更新日期:2026年9月17日 · 适用于 2.0.1
用户主动同意并点击微信登录后,应用通过腾讯微信 OpenSDK 发起授权。服务器用微信返回的应用内身份计算本应用账号,并获取这次登录时可用的微信昵称和头像。资料用于账号、消息和邀请中的身份展示;两次登录之间不会主动同步微信资料的变化。我们不读取微信好友、聊天记录或屏幕内容。未登录也能使用本地自律功能。
微信 SDK 在登录授权及用户主动分享邀请卡片时会与微信交互,相关处理见微信开放平台的协议和隐私说明。显示头像时会请求头像服务,头像加载失败则显示默认图案。
希望接收自律消息的一方生成邀请链接,链接包含其账号及生成时的昵称头像资料。用户主动分享时,应用将完整邀请链接、卡片标题、说明及应用图标交给微信,由用户选择接收人并确认发送。邀请长期有效,可以由多人使用和转发;退出登录不会使已经发出的邀请失效。打开者需要在 App 中确认,才会把邀请人添加到自己的接收者名单。这不会自动建立双向关系,也不会开放此前消息。
接收者名单和选择仅保存在本机,按账号隔离,换设备后需重新邀请添加。邀请网页不展示未经验证的邀请人资料,身份由 App 验证后显示。邀请信息位于链接的片段部分,不会随官网页面请求发送给网站服务器;App 接受邀请时会向消息服务器提交邀请进行验证。网页不使用分析追踪脚本。粘贴邀请只在用户主动操作后读取剪贴板。
每次开始前,用户选择本次哪些人能够查看。锁屏与提前解锁事件会携带唯一编号、事件时间、所属自律过程编号、发送账号、显示资料及本次接收者名单,通过 HTTPS 发送到服务器。未选择接收者时只在本机记录。进行中的自律沿用开始时选择的名单;已上传消息不能修改内容、接收者或撤回。
服务器验证登录身份,只向消息指定的接收账号提供数据。客户端成功保存后批量确认,服务器按每条消息的各个接收者分别记录收取状态。这表示客户端已保存,不表示对方已读。客户端事件时间与服务器首次接收时间相差超过 60 秒时,服务器添加时间差备注;它可能来自离线、网络延迟或设备时钟差异。
登录凭证通过 Android Keystore 加密保存在本机,服务器验证其签名。凭证自签发起 30 天有效,到期需重新微信登录。服务器不为新凭证保存登录会话表。退出会删除本机凭证并暂停该账号的待发消息,但不会让已签发凭证在服务器立即失效,也不影响其他设备;同一账号重新登录后继续处理待发任务。请勿分享登录凭证。
应用内清空记录只删除对应本机记录,移除接收者只影响之后开始的自律。卸载或清除应用数据会删除本机名单、缓存和记录。服务器消息按上述期限及数量清理;升级时保留必要的旧账号兼容信息,避免既有账号和消息失去关联。个人开发版本尚未开放自助账号注销。如需协助处理服务器数据,请通过获取本应用时与开发者联系的渠道提出申请,我们会核对账号归属。