临时说明 · 2026 年 7 月 24 日

隐私说明

本说明描述当前研究试点的真实数据行为,不代表白皮书拟议的未来声音处理服务。

账户身份与声纹数据分离

账户门户只保存登录身份。声纹登记仍是研究原型:原始录音和明文特征只在本机内存,服务器接收固定长度、AES-GCM 加密的模板及最少量协议元数据。请勿通过邮件发送录音或身份证件。

谁在运营本站

SoundTitle 目前由项目负责人以研究原型方式运营。隐私、删除与争议请求可发送至 info@soundtitle.org;请勿附上录音或身份证件。正式通知所适用的运营实体与司法管辖区仍在建立中,并会在任何商业发布前补充。

当前数据流

当前不会收集什么

账户门户不收集录音、声纹、embedding、政府身份证件、付款信息或模型训练同意。请勿通过邮件发送声纹材料;在声纹工作区中,原始录音和明文特征只保留在本机内存。

公开信息与缓存

知道公开记录标识的人可能看到公开回执元数据。API 使用 Cache-Control: no-store,但任何互联网服务都不能保证接收者不会自行保存已经展示的信息。

保存、更正与争议

有效身份账户数据保留至用户删除账户。过期的邮箱、OAuth、WebAuthn、重新认证和试点票据挑战记录通常在过期后 24 至 30 小时内删除;过期或已撤销会话及已撤销 Passkey 通常在 30 天 6 小时内删除。账户设置可撤销 Passkey、退出其他会话,或立即删除身份账户及其关联登录数据。

删除身份账户不会静默删除相互隔离的声纹试点记录。从账户门户进入声纹工作区后,可使用经设备签名的导出与删除请求流程;声纹删除请求有 24 小时安全等待期,随后由定时保留流程处理。在法律允许时,公开完整性回执可保留不具身份指向性的承诺值,而实时档案、加密模板、设备/会话数据和私有连接材料会被删除。也可通过公开联系渠道提出请求或争议。

服务商与处理地点

本站使用 Cloudflare Workers、Static Assets 与 D1 提供服务。请求邮箱验证码时,Resend 会处理收件邮箱;只有在选择 Google 或 Apple 登录时,相应服务商才会处理该登录请求。服务商基础设施和安全处理可能发生在多个地点。研究工作区向服务器发送固定长度、AES-GCM 加密的模板及最少量协议元数据。

儿童与第三方录音

请勿把本试点用于儿童、逝者、名人、秘密录制的谈话或包含其他人的录音。这些类别需要本站尚不具备的专项法律、同意和保护流程。

变更与联系

随着试点治理和运营主体信息建立,本临时说明会更新。请查看联系状态页。请勿在本说明所述的账户与加密试点流程之外发送个人或敏感信息。