云屿来时盒

第三方 SDK 说明

说明当前依赖的系统能力、对应权限、使用目的、处理范围及未接入能力。

版本:2026-08-10-v3 生效日期:2026-08-10 状态:现行有效

一、本地开源组件

  • Flutter、Cupertino Icons、Flutter Localizations、GetX、BotToast、EasyRefresh:界面、图标、本地化、路由、状态管理和本地交互;不因集成这些组件而向其开发者上传业务数据。
  • Drift、SQLite、GetStorage:在设备本地保存事项、识别记录及轻量设置。
  • image、archive、cryptography:本地图片处理、备份压缩和完整性校验。
  • Dio:在可选联网功能启用后发起 HTTPS 请求;请求受隐私门禁和功能开关控制。
  • cached_network_image、flutter_cache_manager:提供受控网络图片加载能力;当前业务包装会在加载前后清理缓存,不用于上传本地图片。

二、设备与平台能力

  • image_picker:调用系统拍照或照片选择能力;仅在用户主动选择相关功能时申请相机或照片/相册权限,拒绝后仍可手动录入。
  • permission_handler:仅查询和请求相机、照片/相册、通知权限,不自行申请其他权限。
  • path_provider:取得 App 私有目录,不申请“所有文件访问”权限。
  • device_info_plus:在 Android 本地读取系统 SDK 版本,用于选择与系统版本匹配的照片和通知权限;当前不将设备信息上传服务器。
  • flutter_local_notifications、timezone:安排本地到期提醒;涉及 Android 13 及以上和 iOS 通知权限,Android RECEIVE_BOOT_COMPLETED 仅用于重启后恢复提醒,不提供第三方推送或广告画像。
  • iOS Vision、Photos/Photo Picker、UserNotifications:由 Apple 提供,用于设备端识别、选图和通知。
  • Android Photo Picker、通知系统及 Google ML Kit 文本识别:用于系统选图、通知及设备端中文 OCR;照片/相册和通知权限仅在对应功能触发时申请;ML Kit 不额外申请权限,bundled 模型随应用提供,业务图片默认在本地处理。
  • in_app_purchase、StoreKit:仅在实际配置购买功能的平台处理购买与恢复;交易和付款由应用商店按其政策处理。
  • flutter_secure_storage、系统 Keychain/Keystore:保存登录令牌、随机安装标识和设备标识;不保存短信验证码或完整手机号。
  • package_info_plus:读取 App 版本和构建号,用于设备会话、安全审计和经同意的匿名统计。
  • webview_flutter、Android WebView、iOS WKWebView:在 App 内展示由慈溪云屿来文化科技有限公司服务器提供的用户协议、隐私政策及其他法律文档;仅访问 yunyulai.com 的法律文档路径,并禁用 JavaScript。

三、服务端组件

  • FastAPI、Uvicorn、Pillow:提供接口、请求处理和图片安全解码。
  • SQLAlchemy、Alembic、PyMySQL、MySQL:保存账号、设备、同步版本、账号权益和经同意的统计;手机号字段加密,查找值、令牌和交易标识使用不可逆摘要。
  • 腾讯云短信:仅在用户主动请求登录或注销验证码时发送短信,受发送频率和模板资质控制。
  • Apple App Store Server API 及官方服务端库:校验非消耗型交易状态并将永久版权益绑定到当前账号。
  • 腾讯云大模型服务平台 TokenHub、Qwen3.5-Flash:在用户主动选择云端增强识别后,受托处理当次图片并返回与期限管理有关的可见文字;TokenHub Key 仅保存在服务端,运营者服务器临时图片在处理完成后立即删除,不启用包含原始请求或模型响应的调用日志投递。
  • Nginx:TLS 终止、路径反向代理、限流和安全访问日志。

四、当前未接入及更新规则

当前不接入广告、跨应用跟踪、第三方统计 SDK、第三方登录、地图、通讯录、短信读取、第三方推送、对象存储或训练平台。训练贡献相关服务未开放。

正式发布前及依赖变更后,我们会按构建锁文件、平台隐私清单和实际网络行为复核本清单。新增会处理个人信息的第三方时,将依法更新披露并在需要时取得同意。