账户门户只保存登录身份。声纹登记仍是研究原型:原始录音和明文特征只在本机内存,服务器接收固定长度、AES-GCM 加密的模板及最少量协议元数据。请勿通过邮件发送录音或身份证件。
谁在运营本站
SoundTitle 目前由项目负责人以研究原型方式运营。隐私、删除与争议请求可发送至 info@soundtitle.org;请勿附上录音或身份证件。正式通知所适用的运营实体与司法管辖区仍在建立中,并会在任何商业发布前补充。
当前数据流
- 普通访问:托管和安全服务商可能处理 IP 地址、请求时间、URL、浏览器标识及交付和保护网站所需的网络/安全数据。
- 记录查询:登记号和可选用途背景会发送到同源 API。应用只做数据库读取并返回最小状态,不会把查询事件追加到权利事件链。
- 公开账本查询:应用只为已归类为公开的记录返回有限回执元数据;受限、封存和不存在记录统一返回 404。
- 旧版试点记录:数据库可能保存早期最小试点提交的公开标签、隐私档位、用途/语言、时间和哈希链接回执。当前公开查验响应已不再返回这些档案字段。
- 身份账户:账户服务保存规范化且已验证的邮箱地址、所选 OAuth 服务商及其 subject 标识、Apple 可选提供的姓名、Passkey 公钥与认证器元数据,以及账户时间戳;不会保存账户密码或 Passkey 私钥。
- 认证安全:账户服务保存经哈希处理的会话、重新认证与试点票据 token,认证挑战、有效期/状态时间戳,以及用于滥用控制的有限请求安全数据。选择 Google 或 Apple 时,相应服务商会收到正常的 OAuth 登录请求。
- 声纹登记:认证后,系统使用与身份信息隔离的账户承诺值连接身份账户和声纹试点。声纹数据库不会收到邮箱或 OAuth subject;它保存加密模板、nonce、承诺值、设备公钥、同意/治理记录和最少协议元数据。
当前不会收集什么
账户门户不收集录音、声纹、embedding、政府身份证件、付款信息或模型训练同意。请勿通过邮件发送声纹材料;在声纹工作区中,原始录音和明文特征只保留在本机内存。
公开信息与缓存
知道公开记录标识的人可能看到公开回执元数据。API 使用 Cache-Control: no-store,但任何互联网服务都不能保证接收者不会自行保存已经展示的信息。
保存、更正与争议
有效身份账户数据保留至用户删除账户。过期的邮箱、OAuth、WebAuthn、重新认证和试点票据挑战记录通常在过期后 24 至 30 小时内删除;过期或已撤销会话及已撤销 Passkey 通常在 30 天 6 小时内删除。账户设置可撤销 Passkey、退出其他会话,或立即删除身份账户及其关联登录数据。
删除身份账户不会静默删除相互隔离的声纹试点记录。从账户门户进入声纹工作区后,可使用经设备签名的导出与删除请求流程;声纹删除请求有 24 小时安全等待期,随后由定时保留流程处理。在法律允许时,公开完整性回执可保留不具身份指向性的承诺值,而实时档案、加密模板、设备/会话数据和私有连接材料会被删除。也可通过公开联系渠道提出请求或争议。
服务商与处理地点
本站使用 Cloudflare Workers、Static Assets 与 D1 提供服务。请求邮箱验证码时,Resend 会处理收件邮箱;只有在选择 Google 或 Apple 登录时,相应服务商才会处理该登录请求。服务商基础设施和安全处理可能发生在多个地点。研究工作区向服务器发送固定长度、AES-GCM 加密的模板及最少量协议元数据。
儿童与第三方录音
请勿把本试点用于儿童、逝者、名人、秘密录制的谈话或包含其他人的录音。这些类别需要本站尚不具备的专项法律、同意和保护流程。
变更与联系
随着试点治理和运营主体信息建立,本临时说明会更新。请查看联系状态页。请勿在本说明所述的账户与加密试点流程之外发送个人或敏感信息。