隐私政策
适用对象:Serifu 浏览器扩展(Chrome / Edge)· 生效与最后更新日期:2026-08-06
一句话总览:为了给你讲解,字幕文本会发到我们的服务器并转给大语言模型;
视频画面、声音、你的账号密码、你的浏览记录我们一概不碰。
你收藏的卡片会同步到我们自己的服务器,以便换设备与在其他 Serifu 客户端上复习。
没有广告,没有第三方追踪 SDK,不出售数据。
一、我们会收到什么
- 匿名设备标识——扩展首次运行时在本机随机生成的一串标识(形如
ext- + 随机 UUID),不含任何个人信息、不与你的浏览器账号或任何网站账号关联。
它用于统计额度、归属点数余额与兑换记录。
- 字幕文本——这是讲解功能的原料,分三种情况上传:
- 配上字幕时,该集字幕的全文会发到我们的服务器做分词与假名标注;
- 你点某一句要讲解时,那一句(附带前后各几句作为上下文)会被发送;
- 你在讲解卡里追问时,你输入的问题与当前那句话会被发送。
这些文本来自字幕文件,不是我们从画面上识别的。
- 剧集识别信息——搜索在线字幕时会发送你正在看的作品名与集数;
在讲解卡里追问时,它也会作为讲解语境随你的问题一起转给大语言模型;
在 B站番剧页上,作品名、季号与「哪个 ep 编号是第几集」的对应关系会被记录成一份
全站共享的映射(这是关于作品的事实,不是关于你的记录,其中唯一指向人的字段
存的是不可逆的短哈希)。你手动对时后,「这一集配这份字幕该偏移几秒」也会作为一票汇总,
用于给后来的人一个默认值。
- 功能使用事件——例如「打开了视频」「点了一句」「做了一张 Anki 卡」的发生次数。
每条事件只有一个白名单内的事件名和少量数值/标记(站点类型、句数、成功与否、扩展版本号)。
事件里不含网址、不含作品名、不含任何句子原文。
- Google 账号标识(可选,只在你主动绑定时)——你可以完全不登录一直使用。
选择绑定 Google 时,Google 会签发一个身份令牌交给我们校验;我们的服务器只保存其中
不可逆的账号标识(用于换设备/重装后找回你的点数与邀请关系),不保存你的邮箱地址。
- 你收藏的卡片——你点星收藏的词、整句与追问问答,会同步到我们的服务器,
以便你换设备后取回、并在其他 Serifu 客户端上复习同一份知识库。每张卡包含:
收藏的词或问题、收藏那一刻的释义与翻译快照、卡片锚定的那一句字幕原文与它在片中的时刻、
作品名与集数、以及收藏时间。卡片按你的账号存放,与上面那个匿名设备标识关联。
浏览器里保留一份本地副本用于离线查看,服务器上那一份才是完整的;
取消收藏会同步删除服务器上的那一条。
- 兑换与点数账本——你兑换过哪个码、点数的发放与消耗记录,以及「今天活跃过」
「今日弄懂了几句」这类用于连续天数与每日额度的计数。
二、我们不收集什么
- 不采集视频画面与声音——不截图、不录屏、不录音,也不上传任何媒体数据。
- 不收集账号密码——扩展不会要求、读取或代填任何网站(含 B站)的账号密码,
也不读取你在这些网站上的登录状态、观看历史或个人主页数据。
- 不收集浏览历史——我们不上报你访问过哪些网址;只有在你搜索在线字幕、
或在讲解卡里向 AI 追问时,你正在看的作品名与集数才会发出去(见上一节与第四节)。
- 不做广告、不做用户画像、不接入任何第三方分析或追踪 SDK,也不使用 cookie 追踪你。
- 不出售、不出租、不交换你的任何数据。
三、只留在你浏览器里的东西
以下内容存在浏览器的本地扩展存储(chrome.storage.local)里,不上传:
- 字幕与标注的本地缓存(为了下次打开同一集不必重新联网);
- 设置项:JLPT 档位、字幕条样式、打字难度、Anki 牌组名、时间偏移、字幕条与浮窗的位置;
- 在 B站以外的网站上,为了下次打开同一部剧能直接配上字幕,扩展会在本机记住
「这个网址与标题对应哪部作品、第几集」。这份记忆一律不上传——
你在哪个网站上看什么是你的私事,第一节说的那份共享映射只覆盖 B站的公开番剧页。
「知识库」不在此列:你收藏的卡片会同步到我们的服务器(见第一节)。浏览器里那一份是
副本——它可能因为本地存储空间不足而被清理,随后从服务器重新取回;服务器上那一份是完整的。
连续天数与「今日已懂多少句」也会上报(用于跨设备的连续记录与每日额度)。
一键 Anki 是纯本地操作:卡片通过 127.0.0.1:8765 交给你自己电脑上运行的
Anki(AnkiConnect 插件),不经过我们的服务器。
四、谁会处理这些数据
| 处理方 | 收到什么 | 为什么 |
我们自己的服务器
api.serifu.zhixian.io |
上面第一节列出的全部内容 | 生成讲解、管理额度与点数、共享映射与对时 |
大语言模型服务 (当前为 DeepSeek) |
字幕句子文本、你的追问内容,以及当前作品名、集数与站点名(作为讲解语境) |
生成中文讲解与回答。请求由我们的服务器转发,不携带你的设备标识、账号或 IP |
公开字幕库 (jimaku.cc) |
作品名与集数 |
搜索与下载外挂字幕。由我们的服务器代为查询,你的 IP 不会到达对方 |
| Google | 仅在你主动绑定时的一次登录交互 | 签发身份令牌,供我们校验你是同一个人 |
讲解缓存是跨用户共享的:讲解结果按句子文本做键缓存,同一句话别人点过就直接复用
(这也是我们能把成本压下来的原因)。缓存条目不关联任何用户身份,只是「这句话的讲解」。
五、存储位置与保留期
- 服务器位于中国大陆境外(境外云服务商的虚拟主机)。
- 账号相关数据(收藏的卡片、点数账本、兑换、邀请、绑定关系)保留到你要求删除为止;
数据库每日备份,备份轮换保留 14 天后自动删除。取消收藏后,那一条会在服务器上
留下一条只含卡片编号的删除记录(用于通知你的其他设备也删掉它),卡片内容当场清空。
- 用量与事件台账是追加式日志,用于成本核算与漏斗分析。它们目前没有自动过期机制;
收到你的删除请求时,我们会连同这些记录里与你设备标识相关的行一并删除。
六、扩展申请的权限与用途
| 权限 | 用来做什么 |
storage | 在本机保存设置、缓存与知识库的本地副本 |
identity | 只在你点「绑定 Google」时发起登录(不绑定就永不使用) |
scripting + activeTab |
你点扩展工具栏图标时,把字幕层注入当前这一个标签页。
没有任何「读取你所有网站数据」的宽泛权限 |
sidePanel | 把讲解显示在浏览器侧边栏里 |
访问 api.serifu.zhixian.io | 与我们的服务器通信(就是本页说的那些) |
在 www.bilibili.com 的播放页运行 |
识别作品与集数、显示字幕条与讲解卡。只在播放页运行,不读取该站其他页面 |
七、删除你的数据
删除扩展并不会删除服务器上的数据。知识库以服务器上那一份为准,
本地那份只是副本 —— 想彻底清除,两步都要走。
- 单条卡片——在讲解卡上取消收藏(再点一次 ☆)。本地与服务器上的那一条一并删除,
你的其他设备下次同步时也会删掉它。
- 本机的副本——两条路,效果不同:
- 在侧边栏「我的」里解绑 Google 账号:清空本机的知识库副本,
并让这台机器换成一个新的匿名身份;设置与字幕缓存保留。
- 删除扩展(或在浏览器的扩展详情里清除扩展数据):本机的一切一起清掉
——知识库副本、缓存、设置、设备标识。
两者都不影响服务器上的那份数据,它仍留在原账号里,重新绑定同一个 Google 账号即可取回。
解绑不是注销:它只断开这台机器与那个账号的关系。
- 服务端数据(注销)——写信到 serifu@zhixian.io,
附上侧边栏「我的 → 账户详情 → 展开明细」里显示的设备标识(或你的邀请码)。
我们会删除该账号在服务器上的全部数据:收藏的卡片、点数账本、兑换记录、邀请关系、
登录绑定、活跃与句数统计、你投出的对时票。
唯一的例外:为防止「注销后重新登录再领一次」的注册礼包刷取,我们会保留一条
与你登录身份对应的不可逆记录(只有一段哈希和发放时刻,不含邮箱、账号名或任何可读信息,
也无法反查回你)。
当前版本的扩展内还没有一键注销入口,注销请求走邮箱办理。
八、不面向儿童
Serifu 面向一般日语学习者,不面向 13 岁以下儿童设计,也不有意收集儿童信息。
九、政策变更
政策更新会在本页发布并更新顶部日期;涉及数据用途的重大变更会在扩展内提示。
十、联系我们
关于本政策、你的数据或删除请求的任何疑问,写信到
serifu@zhixian.io,我们会尽快回复。
Serifu — 陪看学日语(浏览器扩展)