的内容从不记录;可以排除指定的应用。
生词本~/Library/Application Support/Pop/Vocabulary.json你从翻译卡片里收藏的单词。
收集箱~/Documents/Pop 收集箱.md只有使用“收集箱”功能时才会创建。
AI API 密钥、DeepL 密钥这台 Mac 的 macOS 钥匙串从不同步,也不导出。
从手机收到的文件~/Downloads只在使用“传到手机”时。

Pop 什么时候联网

Pop 只在下列情况下连接下列地址:

服务何时发送的内容
GitHub(api.github.com、github.com 和 GitHub 的下载服务器)开启“自动检查更新”时(默认开启,可以关闭),启动时和之后每 6 小时检查一次;手动检查时。请求最新版本的信息;安装更新时,下载发布包和它的校验文件。请求中带有应用名称和版本号(Pop/<version> (macOS)),不包含任何关于你或你数据的信息。
插件库(raw.githubusercontent.com,连不上时改用 cdn.jsdelivr.net)打开插件库,或从插件库安装、更新插件时。请求插件库索引和插件文件,不含任何关于你的信息。
你配置的 AI 接口只在使用 AI 功能或 AI 插件时。选中的文字、你的指令和你的 API 密钥,发送到你填写的地址。只有本机和局域网地址允许使用不加密的 http://。如果在 macOS 26 上使用苹果的本机模型,数据不会离开你的 Mac。
DeepL(api.deepl.com 或 api-free.deepl.com)只在你选择用 DeepL 翻译时。要翻译的文字、目标语言和你的 DeepL 密钥。
你要展开的链接只在使用“展开短链接”时。请求这个链接以及它跳转经过的每个地址,以便显示最终地址。
你自己的插件和脚本运行它们时。取决于插件本身:打开网址,或运行你编写或安装的 shell 脚本、JavaScript 或快捷指令。从插件库安装 shell 脚本前,Pop 会先把脚本给你看;pop:// 链接要运行脚本时,Pop 会先征求你的同意。
局域网里你自己的手机只在“传到手机”开启期间。Pop 在你的 Wi-Fi 上提供一个临时网页,用随机令牌保护;关闭共享或闲置 10 分钟后停止。数据不经过互联网。

和所有网络请求一样,这些连接会让对方服务器看到你的 IP 地址。这些服务由第三方运营,适用它们各自的隐私政策;我不会从它们那里收到任何关于你的信息。

iCloud

GitHub 上发布的版本不包含 iCloud 同步。在包含该功能的版本里,并且只在同步开启期间,Pop 会把你的设置和自己添加的插件存到你自己的 iCloud 键值存储中,让你的其他 Mac 读取。剪贴板历史、生词本和 API 密钥从不同步。这些数据由苹果在你的 iCloud 账号下保管,我无法访问。

权限

权限用途
辅助功能(必需)用来察觉长按右键、读取你正在用的应用里选中的文字,以及在你选择“替换原文”时把结果粘贴回去。
屏幕录制只用于截图识字和翻译、扫描二维码、截图标注和屏幕标尺。
提醒事项或日历只用于“加到提醒事项”,第一次使用时才会请求。
通知告诉你有新版本,以及计时结束。
本地网络只用于“传到手机”。

这些权限都可以随时在系统设置 › 隐私与安全性里撤销。

网页搜索和链接

搜索、打开链接和地图等功能会把文字或地址交给你的默认浏览器,Pop 本身不会连接这些网站。

你从哪里获得 Pop

无论你是从 GitHub、本网站,还是通过 Mac App Store、Setapp 等商店或订阅服务获得 Pop,本政策都适用。这类服务负责处理你的购买或订阅,可能按它们自己的隐私政策处理数据;Pop 本身的行为与本页描述一致。如果将来某个版本的行为有所不同,本政策会在该版本发布之前更新。

删除你的数据

在 Pop 里清空剪贴板历史,删除文件夹 ~/Library/Application Support/Pop/,再在“钥匙串访问”里删除名为“Pop”的项目。删除 Pop.app 和这些文件后,Pop 存储的一切就都清除了。

儿童

Pop 是通用工具,并非面向儿童,也不向任何人收集个人信息。

政策变更

本政策如有变更,新版本会发布在本页并标注新的日期。Pop 是开源软件,你也可以在源代码里核对它的行为。

联系方式

whrss9527 · whrss9527@gmail.com · GitHub 上的 Pop issue