隐私政策
Krill 是一个媒体播放器,播放你自己连接的媒体来源(Source),例如 Jellyfin、Emby、飞牛影视、WebDAV、SMB 和本地文件夹。Krill 不需要注册账号,不出售你的数据,不使用广告或第三方追踪 SDK。
保存在你设备上的数据
- 媒体库索引:Krill 根据你的 Source 在本机建立作品索引和匹配结果。它只存在这台设备上,可以随时在设置里重建。
- 观看记录:播放进度、已看、想看、匹配纠错、每部剧的播放器设置和首页选择。
- 登录信息:服务器地址、账号和密码保存在 Apple 钥匙串中,只用来连接你的 Source,不会发送给 Krill 的服务器。
- 媒体文件:始终留在你的服务器或设备上。Krill 的服务器不转发、不存储你的媒体。
iCloud 同步
如果你在设备上登录了 iCloud,Krill 会通过你的 iCloud 私有数据库,在你的设备之间同步观看记录、Source 配置和匹配纠错;登录信息通过 iCloud 钥匙串同步。这些数据只属于你的 Apple 账户,Krill 的开发者无法访问。媒体库索引不同步,每台设备各自建立。iCloud 由 Apple 运营,适用 Apple 的隐私政策。你可以在系统设置的 Apple 账户中管理或删除这些数据。
影视资料(TMDB)
片名、海报、简介等资料来自 The Movie Database(TMDB)。Krill 通过自建的 Cloudflare 代理请求 TMDB,请求中包含查询所需的作品编号或搜索词,以及你选择的资料语言和地区。代理按 IP 地址限速,并缓存公开的影视资料。Cloudflare 和 TMDB 在处理网络请求时会接触到你的 IP 地址。Krill 不会把这些请求与你的身份或观看记录关联。
匿名使用统计
匿名使用统计默认开启,帮助我们了解哪些功能被使用。它只记录四类次数:成功添加 Source(仅 Source 类型)、开始尝试播放(仅 Source 类型)、用户切换首页视图(发现、媒体库或 Source 视图),以及每次冷启动。每个事件只附带 App 版本、系统大版本、平台和语言地区这类粗略信息,不统计活跃设备数。
- 不记录片名、文件名、Source 地址、服务器信息、账号或任何个人信息。
- 不使用设备、安装、会话或事件标识。Cloudflare 为网络传输和限速处理 IP 地址;Krill 不将 IP 写入统计数据或每日汇总,并关闭 Worker 请求调用日志。
- 原始事件在 Workers Analytics Engine 中保存约 3 个月;D1 只保存按天和上述粗略维度汇总的计数,暂不自动过期。
- 事件保存在有上限、不参与备份的本机队列中,只在联网时批量发送,失败后延迟重试。统计可能因采样或重试产生误差,离线次数按服务器收到的日期汇总。
- 你可以在「设置 › 隐私」中随时关闭,关闭后立即停止收集和新发送、取消正在发送的请求,并清空本机队列。关闭前已经送达的数据无法撤回;关闭期间的冷启动不会在重新开启后补报。
诊断日志
你可以在「关于」页面主动导出诊断日志,通过系统分享面板发送给我们。导出前,Krill 会去除登录信息、令牌、服务器地址中的账号信息和带签名的参数。Krill 不会自动上传诊断日志。如果你开启了 Apple 的分析与改进设置,Apple 可能会向开发者提供崩溃报告。
你的选择
- 在设置中清理图片缓存、重建媒体库、删除 Source。
- 关闭匿名使用统计。
- 在 Apple 账户设置中管理 iCloud 数据。
- 删除 App 会移除本机数据;钥匙串和 iCloud 中的数据按 Apple 的规则保留或删除。
儿童隐私
Krill 不面向 13 岁以下儿童,也不会有意收集儿童的个人信息。
政策更新
如果本政策有重要变化,我们会更新本页面和生效日期。
联系我们
如有隐私相关问题,请联系 support@kami.asia。请不要在邮件中附上你的密码或私人 Source 地址。