最後更新於 2026 年 9 月 8 日
隱私
OpenDocScan 不收集任何關於你的資訊,也不收集任何關於你掃描內容的資訊。這不是我們選擇去遵守的一條政策 —— 它是產品構造方式的必然結果,而這一頁剩下的部分就是這句話背後的細節。
我們收集什麼
什麼都沒有。具體來說:
- 沒有帳號,除非你自己要一個。 掃描器裡沒有任何東西藏在登入之後,你也從來不必建立帳號。如果你確實登入了 —— 登入的存在是為了讓點數在我們的應用程式之間流通 —— 我們的帳號伺服器只保存你交給所選登入服務商的那些資訊,別的什麼都沒有。它從不接收一份文件、一頁紙,或者任何由它們衍生出來的東西。
- 沒有文件。 你掃描的影像和你產生的 PDF 從不離開你的裝置。這裡沒有上傳這一步,我們也沒有哪台伺服器能接住它們。
- 沒有第三方統計。 沒有廣告像素、沒有 cookie、沒有指紋辨識、沒有第三方嵌入 —— 本站和應用程式裡都沒有。有多少人打開過這個頁面是被記下來的,由我們自己記、記在我們自己的伺服器上;見本網站記錄了什麼。
- 沒有廣告。 這裡沒有任何東西被賣給任何人,因為根本沒有收集到可以拿去賣的東西。
你的文件住在哪裡
在你瀏覽器自己的儲存空間裡,在你用來掃描它們的那台裝置上。應用程式會請求瀏覽器把這塊儲存空間設為持久,並告訴你瀏覽器答應了沒有。清除本站的瀏覽資料會刪掉你的文件庫,而我們無法幫你復原 —— 我們從來就沒有過副本。
因為儲存是按瀏覽器分開的,你的文件不會同步到你的其他裝置上。這就是沒有帳號所要換來的代價。
你怎麼自己核實這件事
這是原生掃描應用程式給不了的部分。打開瀏覽器的開發者工具,切到網路面板,然後用這個應用程式。頁面和它的資源載入完之後,掃描、辨識文字、匯出 PDF,一個新的請求都不會產生。
讓這件事成立的有三重機制,按各自被繞過的難度排列:
- 掃描核心是一個由 Rust 編譯出的 WebAssembly 模組,裡面沒有 HTTP 用戶端,也沒有網路相依。從它到網路之間不存在任何程式碼路徑。
- 文字辨識引擎和它的語言模型都由本站提供。按預設設定,它們會從一個公共 CDN 取回,那等於你每掃描一份文件就告訴第三方一次。
- 一個 service worker 攔下頁面發出的每一個請求,凡是寄往其他來源的,一律以 403 回絕而不是轉發出去。將來某個相依套件如果想偷偷回家報到,它會當場吵著壞掉,而不是安靜地工作。
自動化測試套件每跑一次都在斷言同一件事:它記錄下應用程式在完成一整次掃描過程中發出的每一個請求,只要其中有一個離開本來源,測試就失敗。
本網站記錄了什麼
把這個頁面交給你的那台 Web 伺服器會保留普通的存取紀錄 —— 請求的路徑、一個時間戳記、瀏覽器的 user-agent 字串,以及發起連線的 IP 位址 —— 保留很短一段時間,用來維持伺服器運轉和發現濫用。它們不被用來給你建檔,不與其他任何東西合併,也不對外提供。裡面沒有任何一條與你掃描的內容有關,因為你掃描的內容從來沒有送到這裡。
本站的頁面瀏覽量另外由一個自架的、注重隱私的統計服務計數。它不設定 cookie,不記錄個人資料,也不會跟著你去別的網站。它從不看見任何一份文件,而掃描器本身不含任何形式的統計。
兒童
本應用程式不面向兒童,也不從任何年齡的任何人那裡收集個人資料。
變更
如果這份政策有變動,這一頁頂部的日期會跟著變。由於產品本身不持有任何資料,這裡的改動不可能回溯性地暴露你已經掃描過的任何東西。
聯絡
關於這份政策的疑問: opendocscan@proton.me.