隐私政策

隐私政策

更新日期:2026年7月29日
生效日期:随包含学习同步能力的 English.ECO 1.0.4 或后续版本发布

English.ECO(英语易可)采用本地优先设计。学习、复习和测试不要求登录, 网络或同步服务不可用时,已经下载的内容仍可在本机继续使用。

本政策说明 App 会在什么情况下处理数据、哪些内容会留在本机、哪些内容会在 您主动启用相应功能后发送给 Apple、Cloudflare 或 Firebase,以及您可以如何 关闭相关功能或删除数据。

1. 默认保存在本机的数据

在您没有启用学习同步时,下列内容默认只保存在 App 的本机数据库或应用容器:

  • 逐词学习进度、答题结果、复习安排和学习会话;
  • 当前教材、当前章节、章节完成和章节解锁状态;
  • 收藏、个人单词笔记和自定义分组;
  • 学习计划、目标日期、每日可用时间和每日目标;
  • 汇总统计、成就、通知时间、音效、震动等设备偏好;
  • 已下载的词书、断点文件和按需缓存的发音。

词书下载文件是可重新获取的学习内容,与个人学习数据分开保存。您可以在设置 中释放已下载词书,而不删除学习进度。

2. 词书和发音的按需下载

当您选择尚未安装的词书或播放支持按需录音的单词时,App 会从 content.english.eco 请求相应文件。该服务由 Cloudflare R2 提供。

这些请求不携带您的学习进度、个人笔记、Apple 身份或 Firebase 事件。 Cloudflare 仍可能为提供网络服务和安全防护处理 IP 地址、请求时间、网络信息 及所请求的对象路径。下载完成后,App 会在本机校验文件大小和哈希。

3. 可选的加密学习同步

只有您在“设置 > 数据与隐私 > 学习进度同步”中通过 Apple 登录并主动连接后, App 才会建立云端学习账户。身份请求发送到 sync.english.eco,由 Cloudflare Worker 验证 Apple 身份令牌。服务端使用不可逆派生的账户标识、 会话令牌哈希、设备标识和必要时间信息维持同步,不保存您的 Apple subject、 姓名或邮箱明文。

启用后,以下内容可以同步:

  • 逐词进度、答案证据和答题后的复习调度投影;
  • 当前教材、当前章节和章节位置;
  • 章节完成、章节解锁和教材完成状态;
  • 收藏状态和个人单词笔记;
  • 自定义分组名称、分组成员关系;
  • 学习计划、每日新词目标、可用时间和目标日期。

上述学习内容在设备端使用 AES-GCM 加密后才发送。Cloudflare D1 保存账户隔离 的密文、HMAC 实体标识、事件类型和同步游标,不保存明文单词、释义、个人 笔记、分组名称、教材 ID 或章节 ID。同步失败不会阻止本机学习。

通知权限、提醒时间、音效、震动、已下载词书、汇总统计和成就等设备偏好 不参与同步。当前同步范围不代表所有 App 设置或任意账户数据都会跨设备恢复。

4. 匿名分析与诊断

App 提供独立的“匿名分析与诊断”开关。该开关关闭时,App 不会主动启用 Firebase Analytics 或 Firebase Crashlytics 的自动收集;关闭后还会请求 Analytics 重置本机分析标识,并删除 Crashlytics 支持删除的未发送报告。

开关开启后:

  • Firebase Analytics 用于了解首次启动、学习入口、词书下载、学习完成、 复习、测试、购买流程和功能使用情况;
  • Firebase Crashlytics 用于接收崩溃堆栈、相关应用状态、设备和系统信息、 Firebase 安装标识,以及由 App 记录的固定类型非致命诊断。

App 自定义事件不发送单词、释义、个人笔记、搜索内容、邮箱、Apple 标识、 本地用户 ID、文件路径或自由格式错误。Firebase SDK 仍可能根据其实现处理 App 实例或安装标识、产品交互、购买流程信息、设备信息、IP 推导的大致地域 和诊断数据。我们不使用这些数据进行跨 App 追踪,也不在 App 中展示广告。

5. Apple 登录与购买

Apple 登录由 AuthenticationServices 提供。Apple 返回的可选姓名和邮箱只 保存在本机;用于同步验证的 Apple 身份令牌会发送给固定的 Cloudflare Worker, 但服务端不保存姓名、邮箱或 Apple subject 明文。

订阅和购买由 Apple StoreKit 与 App Store 处理。App 不接收银行卡信息。 App 只处理商品 ID、交易验证结果、权益状态和购买流程事件,以提供购买、 恢复购买和专业版权益。

6. 用户主动发送的反馈

当您选择“意见反馈”或“反馈词条问题”时,App 会打开系统邮件客户端,并在 您确认发送前展示完整草稿。通用反馈只自动填写 App 版本;词条纠错只填写 当前单词及其教材上下文。App 不会自动附带账号、学习记录、个人笔记、搜索 记录或诊断数据。邮件正文由您决定,建议不要填写密码、验证码或其他敏感信息。

7. 数据控制与删除

您可以在 App 内分别执行以下操作:

  • 关闭本机同步:停止该设备继续上传和接收事件;本机学习数据与云端已有密文 会保留;
  • 删除云端账户:通过同步设置永久删除云端账户、会话和 D1 中关联的同步 事件;该操作不会同时删除本机 Realm 学习数据;
  • 删除本地学习数据:通过“设置 > 数据与隐私”删除当前用户在本设备上的 进度、错词、收藏、笔记、分组、会话、统计、成就和同步缓存;该操作不会 代替删除云端账户;
  • 释放离线内容:删除可重新下载的词书或未完成断点,不影响个人学习记录;
  • 关闭匿名分析与诊断:停止 App 后续主动启用 Firebase Analytics 和 Firebase Crashlytics。

本地数据删除与云端账户删除是两个独立操作,避免用户在只想释放本机空间或 停止同步时误删另一设备的数据。

8. 安全与保留

本机用户数据库使用 iOS 文件保护。同步正文在设备端加密,服务端只持有完成 同步所需的密文和元数据。我们使用固定 HTTPS 端点、请求大小限制、身份验证、 限流和账户隔离降低误用风险。

本机学习数据会保留到您删除本地数据或卸载 App。云端同步数据会保留到您删除 云端账户;为提供安全、故障排查和网络服务所产生的 Cloudflare、Apple 或 Firebase 日志及 SDK 数据,按各服务配置和适用规则保留。

没有任何传输或存储方式能够保证绝对安全。如发现安全问题,请通过下方邮箱 联系我们。

9. 未成年人

English.ECO 是通用英语学习工具,不以主动收集未成年人的姓名、邮箱或精确 位置为目的。学习无需登录;启用 Apple 登录、购买或发送邮件时,请根据年龄 和所在地区的要求由监护人协助。

10. 政策更新与联系我们

功能、第三方服务或数据范围变化时,我们会更新本政策和顶部日期。重大变化 会在 App、网站或版本说明中提供适当提示。

如对本政策、数据处理或删除流程有疑问,请联系: [email protected]

查看