PRIVACY & SECURITY

隐私与安全

Oralion 从架构上就把隐私放在第一位:你的麦克风原始音讯不会经过我们的伺服器,字幕与翻译语音在浏览器加密后才由我们转发,且不储存。这一页详细说明资料如何流动、我们搜集什么、以及选用功能如何处理文字。

最后更新:2026 年 8 月 6 日

一分钟总结

  • 字幕内容是端对端加密的。原文、译文与选用翻译语音在讲者浏览器加密,我们的伺服器只转发密文;房间金钥不会送给我们。
  • AI 即时校正。讲者可在调度台开启这项功能(预设开启、随时可关)。开启时,字幕明文会由我们转传给语言模型来修正名词;这是对前述加密传送的明确例外。完整字幕不写入资料库或纪录档,但模型提出的名词修正规则(找寻文字、替换文字、原因与是否通过安全检查)会作为管理员审查记录保存,并在删除帐户时一并删除。关闭后,Oralion 在一般字幕转发路径只会收到密文。
  • 原始声音不经我们的手。你的麦克风声音由浏览器直接送到语音处理供应商,我们看不到、也不储存。选用翻译语音则会以端对端加密密文转发给观众。
  • 供应商是位于美国的专业公司,不会二次利用你的资料。我们选用总部设于美国的语音处理供应商,其承诺:即时处理完不长期保存、不用于训练或改进 AI 模型、不贩售、不作其他用途。
  • 我们只留最小必要资料。帐户 Email、加密后的密码或已连结的 Google 身分识别码、用量统计,以及不含任何字幕内容的场次中继资料。

1 · 资料如何流动

了解 Oralion 的运作原理,就能明白为什么你的内容很难被我们接触到。一场广播里有四种资料,各自走不同的路径:

① 音讯

你的浏览器撷取麦克风(或你选择分享的分页/视窗声音)后,以一组短效、逐次签发的临时凭证直接连线到语音处理供应商做即时辨识与翻译。音讯不会流经 Oralion 的伺服器,我们也不会储存任何音讯。我们真正的服务金钥始终留在伺服器端,绝不会下发到浏览器。

② Caption text

辨识与翻译后的字幕会先在讲者浏览器加密,我们的房间服务只负责把密文转发给观众;历史补送也会使用新的加密封包。复制的连结将金钥放在 URL `#` fragment,浏览器不会把 fragment 送给伺服器。

AI 即时校正开启时(讲者可控,预设开启),字幕明文会另外经由我们的伺服器即时转传给语言模型供应商,完整字幕处理后即丢弃、不写入纪录档或资料库。为了检查校正安全性与改善验证规则,系统会保存模型提出的找寻/替换片段、原因、验证结果与模型名称;只有管理员可查看,并会随帐户删除。关闭该功能即可避免这条明文路径。

③ 选用辨识提示

讲者可自行输入活动描述、姓名或专有词来改善辨识。栏位每次开启讲者页都是空白,不沿用上一场内容;登入后,开播前会经由我们的伺服器转传给语言模型整理,再由浏览器交给语音处理供应商。未登入、逾时或整理失败时,原始输入会直接交给语音处理供应商。Oralion 的伺服器不把输入或整理结果写入资料库或纪录档。清空栏位即可不使用这条路径。

④ 连线与密文转发

我们的房间伺服器转发加密封包,因此会看到房间成员、连线时间、密文大小与时序,但没有金钥不能读取内容。扫描 QR code 的观众会先透过一条短暂、安全的浏览器连线从讲者取得金钥,完成后便关闭这条连线;受限网路也能透过加密中继完成这个启动步骤。

2 · 语音处理供应商的承诺

辨识与翻译由一家总部位于美国的专业即时语音处理供应商完成,其服务与资料处理受美国相关法规与隐私规范约束。我们选择合作对象时,隐私是核心考量。根据其隐私规范,该供应商承诺:

  • 位于美国的公司:由总部设于美国的团队营运,遵循美国的资料保护实务。
  • 即时处理、不长期保存:音讯与逐字稿用于即时回传结果,处理完不作长期储存。
  • 不用于训练 AI:你的音讯与文字不会被用来训练或改进任何 AI/机器学习模型
  • 不二次利用、不贩售:不将你的内容用于原始服务目的以外的用途,也不贩售或出租给第三方。
  • 传输加密:与供应商之间的连线全程加密。

以上为供应商依其隐私政策所作的承诺。Oralion 本身不接触这段音讯,因此无法、也不会保留其内容。

3 · 我们搜集的资料

我们刻意把搜集范围压到最小。实际上只有以下几类,且都不含音讯或字幕内容:

  • 帐户资料:你的 Email、经杂凑加密后的密码(我们无法还原你的原始密码)、你选择使用 Google 登入时的稳定识别码,以及用量/点数统计。我们不保存 Google access token。
  • 注册来源 IP、概略城市与浏览器识别码:注册时各保留一次,仅供辨识重复注册与防止滥用。同一个浏览器建立第三个以上的帐户时,新帐户的每月免费额度会较低;这不影响付费方案或已购买的永久 Credits。只有管理员可见、不对外公开,也不用于其他用途。
  • 房号与房间密码:仅存在伺服器记忆体中,供当场建立连线之用;广播结束即消失,不写入资料库、也不记录于日志
  • 匿名试用计量:未登入的试用以来源 IP 做暂时性的时数计量(仅存于记忆体),用于提供免费额度与防止滥用。
  • 广播场次中继资料:一场广播结束后,我们会保留一笔摘要供营运与用量分析——包含房号、语言设定、逐步/同步模式、起讫时间与观众人数。其中地理资讯只保留概略的国家/城市(由 IP 推导一次后即不再保留原始 IP),且绝不包含音讯或字幕内容
  • Cookie:三个,都是本站自己的,都不用于广告追踪。维持登入状态的 session cookie;记住你选的介面语言的 locale;以及一个随机的 oralion_trial 识别码,用来计算未登入的免费试用时间,并判断同一个浏览器是否重复注册帐户(详见第 3 节)。它不含任何个人资料,网页上的程式也读不到。

4 · 我们不会做的事

  • 不储存你的音讯。
  • 不储存你的原文或译文字幕内容(AI 即时校正只是即时转传,同样不储存)。
  • 不把你的内容或个资贩售、出租给任何人。
  • 不将你的资料用于广告或跨站追踪。
  • 不把你的内容拿去做任何形式的二次利用或 AI 训练。

5 · Security measures

  • 全站 HTTPS/TLS:所有网页与连线皆走加密传输。
  • 端对端加密:字幕与翻译语音只在讲者与观众两端可读。
  • 短效临时凭证:连接语音服务用的凭证为短时效、逐次签发,我们的主金钥不会离开伺服器。
  • 密码杂凑储存:帐户密码以业界标准演算法杂凑储存,不以明文保存。
  • 房间密码由伺服器强制:设有密码的房间,未通过验证的观众在伺服器端就无法取得连线,因而拿不到任何字幕。

没有任何线上服务能保证绝对安全,但我们持续依最小权限与端对端加密的原则来降低风险。

6 · 资料保留与删除

  • 帐户资料:保留至你删除帐户或要求删除为止。
  • 音讯与字幕:预设不保留。麦克风原始音讯不经过我们;字幕与翻译语音密文仅在房间记忆体中即时转发、不落地;AI 即时校正的完整明文不储存,但会保留上述名词规则审查记录。你自行开启的逐字稿保存,以及为此产生的自动摘要(会把逐字稿送给语言模型),另见第 8 节
  • 房号/房间密码:广播结束即从记忆体清除。
  • 场次中继资料与伺服器日志:仅保留用于营运分析与防滥用所需的有限期间。

7 · 第三方服务

为了提供服务,我们使用少数第三方:

  • 语音处理供应商:即时辨识与翻译,以及你选择提供的辨识提示(承诺见上方第 2 节)。
  • 语言模型供应商:在你开启 AI 即时校正时修正字幕,或在已登入且填写选用辨识提示时整理该提示。这是唯一会看到字幕文字的第三方;关闭即时校正就不会送出字幕。两种路径都不会附带你的帐号、Email 或房号。
  • Google:只有你主动选择 Google 登入时,才用于验证身分并取得 Email 与稳定的帐户识别码;access token 不会保存。
  • 云端主机:运行我们的网站与信令/中继伺服器。
  • Email 寄送服务:寄发帐户确认与通知信。
  • 语音降噪模型供应商:仅在讲者启用「背景降噪」时使用。降噪完全在讲者自己的浏览器内执行,音讯不会传送给该供应商;浏览器只会向其下载模型档,因此该供应商会看到讲者的 IP 位址。

8 · 逐字稿保存与摘要(自愿开启)

预设不储存字幕。只有你在帐户设定主动开启后,场次结束时才会把逐字稿存到你自己的帐号,方便汇出或删除。我们不会将这些逐字稿用于训练,也不会用于评估我们自己的品质。存下来的内容只用于一件事:整理成下面说明的摘要,给你自己回头查。

自动摘要

  • 为了让你日后找得到某一场,我们会把逐字稿送给语言模型,整理出标题、参与讨论的人、以及重点摘要。每场最多 20000 字;更长的场次送出开头与结尾,中间略过。只送一种语言的逐字稿。文字只在该次请求中经过,不会被模型供应商保存,也不会用于训练
  • 只存在你装置上的逐字稿也会被摘要,但稿本身仍然不上传、不储存。你的浏览器只送出上述那段文字,我们产生摘要后只保存摘要,逐字稿留在你的浏览器里。这一点反直觉,所以说明白:稿不留,摘要留。
  • 摘要由模型产生,可能有错或漏掉重点;它是帮你回想的索引,不是会议纪录。

范围与界线

  • 逐字稿只属于你的帐号,会保存到你删除为止;删除帐号时一并删除。
  • 随时可在帐户设定关闭,或删除单场、全部逐字稿。关闭只停止储存新场次,已存的由你自己决定何时删除。
  • 摘要跟著它所属的那一场一起删除;删除帐号时全部删除。只在装置上的那些,删掉摘要后我们手上就什么都不剩。

开启或关闭逐字稿保存,请至帐户设定

9 · 你的权利

你可以随时查阅、更正或删除你的帐户资料。登入后可于帐户设定更新 Email 与密码;若要删除帐户(包括 Google 登入识别码)或行使其他资料权利,请寄信至 [email protected],我们会在合理期间内处理。

10 · 儿童隐私

本服务并非针对儿童设计。我们不会刻意搜集儿童的个人资料;若你认为儿童在未经同意下提供了资料,请与我们联络以便删除。

11 · 政策变更与联络

我们可能不时更新本页;重大变更会于本页标示新的「最后更新」日期。持续使用本服务即表示你接受更新后的内容。

有任何隐私或安全上的疑问,欢迎来信 [email protected]