本地文件访问
JavaScript 仅在您选择文件后读取它。原始媒体字节绝不会上传。对于静态图像,分析后会另行公开经过清理的 JPEG 预览和规范化报告;文件名、时间戳、原始 C2PA 数据和完整本地报告保留在本地。音频和视频不会发布。
本地读取音频和视频
支持的音频和视频容器会在专用浏览器 Worker 中通过同源 MediaInfo WebAssembly 和分块 Blob 解析。原生预览控件使用临时本地 blob URL,且不会自动播放。音视频字节、标签、封面、章节、流数据、标题、作者、编解码器和规范化 JSON 均保留在本地。大文件可能暂时使用浏览器内存,未支持的私有结构可能不会报告。
本地视觉分析
仅对静态图像,所选图像会传给浏览器 Worker 进行独立视觉评估。Worker 在可用时使用 WebGPU,否则使用 WebAssembly。模型权重和运行时文件从本站下载,可能保留在浏览器缓存中;所选图像绝不会包含在这些请求中。该分数是概率性信号,不是嵌入元数据、来源信息或作者身份概率。
本地 N-rated 内容评估
仅对静态图像,来自同一站点的独立模型会估计可见裸体或性内容是否可能不适合一般受众。原始图像字节、推理张量和模型原始输出保留在浏览器中;同源模型和运行时请求不包含文件数据。之后可能会按下文所述另行发布重新编码的预览。该概率性筛查信号不是年龄分级,也不代表对任何人的年龄、身份、同意、意图或图像合法性作出认定。
本地视觉清单
仅对静态图像,在独立 AI 模式评估后,固定的 COCO 物体模型会在另一本地 Worker 中运行,建议最多十个带标签区域。优先使用 WebGPU,兼容回退为 WebAssembly。模型权重和运行时来自本站;图像像素、框、标签、张量和置信度不会上传。建议标签可能错误、不完整或敏感,不能作为可靠的无障碍文本。
匿名活动计数器
首页显示近似的网站活动。通常按浏览器标签页和 UTC 日期使用临时 sessionStorage 标记统计一次访问,包括通过 SEO 落地页首次进入。核心本地元数据读取成功后才计入文件,与可选视觉模型无关。计数请求仅包含事件架构和事件类型;域名用于识别工具。请求不含图像、文件名、提示词、元数据、分数、结果、UUID、Cookie、持久设备标识符或基于 IP 的标识符。若无法使用 sessionStorage,无法保证去重,因此显示数字是估算值而非独立人数。
图像自动公开 24 小时
选择前,静态图像选择器会说明完整报告将被公开。浏览器会发送不含元数据的预览,以及规范化摘要、生成参数、嵌入文本、视觉分数、物体区域、取整后的 N-rated 分类和模型分数。不会公开 N-rated 原始 logits、张量、裁剪区域或身体部位标签。公开 UUID 页面会在“最近结果”中列出最多 24 小时,并保持 noindex。任何人都可查看、复制或缓存已公开信息。若 N-rated 评估为不确定、检测到相关内容或不可用,UUID 页面的公开预览会替换为中性占位图,结果也不会列入“最近结果”。原图和文件名不会上传。音频和视频报告仅保留在本地。
存储和删除
浏览器会保存随机删除凭据,以便您删除公开结果。公开结果存储仅包含清理后的预览、所选摘要、社交卡片、创建和到期时间以及凭据哈希。新的自动图像结果 24 小时后到期;较早创建的链接保留原到期时间。物理清理至少每六小时运行一次。删除无法立即移除 Telegram 或其他第三方已缓存的副本。
运行日志
标准 Web 日志可能记录 IP 地址、请求路径、响应状态和时间戳,用于安全与可靠性。日志不含原图、已公开字段值、视觉分数、物体标签、计数器负载内容或删除凭据。
本地读取器资源
页面从本站加载 C2PA 读取器、MediaInfo 解析器、官方信任列表快照、ONNX AI 模式、N-rated 和物体模型,以及兼容的 WebAssembly 浏览器运行时。这些请求不包含您的文件。
分析
除非您明确同意,否则 Google 的分析服务处于禁用状态。事件仅包含固定的工具标识。不会包含文件名、共享 ID、URL、图像、提示词、元数据、哈希、视觉分数、N-rated 分类和分数、物体标签、物体置信度、媒体类型、时长、编解码器、标题、艺术家、流字段、结果值或删除凭据。
联系
电子邮件:eschota@gmail.com。请勿通过电子邮件发送图像文件或敏感的嵌入式元数据。