跳转到内容

隐私政策

SmartStrm(以下简称"本应用")尊重并保护你的隐私。

IMPORTANT

本应用为 自部署(Self-Hosted) 软件,运行在你自己的服务器或 NAS 上。你的数据始终存储在你自己的设备上,不会上传至开发者的服务器。本应用不包含任何数据分析、遥测或追踪代码。

一、数据存储

本应用在你的设备本地存储以下数据,仅存在于你的服务器中

  • 云盘授权凭证(Cookie、Token 等)
  • 管理员账号密码
  • 任务与生成配置
  • TMDB API 密钥(你自行配置)
  • Webhook Token
  • STRM 文件及刮削资源
  • 运行日志
  • Pro 版许可密钥

以上数据均存储在 config/config.yaml 或挂载目录中,由你完全控制。

二、网络通信

2.1 云盘 API

本应用根据你的配置,向你授权的第三方云盘服务发起 API 请求,用于获取文件列表和播放直链。这些请求完全由你触发和控制,本应用不会将你的云盘凭证发送给云盘服务以外的任何第三方。

2.2 TMDB API

当你配置了 TMDB API 密钥后,本应用会向 TMDB 发起影视元数据查询请求,用于文件的智能识别与重命名。该请求仅包含影视名称等查询信息,不涉及你的个人数据。

2.3 许可验证

Pro 用户验证密钥时,本应用会向许可服务器加密传输以下信息:

  • 邮箱:用于标识你的订阅账号
  • IP 地址:用于异常验证与防滥用
  • 应用版本号:用于兼容性检查
  • 验证时间:用于同步订阅到期状态

以上数据仅用于验证订阅状态和防止密钥滥用,不涉及你的云盘信息或文件内容。

2.4 302 代理

当你启用 302 代理功能时,本应用在本地启动代理服务器,将播放请求重定向至云盘直链。代理服务器仅在内存中缓存直链,不进行持久化存储。

三、数据安全

所有数据存储在你自己的设备上,由你负责物理安全。管理后台支持自定义用户名、密码和安全登录入口。Webhook 地址含 Token,支持一键重置。STRM 设置提供安全签名功能,防止恶意猜解文件路径。

CAUTION

如将管理端口暴露在公网,请务必修改默认密码并配置安全入口。

四、隐私政策的变更

如本隐私政策发生重大变更,将在 SmartStrm 官方文档 和 GitHub 仓库中发布更新通知。继续使用本应用即表示你接受更新后的隐私政策。