Android 正式版 · 隐私说明

学习数据,
默认留在本机。

本页说明当前 Android 正式版实际处理的数据、AI 伴学的网络边界、系统权限以及与 Legacy 版本的区别,不把未来功能写成现有能力。

适用范围

本说明适用于包名 com.ziyue1203.wordloop、版本 1.3.0 的 Android 正式版。它使用永久 Release 证书,并与 Native Preview io.wordloop.app.nativepreview、旧 uni-app io.wordloop.app 拥有彼此独立的数据区。

从 Native Preview 迁移时,请先导出 Native 备份,再安装本版并导入。确认数据无误前不要卸载或清除 Preview;旧 uni-app 词环也可继续共存。

默认本地保存的数据

学习事实学习事件、复习状态、错题状态和当前词书。
应用设置每日目标、提醒、发音、主题、背景和其他设置。
用户内容导入的 XLSX/CSV/TXT/JSON 词书、学习进度,以及主动导出的词书和备份。
本地历史有上限的 AI 对话与诊断日志,不会无限增长。

核心学习不要求注册账号。只有你主动使用云备份并凭邀请码注册后,应用才会把 Native 备份上传到 WordLoop 服务器;它不是实时同步,也不改变本机 Room 数据库作为学习事实来源的地位。

AI 伴学与第三方模型

AI 伴学可以使用本地规则。只有当你主动选择服务商、模型并配置 API Key 后,应用才会直接请求所选模型服务。

可能发送的内容

  • 你输入的问题和最近若干轮对话。
  • 回答所需的学习汇总、近期已学词、错误事实、未解决错词和词书进度。

明确边界

  • AI 不会替你修改学习记录或错题状态,也不会自行判定已经掌握。
  • API Key 使用 Android Keystore 加密后保存在本机。
  • AI 历史最多保留 40 个会话,每个最多 80 条消息,仅保存在应用私有存储。

远程请求还受所选模型服务商条款约束,请不要在对话中输入密码或不必要的敏感信息。

系统权限与能力

  • 网络:用于用户主动配置后的 AI 模型请求、版本更新检查和可选云备份;静态学习功能可本地使用。
  • 通知:Android 13+ 仅在用户主动开启每日提醒后请求通知权限。
  • 开机完成:仅在提醒已开启时恢复本地 AlarmManager 提醒。
  • 文件选择:词书导入、错题导出、背景图片和 Native 备份通过 Android 系统选择器授权。
  • TTS:使用 Android 系统 TextToSpeech 发音。

当前 Android 正式版源码不包含旧 uni-app 的 uni统计 2.0,也未接入第三方广告或行为分析 SDK。

备份、恢复与删除

备份恢复前会检查文件结构与完整性,再更新本地数据;被修改或截断的备份会被拒绝。

可选云备份

  • 注册需要一次性邀请码;每个账号总存储上限 50 MiB,单个备份上限 15 MiB,最多保留 20 个版本。
  • 服务器保存用户名、bcrypt 密码摘要、邀请码摘要、会话令牌摘要及你主动上传的 Native 备份;不会保存明文密码、邀请码或会话令牌。
  • 备份可包含词书、学习事件、复习与错题状态和应用设置;不包含 AI API Key、AI 本地对话历史和诊断日志。
  • 你可以在应用中删除单个远端备份。退出登录只撤销本机会话,不会自动删除账号或其余备份。
  • 开启自动备份后,系统以非精确的每日后台任务尝试上传;网络不可用不会阻塞本地学习。
  • 同一正式包使用同一 Release 证书覆盖安装时保留数据;Debug 签名的 Native Preview 需通过 Native 备份导出/导入迁移。
  • 卸载或在系统设置中清除数据会删除本应用的本地记录与 AI 历史,但不会自动删除已上传的云备份。
  • 标记掌握只从当前错题本移出单词,历史学习事实仍可保留。
  • 本站保留历史 APK,不会远程删除手机中的旧数据。

与 Legacy v0.2.2 的区别

旧正式版属于 uni-app 技术栈,隐私与平台统计边界和 Native Android 版不完全相同。本站继续保留旧版 APK 与独立 latest.json,不会把 Native Android 版伪装成旧 uni-app 覆盖升级。

v1.3.0 的账号仅用于可选云备份,不是学习功能登录,也不提供实时多设备合并。Legacy 数据不会被云端服务自动读取、删除或迁移。

本说明最后更新:2026-08-24。