隐私政策
我们如何处理你的数据
最后更新:2026 年 9 月 20 日
AI记账宝是一款本地优先的个人记账应用。本政策基于应用的实际技术行为撰写,不夸大、不回避。
一、数据存储位置
- 你的全部记账数据默认存储在设备本地(浏览器/应用的本地数据库),不上传任何明文。
- 未开启云同步时,数据完全留在你的设备上,开发者与任何第三方均无法访问。
二、账户与邮箱
- 注册账户需提供邮箱地址与密码,由独立的认证服务托管。
- 邮箱仅用于登录、验证身份与同步账户识别,不用于营销推送。
- 验证邮件中的链接会跳转至本站的邮箱验证结果页,该页仅展示状态提示,不收集额外信息。
三、端到端加密同步(可选功能)
云同步是可选功能,需你主动开启。开启后:
- 你的密码在设备本地通过密钥派生算法生成加密密钥,密码与密钥均不会上传。
- 只有加密后的密文与用于校验密钥正确性的校验值上传至云端服务器。
- 服务器可见:邮箱地址、加密密文、密钥校验值、同步时间戳等元数据。
- 服务器不可见:你的密码、加密密钥、以及任何一笔账目的明文内容。
关于忘记密码:由于密钥由你的密码在本地派生、且密码不上传,忘记密码意味着云端加密数据无法解密,开发者也无法替你恢复。请妥善保管密码,并定期使用应用内的导出功能备份本地数据。
四、拍照记账与本地识别
- 拍照记账使用的 OCR 识别模型完整运行在你的设备本地。
- 识别过程不联网,票据照片不会上传到任何服务器。
- 识别完成后,仅识别出的文字结果(金额、商家等)按你的确认保存为记账条目;照片本身不会被持久化保存。
五、账单导入
- 微信支付(.xlsx)与支付宝(.csv)账单文件均在设备本地解析,文件内容不上传。
- 解析结果转为记账条目存入本地数据库,与手动记账的数据处理方式一致。
六、第三方服务
- 认证与同步后端:由 Supabase 提供,仅承担邮箱认证与加密密文的存储转发。
- 应用不集成广告 SDK、不进行用户行为画像分析、不内置崩溃/埋点上报。
七、数据导出与删除
- 你可在应用内随时将全部数据一键导出为 JSON 文件,数据完全可携带。
- 你可在应用内删除账本、流水等具体数据;删除操作会同步至云端(采用删除标记机制),保证多设备一致。
- 如需彻底注销账户并清除云端数据,请通过应用内设置中的反馈渠道联系开发者,我们将在核实身份后处理。
八、未成年人
本应用未针对未成年人设计,不建议 14 岁以下未成年人独立使用。如发现未成年人账户,我们将协助注销。
九、政策变更
本政策可能随应用功能调整而更新,更新后会在本页标注新的最后更新日期。继续使用即视为接受更新后的政策。