跳到主要内容
Explixit
价格个人中心下载 Chrome 扩展
价格个人中心下载 Chrome 扩展
返回产品页

PRIVACY POLICY

隐私政策

这份说明描述 Explixit 如何处理账户、PDF、AI 请求、个人记录和订阅数据。

版本日期: 1.1更新日期: 2026-07-22

1. 适用范围

本政策适用于 Explixit 的 Chrome 扩展、PDF 阅读界面、账户服务和与其连接的 API。它不适用于用户通过普通浏览器访问的其他网站,也不改变原 PDF 来源网站自己的隐私规则。

2. 何时开始处理 PDF

安装扩展或检测到 PDF 不会自动上传文档。用户必须先登录;只有登录后进入 Explixit Reader 并使用需要文档内容的功能时,该文档才进入处理链路。用户可以 为当前 PDF 退出阅读模式并恢复 Chrome 原生 PDF 阅读器。

  1. 01用户登录后打开远程或本地 PDF,并进入 Explixit Reader。
  2. 02扩展在浏览器内计算 PDF 内容 hash;Explixit API 只登记文档 metadata 和当前用户 ownership。
  3. 03用户使用文档 AI 功能时,本次请求会携带当前完整 PDF;API 校验 hash、ownership 和文件限制。
  4. 04API 从 PostgreSQL 加载当前对话历史,并把完整 PDF、历史和当前问题发送给配置的第三方模型 Provider。
  5. 05结果返回阅读界面并按功能需要保存;请求结束后 API 释放 PDF 字节,不写入数据库、文件目录或对象存储。

3. 处理的数据

账户和认证

  • 用户名、昵称、已验证邮箱、不可逆密码哈希、邮箱验证码和密码重置状态。
  • Google 登录返回的稳定 subject、已验证邮箱、姓名和头像,以及服务端加密保存的 OAuth 凭据。
  • Website 和 Extension 的独立 session、单次 Handoff、登录时间和账户状态。
  • 用于防止滥用的请求频率和可信代理提供的客户端 IP。

文档和阅读内容

  • 请求期间处理的 PDF 原始字节,以及持久保存的文件名、内容 hash、文档 ID 和页数 metadata。
  • 摘要、关键词、逐页翻译、选区、公式、问答上下文和模型输出。
  • 高亮、评论、阅读笔记、解释记录和对话历史。

订阅和用量

  • Free/Pro entitlement、当前账期、文档数、AI 请求数和翻译页数。
  • 启用 Stripe 时使用的 customer、subscription、账单周期和 webhook 事件标识。
  • Explixit 不应直接保存完整支付卡号;支付信息由 Stripe 处理。

本地扩展数据

Chrome Storage 用于保存由 Extension Background 管理的设备 session、阅读模式状态和界面偏好;不保存密码、邮箱验证码或 Google OAuth token。当前标签页在内存中持有正在阅读的 PDF;账户、ownership、对话和功能结果仍会保存在服务端 PostgreSQL,因此不能理解为“全部数据只在本地”。

4. 使用目的

  • 建立当前 PDF 的文档上下文并提供逐页翻译、摘要和问答。
  • 把高亮、评论、笔记、解释和对话与正确的用户及文档关联。
  • 执行账户登录、session 安全、用量限制、订阅和账单管理。
  • 诊断失败、阻止滥用、保护服务和恢复用户主动请求的操作。

当前 landing page 不加载广告、行为分析、聊天组件或转化追踪,也不写入相应的非必要 cookie。

5. 第三方处理方

  • 第三方模型 Provider:每次需要论文上下文的 AI 请求都会接收当前完整 PDF,并可能在同一篇 PDF 的多轮问答中重复接收。Provider 是否保留、训练或删除请求数据取决于实际合同和配置;没有证据时 Explixit 不作绝对承诺。
  • 文本模型网关:不需要完整 PDF 的最小化文本功能(例如划词翻译)可以通过配置的文本模型网关处理所选内容。
  • Stripe:处理 Live Checkout、Billing Portal、付款、收据和订阅状态。
  • 认证邮件服务:发送注册验证码、密码重置链接和账户安全通知。认证邮件与 Stripe 账单邮件分别配置,不使用远程追踪图片。
  • Google:在用户选择 Google 登录时处理 OAuth 授权,并向 Explixit 返回稳定账户标识、已验证邮箱和基础个人资料。Explixit 不请求 Gmail、Google Drive 或离线业务权限。
  • Stripe 邮件:Stripe 可以按 Dashboard 设置发送付款和订阅邮件。
  • 托管与数据库:服务运行在服务器端 Docker 和 PostgreSQL 中,并通过 HTTPS 提供;新原生 PDF 请求不会把 PDF 写入持久文件目录。

第三方服务可能在用户所在地区之外处理数据。供应商、模型和托管配置发生实质变化时,我们会更新本政策。

6. 存储与保留

账户、PDF ownership、文档 metadata、对话、翻译和个人记录在账户存续或提供功能所需期间保留。Explixit 不持久保存新原生 PDF 请求的 PDF 字节。用户删除账户后,与该用户直接关联的数据通过数据库级联删除;历史版本遗留且没有其他用户引用的文件按兼容清理策略处理。

生产数据库备份当前保留 14 天,并在保留期后自动删除。Stripe 账单、退款、争议和安全记录可能按交易处理、反欺诈或适用法律要求保留更长时间。运行日志按服务器轮转策略保留。

7. 安全措施

  • 模型 Provider 的 API key 保留在服务端,不写入 Chrome 扩展。
  • 服务端使用签名 Bearer、document ownership 和按用户查询隔离数据。
  • 登录和注册接口有基础速率限制;同一邮箱的认证邮件有发送冷却和小时上限,生产环境要求安全 cookie 和受信来源。
  • 注册验证码和 Session Handoff 只以哈希形式保存,并具有短期有效期、尝试次数或单次消费限制。
  • 密码重置成功会撤销 Website 和 Extension 的旧会话。
  • 支付 webhook 需要 Stripe 签名验证,并记录已验证事件。

任何系统都无法承诺绝对安全。发现问题后应停止相关处理、调查影响并按适用规则通知。

8. 删除与用户权利

登录价格页后可以在账户区域删除账户。有效 Pro 订阅必须先在 Stripe Billing Portal 取消。具体步骤见账户与数据删除。

访问、更正、删除、限制处理或投诉请求可发送到公开支持邮箱。

9. 未成年人

Explixit 不面向 13 岁以下儿童。用户所在地区要求更高最低年龄或监护人同意时,应遵守当地要求并在具备有效同意后使用。

10. 联系与变更

隐私、数据访问、删除或安全问题可联系 explixitai@outlook.com。

当数据用途、第三方处理方或保留规则发生实质变化时,应更新版本和日期,并在变化生效前以合理方式通知用户。

隐私政策服务条款退款与取消AI 与第三方处理数据删除说明
© 2026 Explixit