最后更新:2026-09-15
这份政策描述 Lares 炉灵(以下简称「本应用」)如何处理你的信息。 它是按代码的实际行为写的,不是模板。每一条都能在 源代码里查证。
本应用没有账号体系,不收集你的手机号、邮箱、通讯录或位置历史。 不接入任何分析、广告或崩溃上报 SDK。
本应用是自托管的。你连接的服务器可能是:
下文所说的「服务器」指你实际连接的那一台。 如果它是你自己搭的,那么下述所有数据都只存在于你自己的机器上。
| 数据 | 用途 |
|---|---|
| 昵称 | 让圈友知道是你 |
| 设备标识(本地随机生成) | 区分同一个人的不同设备 |
| 圈子列表与口令 | 进入你的圈子 |
| 各项设置 | 降噪、免打扰等偏好 |
圈子口令与服务器令牌保存在系统级安全存储中 (iOS/macOS Keychain、Android Keystore、Windows DPAPI)。
| 数据 | 是否存储 | 说明 |
|---|---|---|
| 语音 | 否 | 实时转发,不录制、不落盘 |
| 文字与图片消息 | 否 | 走媒体通道直接转发,不经过信令服务器 |
| 在线状态、昵称 | 仅内存 | 断开即消失 |
| 位置共享(需你主动开启) | 仅内存 | 只转发给同房成员,关闭或断连即删 |
| 语音便签 | 是 | 见下 |
圈里没人时可以留一段不超过 15 秒的语音,等下一个人进来听。 这段音频会保存在服务器磁盘上,与你的昵称和用户标识存在同一条记录里。
设计上是「听过即删」,但在没人听的情况下会一直保留。 如果你不希望留下任何录音,不要使用这个功能。
圈子可以开启端到端加密。开启后,密钥由圈口令派生(Argon2id), 从不上传服务器。服务器只能转发密文。
开启加密的圈子里,服务器无法转录、无法做任何内容处理。 本应用会在界面上如实显示当前是否真的加密—— 若你的平台不支持加密,会明确告知,不会假装已加密。
| 权限 | 什么时候用 | 能不能拒绝 |
|---|---|---|
| 麦克风 | 你开麦说话时 | 可以,但就没法说话了 |
| 位置 | 仅当你主动开启位置共享 | 可以,不影响其他功能 |
本应用不访问相册、通讯录、相机。发图片走的是系统文件选择器, 只能拿到你亲自选中的那一个文件。
本应用不面向 13 岁以下儿童设计,也不会有意收集他们的信息。
隐私相关的疑问或数据删除请求,请发邮件到 support@laresapp.org。
不涉及隐私的公开问题也可以开 GitHub Issues。
政策更新会在本页公布,并更新顶部的日期。