大白话 · 生来诚实
隐私 政策
最后更新: 22 June 2026
RuneTranslate 的设计原则是让你的翻译成果留在你自己的电脑上。runetranslate.com 网站只做两件事:帮你登录(这样我们才能知道你是不是 Patreon 支持者、翻译是否以全速运行),以及推送桌面端更新。本页会准确说明我们为这两个目的收集了哪些数据,又有哪些是我们不收集的。
哪些数据留在你的电脑上(永远不会发给我们)
- 你加载的游戏文件(默认是日语;也支持任何受支持的源语言)。
- 你产出的译文、你的编辑内容,以及你的项目文件(
.rtproj)——除非你开启云端翻译记忆库或使用协作项目,这两项都会在下文说明。 - 你的翻译服务商 API 密钥(DeepL、OpenAI、Anthropic)。它们通过 DPAPI 加密后保存在你的 Windows 用户账户中;它们直接从你的机器发送到你选择的服务商。RuneTranslate 绝不会代理这些请求。
我们确实会收集哪些数据
账户数据(必须使用 Patreon 登录)
- 来自 Patreon,在你授权后:你的 Patreon 用户 id、你 Patreon 账户上的邮箱、你的显示名称、你的头像 URL,以及你对我们 campaign 的赞助所处的当前会员等级 + 下次扣费日期。我们用这些来判断你属于 Free / Supporter / Pro 中的哪一档。
- Patreon OAuth 访问令牌 + 刷新令牌,用于每 4 小时心跳一次重新核对你的等级,而不必让你重新登录一遍。它们在我们数据库中以 AES-256-GCM(按列独立密钥)加密,因此即便数据库被泄露转储,也不会直接暴露你的 Patreon 访问权限。
- 一个稳定的机器 id(首次登录时在本地生成的随机 UUID),把每个 auth 令牌绑定到一台设备,这样被盗的令牌无法在另一台电脑上重复使用。
使用桌面应用必须通过 Patreon 登录,因此本节始终适用于你。它只告诉我们你是谁、处于哪个档位,绝不会告诉我们你在翻译什么——正如上文所述,那些内容始终保留在你的电脑上。
云端同步(付费功能——仅当你主动开启时)
- 云端翻译记忆库——如果你已登录且处于付费档并使用云端翻译记忆库,你的应用缓存的“源文本 → 译文”配对会同步到我们服务器上一个私有的、按用户隔离的存储区,以便在你的各台设备间通用。它们只属于你——绝不会与其他用户共享——并会在你删除账户时一并删除。可在 /account/translation-memory 查看或清空。
- 协作项目——如果你创建或加入一个共享项目,该项目的源文本、译文以及每位成员的编辑内容都会存储在我们服务器上,好让受邀协作者近乎实时地看到改动。它们只对你邀请的成员可见,并会在项目或你的账户被删除时一并删除。
这两项默认都是关闭的,除非你主动开启。在云端同步关闭时,你的翻译记忆库和项目文本永远不会离开你的电脑。
桌面端更新通道
- 桌面应用大约每四小时轮询一次
/api/releases/<channel>/latest.yml来检查是否有新版本。该请求除了你的浏览器/HTTP 客户端通常都会发送的信息(IP、User-Agent)之外,不携带任何可识别身份的数据。 - 当你下载安装包时,我们会记录一条匿名下载统计:SHA-256(IP + 每日轮换的盐值)、国家/地区(由 Cloudflare 推断)、User-Agent 字符串,以及一个时间戳。盐值每天轮换一次,因此我们能统计每日的独立下载量,却从不存储你的 IP 地址。
Patreon webhook 事件
当 Patreon 通知我们你已赞助、更新或取消时,我们会连同事件 id(用于去重)一起存储原始的 webhook 载荷。它包含的身份 + 会员数据,与 Patreon 在登录时发给我们的一致。
标准的 Web 基础设施日志
我们的 Web 服务器会为每一个到达服务器的 HTTP 请求写一条常规访问日志。Cloudflare 位于我们源站之前,可能会按其自身隐私政策独立记录请求。我们不会在排查故障之外保留或分析这些日志。
我们与谁共享
- Patreon——当你点击“Sign in with Patreon”时,你会直接跳转到 Patreon。他们把上述数据回传给我们。凡是发生在 patreon.com 上的一切,都适用他们的隐私政策。
- Cloudflare——我们的 DNS + 边缘 CDN。发往 runetranslate.com 的请求会先经过 Cloudflare 再到达我们的源站。
- 再无他人。没有广告网络。没有分析 SDK。没有数据经纪商。我们不出售、不出租、也不分享你的数据。
Cookie
__rune_session——HttpOnly、Secure、SameSite=Lax。保存你签名后的 JWT,让你在网站上保持登录。自最后一次签发起 30 天后过期。仅在你完成 Patreon OAuth 流程后才会设置。- 没有第三方 cookie。没有追踪像素。
你可以控制的部分
- 随时退出登录:在 /account 或桌面端的 设置 → 账户 中操作。退出会在服务器端吊销 JWT,于是被盗的令牌会在下一次心跳时(4 小时内)失效。
- 删除你的账户 / 数据:用与你 Patreon 绑定的邮箱地址发信至 [email protected],我们会在 14 天内抹除你的账户记录 + 每一条相关的订阅/令牌/webhook 记录。匿名下载统计(本就不含你的 IP)会保留用于产品分析。
- 随时在 patreon.com 取消你的 Patreon 赞助。在当前计费周期结束之前,你的访问权限会保持在较高等级,之后降为免费档。
数据存放地点 + 保留期限
- 你的数据存储在欧盟(德国)的服务器上。
- JWT auth 令牌自签发起 30 天后过期(并在桌面端的 4 小时心跳时刷新)。已吊销的令牌会保留到自然过期,方便你在 /account/sessions 中审计它们。
- Patreon 访问/刷新令牌会在你的账户存在期间一直保留;在你请求删除账户时删除。
安全
- Auth JWT 使用 ES256(P-256 ECDSA)签名。签名密钥仅存放在 VPS 上;桌面端使用内置的公钥离线验证签名。
- 静态存放的 Patreon 访问/刷新令牌通过服务器端的列密钥以 AES-256-GCM 加密。
- 你的浏览器与我们源站之间的通信使用 TLS(在边缘由 Cloudflare 终止;其后是源站证书)。
- 万一我们遭遇影响你数据的安全事件,我们会在确认此次泄露后的 72 小时内向你账户上的邮箱发信告知。
未成年人
RuneTranslate 并非面向 13 岁以下人群。我们不会在明知的情况下收集儿童数据。如果你认为我们收集了,请发邮件给我们,我们会将其删除。
变更
当我们对本政策做出实质性变更时,我们会更新本页顶部的“最后更新”日期,并在当前已登录用户下次登录时通知他们。
联系我们
隐私相关问题、账户删除请求,或其他任何事宜:[email protected]。

