先说最重要的
- 手动记账、统计、自动记账、导入和导出不要求登录。
- 账单、分类、备注和应用设置默认只保存在设备本地,不随邮箱账号同步。
- 只有你主动开启云端助手或 AI 辅助分类时,才会发送政策中列明的必要内容。
- 正式版不在 APK 中保存硅基流动 API Key 或多人共用的长期网关令牌。
一、本地账本与设置
你手动录入、导入或由自动记账生成的收支记录、名称、分类、备注、时间和应用设置默认保存在设备本地。应用不会默认上传完整账本,也不会通过邮箱账号同步账本。
卸载应用、清除应用数据或设备损坏可能造成数据丢失。你可以使用应用内导出功能生成备份,并自行妥善保管。
二、自动记账
自动记账默认关闭。只有你主动开启,并在 Android 系统中授权后,应用才会在设备本地处理受支持支付或购物应用的交易通知和相关页面文字,用于识别金额、收支方向、商户或交易对象、支付状态并减少重复账单。
页面识别服务不会代替你点击按钮、输入内容、确认交易或发起支付。关闭应用内开关或系统授权后,对应识别能力将停止。
三、邮箱登录与可选云端助手
本地功能不要求注册或登录。使用云端助手时,你可以通过 Cloudflare Access 输入邮箱并接收一次性验证码。邮箱仅用于登录、访问控制和安全通知,不用于营销邮件。应用不会保存邮箱密码;登录令牌保存在设备系统的安全存储中。
云端助手增强和 AI 辅助分类默认关闭。你主动开启云端助手增强后,应用会经 HTTPS 将你输入的问题,以及本地计算得到的金额、分类和趋势汇总发送到记账 Pro 网关,再由硅基流动模型处理。系统自动附加的上下文不包含逐笔账单列表、商户原文、通知原文、OCR 原文、内部账单标识或支付会话信息;你主动输入的文字会按原文发送。
AI 辅助分类只会在你主动开启且本地规则不能确定分类时,发送经过脱敏的商户提示、交易摘要和候选分类。云端不可用、身份验证失败或回答未通过本地安全校验时,应用保留本地结果。
四、权限说明
- 通知使用权:筛选受支持来源的交易通知,用于本机自动记账和去重。
- 无障碍服务:读取受支持应用中与付款完成、退款、转账、红包或收款有关的页面文字,仅用于本机识别。
- 通知权限:在你开启结果通知时显示运行状态、记账结果和撤销入口。
- 麦克风权限:仅在你主动点击语音输入时调用设备系统语音识别服务。
- 文件选择:仅在你主动导入或导出时访问由系统文件选择器提供的文件。
拒绝非必要权限不会影响手动记账、查看本地账本和本地统计。
五、第三方处理者
系统语音服务
仅在你主动使用语音输入时参与处理,具体方式受设备所选语音服务政策约束。
六、保存、安全与跨境处理
Android 系统备份默认关闭,应用禁止明文 HTTP。网关不会主动记录用户问题、账本上下文、模型回答正文、供应商 API Key 或访问令牌;仅记录维持稳定和防滥用所需的请求编号、模型标识、状态码、耗时和回退次数。Cloudflare 和硅基流动可能依据各自政策及服务配置处理和保留安全、运行日志,相关处理地点可能位于你所在国家或地区之外。
登录令牌最长刷新会话为 30 天,短期访问令牌有效期为 15 分钟;你退出或删除云端账号信息后,本机令牌会立即清除。诊断信息和适配样本默认只在设备本地生成,只有你主动导出并分享后才会离开设备。
七、你的控制权
- 关闭云端助手增强和 AI 辅助分类,继续使用全部本地功能。
- 在“设置—隐私与智能”中退出登录或删除云端账号信息;该操作不会删除本地账本。
- 在系统设置中撤销通知使用权、无障碍服务、通知或麦克风权限。
- 在应用内查看、修改、删除和导出账本,并清除本地诊断数据。
- 通过联系邮箱询问数据处理情况或提出权利请求。
八、未成年人、政策变更与联系
本应用是个人财务记录工具,不以未成年人为主要服务对象。若数据类型、处理目的或第三方服务发生实质变化,开发者会在生效前更新说明,并在必要时重新取得同意。
隐私、权利请求或安全问题请联系 zz1834175720@gmail.com。开发者:zxshm(个人开发者)。