隐私与数据说明

墨韵 Inkgram是本地运行的桌面程序。这一页说明它在你的电脑上保存了什么、什么时候会联网、以及哪些数据会离开你的设备。对应 v0.16.0。

一、本地存储

  • 下载的文件保存在你选择的目录,未完成的以 .part 结尾。取消下载会删除半截文件。
  • 登录会话(.session,SQLite 文件)、设置、下载记录、分组、自动化规则、工单缓存、投放计划、聊天存档等保存在 Windows 的应用数据目录(%APPDATA% 下以程序标识命名的文件夹)。会话列表与头像缓存、视频兼容播放缓存保存在其中的 caches,可在设置中更换目录;视频缓存按账号隔离,超过 14 天或 8 GB 自动清理。
  • API 凭据在 exe 同目录的 .env.local 里,由你自己创建。
  • 多账号的数据分别保存;「完整本地记录备份」可导出上述记录,导出登录凭证时强制口令加密,定时备份不包含登录凭证。

二、会话与凭据安全

.session 文件等同于账号登录凭证,持有它的人可以完全控制你的 Telegram 账号。软件不会把它上传到任何地方;请不要复制给他人、放进公开目录或提交到版本库。.env.local 里的 api_id / api_hash 同样不要分享。AI 接口的 API Key 只存在本机,不会出现在任何日志里。

退出登录或移除账号时,软件会关闭并删除对应的会话文件。「精简模式」可以在把账号借给他人浏览时禁止所有写操作。

三、什么时候会联网

  • Telegram 服务器:所有聊天、搜索、下载、转发、评论、翻译都通过 Telegram 的 MTProto 接口完成,经由你的系统代理或手动设置的代理。翻译使用 Telegram 提供的翻译服务。
  • 你自己配置的 AI 接口:只有主动启用 AI 分析时,商品说明与该条线索原文才会发送到你在设置里填写的兼容接口。
  • 工单与短链服务:只有提交工单、创建短链或查看统计时,才向你在「反馈与工单」里填写的服务地址发送请求。未配置服务地址时,工单可「复制为文本」手动发送。该服务的源码在发布包 cloud/ 目录,可自行部署。
  • 京东联盟转链:只在你点击「转换」时,把素材里的京东链接与联盟 ID 发给转链接口(默认使用公开的联盟转链服务,可改为自己的接口)。
  • 软件会员服务:只有在客户端「软件会员 → 服务连接」填写地址后,才会连接该地址核对权益。

没有遥测:软件不做使用统计、崩溃上报或版本检查,不会在后台连接除上述以外的任何服务器。

四、工单附带的诊断信息

提交工单时可以勾选「附诊断信息」。勾选后随工单一起发送的内容如下,不含账号身份、手机号、聊天内容或会话文件:

字段内容
软件版本如 0.16.0
系统与架构操作系统名称、Windows 版本号、CPU 架构
代理结论代理模式(自动 / 直连 / 手动)和探测结论摘要,例如「已检测到系统代理,SOCKS5 可用」;手动代理地址中的用户名密码会被隐去
下载并发数设置里的同时下载数
账号数量本机登录的账号个数(不含任何账号信息)
桌面设置通知开关、关闭窗口行为
安装标识首次启动随机生成的 32 位十六进制字符串,用于归属工单;可在「反馈与工单」里重置

工单标题、正文和可选的联系方式由你填写。工单会通知开发者的 Telegram 机器人和邮箱;开发者的回复会显示在「我的工单」。

五、本网站

  • 本网站是纯静态页面:没有 Cookie、没有账号系统、没有第三方脚本或统计代码,不加载远程字体。
  • 首页的交互演示只使用页面内的示例内容,不连接 Telegram,不上传任何数据。
  • 网站托管方(例如 CDN)可能记录常规访问日志,以其自身政策为准。

六、使用范围

墨韵 Inkgram是独立开发的工具,与 Telegram 官方无隶属关系。请仅保存和转发你有权使用的内容,遵守 Telegram 服务条款与当地法律。发送计划、投放等功能的频率控制可以减少过快操作,但不能保证账号不会被 Telegram 限制。