生效日期:2026年4月6日 | 更新日期:2026年7月20日
「想开了」是一款情绪整理和匿名陪伴工具,帮助用户在焦虑时刻写下来、读一封陌生人的信,并尝试换个角度看问题。本应用由独立开发者运营。
本机个人数据:使用统计(使用天数、完成次数)、焦虑档案记录、信箱草稿和主题偏好默认仅存储在你的设备本地(localStorage)。注册并登录后,焦虑存档才会私密备份至云端。
游客匿名信箱:无需提供邮箱即可浏览、发布和回复。系统会在 Supabase Auth 中创建一个不含邮箱、昵称或手机号的随机访客标识,用于区分内容归属、允许删除本人内容、处理举报和限制滥用。App 通过自有服务域名 api.xiangkaile.cn 加密连接云端;该入口由 Cloudflare 转发必要请求且不持久保存信件、邮箱或账号数据。信件、回复和举报记录会同步至云端数据库(Supabase PostgreSQL,服务器位于 AWS 新加坡区域),其中信件与回复会向其他用户公开展示。
注册账号:登录后我们还会存储邮箱地址和账号内部标识,用于认证、多设备使用和私密焦虑存档备份。匿名信箱不会公开邮箱。我们不主动收集精确位置、通讯录、广告标识符或其他非必要身份信息。
回信通知(可选):只有你在 iPhone App 内主动开启“有人回信时提醒我”后,我们才会把 Apple 提供的 APNs 设备令牌与当前游客或账号内部标识关联,并存入 Supabase,用于将回信通知发送到本设备。通知只显示通用提示,不包含信件或回复正文。关闭该功能或删除账号后,令牌会停用或删除。
保存分享卡片(可选):只有你主动点击“保存到相册”时,iPhone App 才会请求“添加照片”权限,并把当前生成的分享卡片写入系统相册。应用不会读取、扫描或上传你相册中的其他照片,也不会请求访问整个照片图库。
陪一程(可选):仅完成邮箱注册的账号可以使用。信的双方均可发出邀请,另一方明确接受后,双方才能围绕该信进行最长 7 天的私下往来。我们会存储双方同意状态、与原信及回信的关联、往来正文、发送与已读时间,以及举报和屏蔽所需记录。私下来信只向双方开放,不用于 AI 整理、焦虑画像、推荐或广告;举报时,对应内容及必要上下文会进入人工审核队列。
AI 深度视角:当前版本暂未开放该功能,不会把你的焦虑描述发送给 DeepSeek 或其他第三方 AI。「三个远处」不调用生成式 AI,其中最后一格可经 api.xiangkaile.cn 获取当天的一则公共知识故事。未来如重新开放 AI,我们会先更新隐私政策和产品说明,并在发送前单独说明接收方、用途和处理方式,取得你的明确同意。
今日公共知识故事:打开「三个远处」时,App 可向 api.xiangkaile.cn 请求当天日期对应的一则简短公共知识故事。网关从 Wikimedia 的公开每日精选数据中选择科学、文化、自然等非时事内容,只返回年份、标题、简短说明和来源链接。请求不包含你的信件、焦虑描述、邮箱、账号标识或设备标识;成功结果仅按日期缓存在本机。
错误监控:我们使用 Sentry 收集应用版本和错误堆栈等技术诊断信息,用于改进产品质量。诊断事件先经 api.xiangkaile.cn 的固定通道转发,该通道不持久保存事件。网络请求、控制台记录、邮箱、信件与回复内容及账号标识不会发送给 Sentry。
不收集姓名、手机号等非必要个人信息;不使用 Cookie 进行跨站追踪;不出售个人数据;不为广告或跨站追踪目的共享数据;不进行定向广告投放;不收集广告标识符。陪一程不提供随机匹配、用户搜索、附近的人或身份关系链,也不允许交换联系方式、站外链接、付款信息或验证码。仅由本政策列明的必要服务商处理相应数据,并且只在你主动开启通知时处理 APNs 设备令牌。
Cloudflare(自有服务域名网关):api.xiangkaile.cn 使用 Cloudflare Worker 将 App 的认证、数据库、通知和错误诊断请求转发到本政策列明的固定服务商。网关不允许客户端指定其他上游地址,不持久保存业务正文;Cloudflare 可能按其政策处理 IP 地址、请求时间等必要技术元数据。详见 Cloudflare 隐私政策。
Supabase(云端数据库+认证):存储游客随机标识、游客及登录用户的匿名信箱数据,以及登录账号的私密焦虑存档。App 经 api.xiangkaile.cn 转发必要请求,数据最终仍由 Supabase 在 AWS 新加坡区域存储和处理。数据传输全程使用 HTTPS。行级安全策略(RLS)限制焦虑存档只能由本人读取;匿名信箱通过受控数据库接口返回公开内容,不会向客户端返回发布者的账号内部标识,且只有发布者本人可以删除自己的内容。详见 Supabase 隐私政策。
第三方 AI:当前版本不提供第三方 AI 功能,不向 DeepSeek 或其他第三方 AI 发送用户内容。
Sentry(错误监控):仅收集技术错误堆栈信息。详见 Sentry 隐私政策。
Apple Push Notification service(回信与陪伴通知):在你主动开启后负责把通用回信、陪伴邀请和新来信提示发送到本设备。通知不包含信件、回复、私下来信正文、昵称或身份。详见 Apple 隐私政策。
Wikimedia(今日公共知识故事):由 api.xiangkaile.cn 的服务端网关获取公开的每日精选数据,App 不直接把用户内容或账号标识发送给 Wikimedia。界面会标明“资料来源 · 维基百科”并提供原页面链接。详见 Wikimedia 隐私政策。
本地开源组件:React、Supabase SDK、html2canvas 等运行库和界面字体均随安装包提供,启动时不会从第三方 CDN 下载。
在 iPhone App 中,本地数据存储在应用沙盒内的 localStorage 中;在 Web 版中,本地数据存储在当前浏览器的网站存储空间中。你可以通过「清除本机数据」删除。云端数据存储在 Supabase 管理的 PostgreSQL 数据库中,通过 RLS 策略控制访问,传输全程使用 HTTPS。api.xiangkaile.cn 只允许访问本应用登记的认证、数据库、通知和诊断接口,不能由客户端指定任意上游地址。当前版本不发送第三方 AI 请求。为提供网络服务,Supabase、Cloudflare 和 Sentry 可能按各自政策处理 IP 地址、请求时间等必要技术元数据。
你可以随时:(1) 删除自己发布的信件和回信;(2) 结束陪一程、举报具体私下来信或屏蔽对方;(3) 在「我的 → 通知与提醒」关闭回信与陪伴推送;(4) 在「我的 → 清除所有数据」中删除设备上的本地应用数据并停用本设备推送;(5) 登录后在「我的 → 删除账号」中删除账号及关联的私密存档、公开内容、陪伴往来和设备令牌;(6) 通过邮件联系我们处理任何数据相关请求。游客身份保存在当前设备,清除浏览器或 App 数据后可能无法继续管理此前发布的内容,请先删除不希望保留的公开内容。为防止社区滥用,已经提交的举报记录可在去除身份关联后保留必要期限。
匿名信箱无需注册即可浏览、发布和回复,内容会对其他用户公开展示。默认不会显示身份;只有主动选择署名时才会展示所选昵称和头像。每封信和每条回复都可以被举报;举报后,相关内容快照会进入审核队列,用于判断是否违反社区规范。你也可以屏蔽用户,立即不再看到对方内容。
陪一程并非开放式匿名聊天。它只能从一封公开信和一条具体回信建立,须双方明确同意,最长持续 7 天。双方可随时结束、举报具体来信或屏蔽对方。到期或结束后的往来会保留供双方回看,直至相关账号删除或因安全、法律原因按规则处理。
想开了仅面向年满 18 周岁的用户。未满 18 周岁请勿注册或使用;如发现未满 18 周岁的用户数据,我们会按法律要求及时删除或限制处理。
想开了是情绪整理和同伴陪伴工具,不是医疗器械,不提供心理咨询、诊断或治疗服务。如果你正在经历心理健康危机,请立即联系专业心理危机热线:全国 24 小时心理援助热线 400-161-9995,或拨打 120/110。
如本政策有重大变更,我们将在应用内通知用户。持续使用本应用即视为接受更新后的政策。
如有任何隐私相关问题,请联系:privacy@xiangkaile.app 或 cz19971009@gmail.com