隐私政策
SmartStrm(以下简称"本应用")尊重并保护你的隐私。
IMPORTANT
本应用为 自部署(Self-Hosted) 软件,运行在你自己的服务器或 NAS 上。你的数据始终存储在你自己的设备上,不会上传至开发者的服务器。本应用不包含任何数据分析、遥测或追踪代码。
一、数据存储
本应用在你的设备本地存储以下数据,仅存在于你的服务器中:
- 云盘授权凭证(Cookie、Token 等)
- 管理员账号密码
- 任务与生成配置
- TMDB API 密钥(你自行配置)
- Webhook Token
- STRM 文件及刮削资源
- 运行日志
- Pro 版许可密钥
以上数据均存储在 config/config.yaml 或挂载目录中,由你完全控制。
二、网络通信
2.1 云盘 API
本应用根据你的配置,向你授权的第三方云盘服务发起 API 请求,用于获取文件列表和播放直链。这些请求完全由你触发和控制,本应用不会将你的云盘凭证发送给云盘服务以外的任何第三方。
2.2 TMDB API
当你配置了 TMDB API 密钥后,本应用会向 TMDB 发起影视元数据查询请求,用于文件的智能识别与重命名。该请求仅包含影视名称等查询信息,不涉及你的个人数据。
2.3 许可验证
Pro 用户验证密钥时,本应用会向许可服务器加密传输以下信息:
- 邮箱:用于标识你的订阅账号
- IP 地址:用于异常验证与防滥用
- 应用版本号:用于兼容性检查
- 验证时间:用于同步订阅到期状态
以上数据仅用于验证订阅状态和防止密钥滥用,不涉及你的云盘信息或文件内容。
2.4 302 代理
当你启用 302 代理功能时,本应用在本地启动代理服务器,将播放请求重定向至云盘直链。代理服务器仅在内存中缓存直链,不进行持久化存储。
三、数据安全
所有数据存储在你自己的设备上,由你负责物理安全。管理后台支持自定义用户名、密码和安全登录入口。Webhook 地址含 Token,支持一键重置。STRM 设置提供安全签名功能,防止恶意猜解文件路径。
CAUTION
如将管理端口暴露在公网,请务必修改默认密码并配置安全入口。
四、隐私政策的变更
如本隐私政策发生重大变更,将在 SmartStrm 官方文档 和 GitHub 仓库中发布更新通知。继续使用本应用即表示你接受更新后的隐私政策。