法律信息

隐私声明

CaptureX 将源素材留在你的 Mac 上,线上数据仅限付款与许可证操作。

生效日期:2026 年 9 月 3 日

隐私声明

1. 媒体内容始终留在本机

CaptureX 是本地优先的 macOS 应用。截图、屏幕录制、摄像头画面、麦克风音频、编辑内容、历史记录与导出媒体均在你的 Mac 上处理,不会上传到许可证服务或官网。

2. 许可证与购买数据

发起购买或激活许可证时,CaptureX 与官网可能处理以下信息:

  • 邮件防滥用仅保存收件邮箱与来源 IP(IPv6 使用 /64 网段)的 HMAC 加密摘要、请求类型和时间,不在频控记录中保存原始 IP 或邮件正文。记录在 24 小时后失效,请求时及每小时清理,通常在 25 小时内删除;清理失败可能延迟删除,不用于分析统计。
  • 付款前验证的邮箱地址,与其单向 SHA-256 哈希一并保存用于绑定授权。短期验证记录只保存六位验证码的 HMAC、失败次数及临时访问令牌的哈希,不保存明文验证码或访问令牌。
  • 用于签发、恢复或撤销许可证的 Paddle 客户、交易、价格、调整与退款标识。
  • 购买套餐、固化席位上限、许可证状态、席位号、时间戳,以及用于防滥用、退款、设备释放与支持的有限审计结果。
  • 首次激活许可证时,CaptureX 会发送授权邮箱、许可证密钥、钥匙串生成的随机安装 ID(不是硬件标识)与应用版本;服务返回用于离线验证的签名设备授权。仅管理员可查看授权设备,后台只显示安装标识的末尾片段。屏幕内容、采集内容、文件路径、硬件序列号与使用行为不会被发送。
  • 恢复密钥的单向哈希;许可证数据库不保存原始恢复密钥。

3. 网站托管、付款与浏览器存储

官网由 Cloudflare 提供服务。与普通网站托管相同,Cloudflare 可能为交付和保护网站而处理 IP 地址、User-Agent、请求网址、时间戳与安全结果等请求元数据。用于增长分析,官网在服务端保存其交付内容的记录:每次页面浏览记录 URL 路径、语言段、来源页面及其域名、粗粒度平台标签、IP 地址、User-Agent 与时间;每次文件下载额外记录文件名与版本;常见爬虫请求不计入。CaptureX 不设置分析、广告或跨站追踪 Cookie,也不加载第三方分析脚本,网站请求元数据永远不会包含你的本地采集媒体。

Paddle 作为付款服务商及名义商户处理结账、客户、税务与付款信息,并适用其自身隐私条款;CaptureX 不会收到完整银行卡信息。

结账页会在当前浏览器会话中临时保存购买请求、所选套餐、邮箱地址与恢复密钥,用于继续付款并在付款后领取许可证密钥。独立管理员网站使用 Secure HttpOnly 会话 Cookie,仅在本地存储语言和主题偏好,并在页面内存中保存请求防伪令牌。服务端保存管理员密码哈希、会话哈希与最小操作审计。业务报表可保存已验签的支付金额与币种,不采集使用量遥测。

4. 保留、披露与用户选择

未使用的购买请求会在 24 小时后失效。许可证、交易、调整与审计记录可能在许可证有效期内保留,并在安全、记账、法律合规、退款和支持所合理需要的期限内继续保存。

我们只会向运行付款与许可证所必需的服务商披露数据,或在法律要求、保护用户及服务时披露。我们不会出售屏幕内容或许可证数据。

你可以随时清除浏览器会话数据。若需依法申请访问、更正或删除数据,请新建一个不含个人信息或任何密钥的公开 GitHub Issue,并请求隐私安全的后续联系说明。付款数据相关请求也可使用 Paddle 收据中的私密支持入口。