Appearance
隐私与数据边界
Readori 的阅读数据默认存储在设备上。用户主动启用 iCloud、备份、网络书源、RSS、TTS 或 社交功能时,相关数据才会进入对应服务链路。
本地数据
- 书架、阅读进度、书签和阅读设置;
- 导入的本地书籍和解压后的受控缓存;
- 书源、RSS、TTS 配置和来源级 Cookie;
- 诊断日志与非致命错误记录。
网络数据
网络书源请求由用户导入的规则决定。来源可以设置 headers、Cookie、POST body 和动态脚本, 因此只应导入可信配置。Readori 不应把不同来源的 Cookie 或脚本配置互相共享。
诊断日志
日志用于排查网络、解析、布局、性能和崩溃。导出前应脱敏 Authorization、Cookie、token、 邮箱和设备标识。用户应在提交日志前检查其中是否包含私人站点信息。
设备标识
书源 JS 只能获得应用作用域的稳定值,不应暴露永久硬件标识。删除应用、重置设置或未来 隐私策略调整可能改变该值。
