XHelpers Pro 隐私政策

生效日期:2026-09-04

XHelpers Pro 是一款以本地处理为优先的 macOS 菜单栏实用工具。本政策的网页版本可在 https://xintechllc.com/XHelpersPro/privacy.html 查看。

本译文仅为方便阅读而提供。仅在适用法律允许的范围内,以英文版本为准;强制性的当地消费者权利不受影响。

适用范围与控制者

本政策说明 XHelpers Pro 如何在您的 Mac 上处理信息,以及信息可能在何时发送给 Xintech LLC 或服务提供商。对于 Xintech LLC 通过许可、支持沟通和其网站收到的信息,Xintech LLC 是该信息的控制者。

XHelpers Pro 的本地工具无需账户,不包含分析、广告或崩溃报告 SDK,也不会向 Xintech LLC 发送后台使用情况遥测。它提供可选的 Xin 账户,用于 XHelpers 会员资格和服务器权益,详见下文“可选的 Xin 账户与登录”;在您已退出登录且处于离线状态时,本地工具、试用和本地 Pro 激活仍可使用。Xintech LLC 不会出售个人信息,也不会将其用于跨情境行为广告。

本地数据

XHelpers Pro 会在提供您启用的功能所必需时,在本地处理和存储信息。本地处理不等同于将信息发送给 Xintech LLC。本地信息可能包括:

  • 显示器设置、标识符、拓扑、亮度行为、自定义分辨率清单和备份、快捷键、键盘背光设置、Wi-Fi 切换以及登录时启动偏好设置;
  • 窗口和 App 聚焦快捷键、App 软件包标识符或路径、排列后的窗口状态、高亮显示外观以及冲突辅助工具偏好设置;
  • Finder 设置、所选编辑器、终端、兼容 App、文件或文件夹路径,以及记住所授予访问权限所需的安全作用域书签;
  • Safe 和归档工作流程偏好设置及文件夹选择;
  • 已安装字体的字体系列名称和 PostScript 名称、所选字体偏好设置,以及受管理的字体文件、许可声明和所有权记录;
  • 文本编辑器以明文存储的崩溃恢复草稿,其中包含未保存的源文本、原始文件路径、格式、语言和编辑器配置文件元数据以及更新时间;
  • “冗余与杂乱”的扫描范围路径、文件身份和元数据、本地摘要缓存,以及移至废纸篓的恢复日志;
  • “卸载与清理”和“回收磁盘空间”使用的已安装 App 清单和历史记录、App 路径和签名或收据标识符、清理候选项、操作日志、偏好设置快照、废纸篓恢复记录和系统隔离文件;
  • 在剪贴板历史记录未暂停时,符合条件的纯文本剪贴板历史记录条目、来源 App 的软件包标识符、复制时间和固定状态;
  • 指针设备标识符和配置文件、滚动设置、按键/按钮映射、音频混音器偏好设置,以及实时翻译字幕的语言、所选正在播放音频的应用程序、外观、字幕显示时长、翻译时机和说话人分离偏好设置;
  • 一个私密的“音乐与播放列表”SQLite 数据库,其中包含 XHelpers Pro 所属播放列表的名称和顺序、Apple Music 媒体标识符和引用、有限缓存的标题、艺人、专辑、时长、分辨率和可用性元数据;对于您明确选择的本地文件和文件夹,还包含安全范围书签、最后已知路径、文件名、格式、大小、修改时间、已索引标签、来源归属、扫描状态和可用性;
  • 在 Mac 健康监测或两分钟检查运行时,本地进程身份和名称、CPU 计数器、内存计数器、启动卷容量、散热状态、有界的内存摘要,以及监测、通知和暂缓提醒偏好设置;
  • 在使用图像工具、捕捉与标注或 PDF 快捷操作期间的图像、捕捉内容、PDF、文档功能警告、内存中的编辑方案和输出选择;
  • 你在使用 Extract Audio 时添加的视频、其音轨详情,以及你选择的输出文件夹和格式;
  • 您放入屏幕架的项目所对应的受管理图像副本、缩略图、创建时间、尺寸、类型、大小和文件名;
  • 启用自动 Wi-Fi 切换时的 Wi-Fi SSID、BSSID、信号和频段信息,以及短期存在的扫描或漫游状态;
  • 试用标记、许可证时间戳,以及激活后存储在钥匙串中的许可证密钥和许可证实例标识符;
  • 本地偏好设置中的可选 AI 服务商配置、所选模型标识符、就绪状态和默认配置标识符,而服务商 API 密钥另行存储在“仅限此设备”的钥匙串项目中;以及
  • 下文所述的有界诊断消息。

除下文所述包含未保存更改的当前文本编辑器恢复草稿外,XHelpers Pro 不会另外建立已键入文本、指针事件、音频、转录文本、翻译、所选应用程序的 URL 或页面、媒体或窗口标题或字幕提示的历史记录。它不会读取或存储 Wi-Fi 密码。Safe 密码和派生的加密密钥仅在当前操作期间存在,不会被存储或记录。

剪贴板历史记录

当剪贴板历史记录未暂停时,XHelpers Pro 会在 App 启动时开始监测 macOS 通用粘贴板。它会检查变化,并将符合条件的纯文本、来源 App 的软件包标识符和复制时间存储在 App 的 Application Support 文件夹下的本地 JSON 文件中。剪贴板历史记录不会将条目上传给 Xintech LLC。

存储前,XHelpers Pro 会拒绝标记为隐藏、临时或自动生成的条目、无法识别来源 App 的条目,以及归因于内置常见密码管理器列表的条目。这些过滤器会尽力而为,但不能保证能识别从每个 App 复制的密码、令牌、健康或财务详情或其他敏感文本。如果您不希望敏感文本被保存,请勿在历史记录处于启用状态时复制它。

默认情况下,未固定的历史记录限于最新 200 个条目、48 小时、每个条目一 MiB,以及总计 32 MiB 的文本预算。最多可固定 100 个条目;固定条目不受通常的 48 小时到期限制。您可以在剪贴板历史记录中暂停或恢复捕捉、取消固定或删除单个条目,或选择“全部清除”。暂停选择会存储在本地,并在以后启动时继续适用。

文本编辑器和维护记录

文本编辑器会在更改停止约两秒后,为每个有未保存更改的窗口写入一份明文崩溃恢复草稿。草稿包含当前未保存的源文本,上限为 64 MiB,并可能包含原始文件路径、存储格式、所选语言、编辑器配置文件和更新时间。保存、使缓冲区恢复到已保存状态或选择“丢弃”会删除草稿。在下一次恢复提示中选择“暂不”会将其保留到以后启动。否则,草稿可能一直保留到保存或丢弃,或本地 App 数据被移除。

“冗余与杂乱”会读取您所选位置中的文件名、路径、大小、时间戳、身份和内容,以便在本机比较文件。自定义扫描路径会保留在偏好设置中,直至您将其移除。其私有摘要索引会存储设备和文件身份、大小、修改时间、摘要和上次发现时间,但不会存储文件路径或内容。工具每次打开时最多清理 10,000 个 90 天未发现的索引条目;“清除索引”会删除所有缓存条目。如果您将结果移至废纸篓,私有恢复日志会存储原始路径和废纸篓路径、身份、大小、摘要、同步文件夹服务商信息、时间戳和操作状态,用于会话中的撤销和故障恢复。这些日志不包含文件内容,并会保留到本地 App 数据被移除。

“卸载与清理”和“回收磁盘空间”会扫描本机应用程序和存储位置,以识别 App 和供您审查的清理候选项。共享 App 清单缓存可能包含 App 名称和路径、软件包、团队、签名、App 组、钥匙串组和收据标识符、文件身份、扫描失败和获取时间。缓存的扫描仅在其未满 24 小时时重复使用。历史 App 身份、路径及首次和最后发现日期会保留最多一年,以便建议可能的残留项;“清除历史记录”会删除该历史记录和共享缓存,不过当前已安装的 App 会在下一次扫描时再次记录。可选的“废纸篓监视”默认关闭;启用后,它会监视本机“应用程序”和“废纸篓”文件夹中的更改,这些更改可能触发新的本地清单和残留项扫描。

当您批准卸载或回收空间操作时,XHelpers Pro 会写入私有操作和恢复记录,其中包含所选 App 和残留项元数据、原始及结果路径、身份、大小、选项、结果、错误详情和时间戳。为支持撤销,它还可能保留注册记录及其已清除的偏好设置域副本。移至废纸篓的用户自有项目仍受 macOS 废纸篓控制。获批的 root 所有项目会连同恢复记录移至 `/Library/Application Support/XHelpersPro` 下的私有系统隔离区。通常在 30 天后特权辅助工具下一次运行时,它们符合自动永久删除条件;如果无法安全验证,某次操作记录可能保留更长时间。“管理隔离区”可让您恢复某次操作或提前永久删除它。其他卸载与回收日志、恢复索引、确认和偏好设置快照不会自动过期,并会保留到相关本地 App 数据被移除。

Finder、归档和第三方 App

当 Finder 打开上下文菜单时,扩展会收到所选或目标 URL,并使用路径和基本元数据确定适用的操作。对于受支持的 ZIP 或 7z 文件,它可能会读取一个很小且有界的文件头,以确定加密归档操作是否适用。只有在您选择相应操作后,才会读取或写入文件内容、加密、解密、移动、粘贴或交由 App 处理。

Safe 和兼容的归档操作在本地运行。此版本不会上传 Safe 归档,也不提供由 Xintech 托管的 Safe 传输或链接共享服务。当您选择在其他应用程序中打开项目时,XHelpers Pro 会将路径传给该 App。随后将适用该 App 的隐私政策和网络行为。

屏幕工具、图像、捕捉内容和 PDF

屏幕工具、图像工具、捕捉与标注和 PDF 快捷操作会在这台 Mac 上本地检查和转换所选屏幕区域、识别出的文本或条码、图像和 PDF。屏幕区域识别使用 Apple 的本地 Vision 框架。图像和 PDF 内容不会自动上传给 Xintech LLC 或其他服务。原始图像和 PDF 输入保持不变;只有在您选择输出后,才会将导出内容写入单独文件。

所选屏幕区域、识别出的文本、条码结果或渲染图像通常保留在内存中,除非您明确复制、共享、固定、放入屏幕架或保存输出。复制会将内容放入 macOS 剪贴板,您使用的其他 App 可能读取其中内容。共享会将渲染图像传给您选择的 macOS 共享 App 或服务;随后将适用接收方的隐私政策和网络行为。固定内容仅在固定窗口的会话期间保留在内存中。

屏幕架会在 App 的 Application Support 文件夹中存储受管理的图像副本、缩略图和有界元数据。架上项目默认在 24 小时后到期,并且还受 100 个项目、总计 512 MiB 和每个项目 100 MiB 的限制;必要时会修剪较旧项目。您可以删除项目、清空屏幕架,或在项目到期前另存一份永久副本。

Extract Audio 使用 Apple 的 AVFoundation 框架读取你添加的视频,并将每条音轨写入你所选文件夹中的新文件。视频文件以只读方式打开,绝不会被修改、上传或建立索引;任务被取消或失败时,写入到一半的输出会被丢弃。

Quick Video 使用 Apple 的 AVKit 播放器播放你打开或拖入的本地视频文件,绝不会上传、索引或修改它们。捕获的帧只保留在内存中,直到你在 Image Tools 中打开它、将其添加到 Screen Shelf 或拷贝到剪贴板。此 Mac 上存储的 Quick Video 设置只有播放速度、循环、随机播放、总是置顶和窗口位置。从 Quick Video 启动 Live Subtitles 时,只要播放器处于打开状态,就会在此 Mac 上捕获 XHelpers Pro 自身的播放音频,并遵循与浏览器捕获相同的设备端转写和翻译规则。

图像文件可能包含位置信息和其他元数据。图像工具可让您为保存的副本保留元数据、移除位置元数据或移除全部元数据。PDF 密码仅在相关 PDF 窗口打开期间保留在内存中,绝不会保存或记录。Finder 的“在 PDF 快捷操作中打开”命令会将所选 PDF 的完整列表传给 App,但不会上传这些文件。

窗口、指针、重新映射、音频、字幕和权限

窗口排列和高亮显示仅作用于本地窗口。指针配置和重新映射会处理本地输入事件,但不会存储已键入文本。音频混音器使用 macOS 系统音频权限在本地调整各 App 的音量,不会录制、保存、上传或发送音频内容。

通过“打开文件”和“打开方式”使用的 Quick Audio 播放器仅播放由用户提供且经 AVFoundation 验证可播放的本地 MP3、M4A(AAC 或 ALAC)、AAC/ADTS、WAVE/BWF、AIFF、AIFF-C、FLAC 和 CAF 文件。该播放器不会扫描音乐资料库、导入或保存播放列表,也不接受网络流。队列仅在当前会话中存在,并会在播放器窗口关闭或 App 退出时丢弃。

在当前会话中,Quick Audio 可能会读取文件标签和封面,并向 macOS 请求缩略图;这些值仅保留在内存中。XHelpers Pro 不会为播放或元数据发出任何明确的网络请求,也不会持久保存或上传音频文件路径、队列、播放历史或位置、标签、封面或缩略图。当您打开存储在文件提供程序或已装载宗卷中的文件时,其实现可能会执行由系统管理的检索。

安装 XHelpers Pro 只会让它在“打开方式”中对这些确切格式可用。成为这些格式的默认播放器是音频播放器设置中一项需要单独选择加入的操作,并且在 XHelpers Pro 仍持有默认设置时可以恢复之前的默认值。偏好设置中保留的 Quick Audio 数据只有音量、窗口状态、为每个输出设备选择的音频效果链、随机播放和重复播放的选择,以及一份记录应用程序处理程序身份(而非音频路径)的默认处理程序前任台账。播放不会新增任何 macOS 隐私权限。

“音乐与播放列表”是一项由用户打开的独立功能。打开该功能或启动 XHelpers Pro 都不会提示获取 Apple Music 访问权限。只有当您明确选择“连接 Apple Music 资料库”后,XHelpers Pro 才会请求该权限。如果您授权访问,Apple 的 MusicKit 可让 App 浏览 Apple 在您的资料库中提供的歌曲、解析所选歌曲,并通过 MusicKit 播放服务进行播放。MusicKit 和 Apple 可能会依据 Apple 的条款处理网络或帐户数据;XHelpers Pro 不会将您的 Apple Music 资料库或收听活动发送给 Xintech LLC。

在“音乐与播放列表”中创建的播放列表归 XHelpers Pro 所有,并存储在这台 Mac 上的私密 SQLite 数据库中。该数据库存储播放列表名称和顺序、Apple Music 媒体标识符和引用,以及有限缓存的标题、艺人、专辑、时长、分辨率和可用性元数据。XHelpers Pro 不会在“音乐”App 中创建、重命名、重新排序、修改或删除播放列表,也不会以其他方式更改您的 Apple Music 资料库。

在正常使用期间,私密存储最多保留三个每日 SQLite 恢复快照。在这些快照轮换或清除之前,其中可能暂时保留先前的播放列表、书签、路径、媒体标识符和引用,以及缓存或已索引的元数据。

音频播放器的实时队列在同一时间只包含 Apple Music 或只包含本地音频,并在该播放器会话期间保留在内存中。播放器关闭或 App 退出时会丢弃队列,除非您明确选择“将队列存储为播放列表”。存储操作会创建一个归 XHelpers Pro 所有的新播放列表,并将所选媒体引用持久保存在私密 SQLite 数据库中;“音乐”App、您的 Apple Music 资料库和原始音频文件仍不会发生更改。

本地音频只会索引您明确选择的单个音频文件和文件夹;不会扫描您的整个个人文件夹、整个已装载的卷或 Apple Music 资料库。私密 SQLite 数据库存储所选来源的书签和最后已知路径、文件引用和名称、格式、大小、内容修改时间、已索引标签、来源和可用性状态,以及归 XHelpers Pro 所有的本地播放列表。系统只会读取您所选文件和目录的文件时间,以便 App 索引、刷新和修复这些来源;此用途已在 App 隐私清单中按 Apple 要求的原因 3B52.1 进行声明。文件提供程序或已装载卷的检索仍可能由 macOS 管理。XHelpers Pro 绝不会删除或更改原始音频文件。

Local Video 只索引你明确选择的单个视频文件和文件夹,并完全遵循上文 Local Audio 的规则:它绝不会扫描整个个人文件夹或整个已挂载的宗卷,私有 SQLite 数据库只存储所选来源的书签和最后已知路径、文件引用、一次检查从每个文件读取的信息(画面尺寸、帧率、编解码器、是否有音轨),以及归 XHelpers Pro 所有的视频播放列表。选择某个视频会在 Quick Video 中打开它,其队列保留在内存中并随窗口一起丢弃,除非你明确将其存储为播放列表;存储时会将所选文件作为 Local Video 来源导入,以便播放列表持续可用,该队列中的其他内容一概不会写入。“删除 Local Video 数据”会移除 XHelpers Pro 的视频播放列表、来源书签、已索引的元数据和文件引用,而不会删除或更改原始视频文件。

“断开 Apple Music 资料库连接”会停止连接,但不会删除 XHelpers Pro 存储的播放列表。“删除 Apple Music 数据”会移除 XHelpers Pro 中的 Apple Music 播放列表、项目、引用和缓存元数据,而不会从“音乐”App 或您的 Apple Music 资料库中删除歌曲或播放列表。“删除本地音频数据”会移除 XHelpers Pro 的本地播放列表、来源书签、已索引元数据和文件引用,而不会触碰原始文件。“重置音乐与播放列表”会执行上述两项删除操作,并断开 Apple Music 连接。这些控制项位于“音乐与播放列表”选项中。上述任一删除或重置操作成功完成后,XHelpers Pro 会移除所有“音乐与播放列表”恢复快照,包括含有另一提供方数据的快照,并清除 SQLite 恢复文件和日志文件、压缩可重复使用的存储。

实时翻译字幕仅在您明确启动会话后运行。它会捕捉所选正在播放音频的应用程序的音频,使用 Apple 的设备端语音模型进行转录,使用 Apple 的设备端翻译模型翻译已完成的短语和可选的暂定预览,并在可穿透点击的浮层中显示字幕。捕捉的音频、转录文本、翻译、所选应用程序的 URL 或页面、媒体或窗口标题和字幕提示不会写入文件、偏好设置、日志、诊断、分析、剪贴板,也不会发送给 Xintech LLC 或 AI 服务商。会话停止时会将其清除。应用程序选择涵盖归属于该应用程序的所有音频,而非单个窗口、标签页或媒体项目,因此所选应用程序中同时播放的音频可能会混合在一起。

当你为在 XHelpers Pro 自带播放器中播放的视频启动字幕时,音频来自 XHelpers Pro 内部的该播放器,而不是对本应用音频进程的捕获,因此只会监听你正在播放的项目。为其他应用启动的字幕,以及音频播放器所播放音频的字幕,仍使用上文描述的系统音频捕获。无论使用哪种途径,保留的内容都不变:捕获的音频、转写文本、翻译和字幕提示绝不会写入文件、偏好设置、日志、诊断、分析、剪贴板,也不会发送给 Xintech LLC 或任何 AI 提供商。

可选的“尝试区分不同说话人”设置使用有界的近期音频窗口和 XHelpers Pro 内部仅限会话的声学聚类来估计匿名说话人变化。它不会识别人员。临时声学特征和说话人标识符保留在内存中,绝不会保存、记录或传输,并在字幕会话停止时清除。结果仅为尽力而为,对于重叠语音、音乐或短句可能不准确。

根据启用的功能,macOS 可能请求辅助功能、输入监控、屏幕录制、系统音频录制、语音识别、位置、自动化或完全磁盘访问权限。自动化可能用于用户请求的 Finder 或前台窗口操作、Rectangle 冲突清理,或重新启动/关机。特权辅助工具可能会应用需要管理员授权的显示器或自定义分辨率更改。这些权限和辅助工具仅用于您启用的本地功能或操作,可在 macOS 系统设置中查看或撤销。

Mac 健康——“为什么我的 Mac 这么慢?”

Mac 健康监测默认关闭。当您启用它或明确启动两分钟检查时,XHelpers Pro 会读取本地 CPU 和内存计数器、可测量的进程身份和名称、启动卷容量及散热状态。它使用这台 Mac 上的这些证据解释持续变慢的信号,并提供安全的转接选项,例如活动监视器、启动与后台项目检查器、回收磁盘空间或系统设置。

XHelpers Pro 会在内存中保留有界的近期证据和诊断摘要,并在监测停止或 App 退出时清除活动样本。它不会持久保存或上传连续的进程、CPU、内存、存储或散热样本。监测、通知和暂缓提醒选择保留在本地 App 偏好设置中。Mac 健康警报文本可能会指出一个可能造成影响的 App,并概述本地 CPU 或内存观察结果。macOS 通知中心可能会根据您的系统通知设置保留已送达的文本。

自备 AI

自备 AI 是可选功能,仅支持 OpenAI Codex SDK、Anthropic Claude Agent SDK、通过其本地 Agent Client Protocol 运行时工作的 Grok Build,以及 OpenAI Responses API。本地代理运行时是一个本地工具框架;这并不意味着模型离线运行或在您的 Mac 上运行。

XHelpers Pro 不分发或下载 Codex SDK、Claude Agent SDK 或任一 SDK 的 CLI。只有当 XHelpers Pro 验证这台 Mac 上受支持的全局 npm 位置中已安装经过严格审核的 SDK 和服务商签名的可执行文件时,才会启用这两个服务商选项。OpenAI Responses API 选项是独立的,不需要本地 ChatGPT、Codex 或代理 SDK。

XHelpers Pro 会将您输入的 API 密钥存储在单独的“仅限此设备”钥匙串项目中,不会将其放入偏好设置、App 资源、诊断或命令参数中。如果您选择 Grok 的运行时管理式登录,明确执行测试时可能会读取当前用户受保护的 Grok 身份验证文件,并且只将其复制到该测试短期存在的私有运行时目录。该副本会在进程退出时移除。

“测试 AI”仅在您选择时运行。它会向所选服务商发送一条固定、最低限度的指令,以检查身份验证和模型访问,因此可能产生服务商用量或费用。该测试不会发送您的文件、Finder 所选项目、工作区、自由格式文本、XHelpers Pro 诊断或产品数据;它会禁用代理工具和本地产品操作。XHelpers Pro 仅保留有界的就绪元数据,不保留服务商响应或转录记录。

所选服务商会收到凭据或运行时身份验证、固定测试指令、所选模型标识符,以及 IP 地址和时间等普通网络元数据。服务商的处理、保留、计费和账户条款分别由 OpenAI、Anthropic 或 xAI 控制。Xintech LLC 不会收到服务商请求或响应。选择默认 AI 不会授予读取文件、运行命令或控制 XHelpers Pro 功能的权限,此版本也不包含通用聊天或后台 AI 任务。

诊断与支持

XHelpers Pro 会向 Apple 的本地统一日志写入消息,并保留一个有界的 App 本地诊断日志。消息可能包括 App 状态、版本、显示器标识符或拓扑、亮度和 DDC 结果、电源和唤醒事件、Wi-Fi SSID、BSSID、信号和漫游决策,以及功能错误。这些消息无意包含文件内容或路径、剪贴板条目、捕捉的像素、识别出的文本或条码结果、屏幕架内容、图像或 PDF 内容、PDF 或 Safe 密码、已键入文本、音频、转录文本、翻译、所选应用程序的 URL 或页面、媒体或窗口标题、字幕提示、声学说话人特征或说话人标识符。Mac 健康发布的消息使用有界的原因和覆盖范围代码,无意包含 App 或进程名称、软件包标识符、可执行文件路径、通知文本或各 App 的 CPU 或内存测量值。

App 本地日志限于 800 个条目、每条消息 4,096 个字符以及约 8 MB。达到限制时会滚动覆盖,除此以外会一直保留到本地 App 数据被移除。Apple 控制统一日志的保留。

“报告错误”会准备一封可编辑的电子邮件草稿。它通常使用过去 20 分钟的相关条目,并可能回溯最多 24 小时,上限为 180 行和 16,000 个字符。除非您发送电子邮件,否则不会发送任何内容,您也可以先移除详情。如果发送,Xintech LLC 和相关电子邮件服务商将收到您所包含的地址、消息、附件和详情。

网络服务

在实时翻译字幕会话开始前,macOS 可能会从 Apple 下载所选的语音或翻译语言模型。模型下载不包含捕捉的应用程序音频、转录文本、翻译、URL、标题、字幕提示或声学说话人特征。说话人分离不使用网络模型。安装语言模型后,活动字幕流程在设备端运行,XHelpers Pro 不会通过网络发送任何字幕内容。Apple 可能会根据其条款处理来自系统框架的非内容操作元数据;XHelpers Pro 不创建或接收该遥测。

字体管理器会在本机读取已安装字体的字体系列名称和 PostScript 名称,以避免冲突。当您选择“安装”时,XHelpers Pro 会通过 HTTPS 从 GitHub 原始内容服务下载所选且固定到特定修订版的 Google Fonts 文件及其许可声明。它会验证预期大小和 SHA-256 哈希值,将受管理的副本、声明和所有权记录存储在 App 的 Application Support 文件夹中,并向 macOS 持久注册字体。“移除字体”操作成功后,XHelpers Pro 会注销受影响的字体,并删除其受管理的副本、声明和所有权记录。GitHub 及其交付服务商会收到包括 IP 地址、时间、用户代理和请求 URL 在内的普通请求元数据,并按其自身条款处理。

当您明确使用“安装 App 与开发者工具”时,XHelpers Pro 可能会请求 Apple 软件更新服务安装 Apple Command Line Tools。如果尚未安装 Homebrew,它会通过 HTTPS 从 GitHub 下载固定版本的 Homebrew 源归档,验证其 SHA-256 哈希值,并将其安装到 `/opt/homebrew`。随后它会运行 Homebrew,仅下载和安装您选择的 App 或开发者工具。这些软件包下载可能联系 Homebrew、GitHub、所选软件包的供应商或其他交付服务商。XHelpers Pro 会为其启动的 Homebrew 命令设置 `HOMEBREW_NO_ANALYTICS=1` 和 `HOMEBREW_NO_AUTO_UPDATE=1`。这会在这些命令期间禁用 Homebrew 分析和 Homebrew 自动更新,但不会控制服务商自身的日志记录或网络行为,也不会阻止已安装的软件以后自行更新。这些服务会收到 IP 地址、时间、用户代理及所请求软件包或 URL 等普通请求元数据,并按其自身条款处理。

安装 App 或开发者工具可能会添加或更改应用程序、命令行工具、支持文件和系统位置。如果 shell 环境选项保持启用,XHelpers Pro 会将 Homebrew 的标准 `shellenv` 行追加到 `~/.zprofile`;您可以在安装前关闭该选项。已安装的软件、`/opt/homebrew` 和该可选配置行会保留到您将其移除或编辑。

Sparkle 可能会自动联系公共 HTTPS 更新源,也可能在您选择“检查更新”时联系。请求包含 IP 地址、日期和时间等普通网络元数据,以及用于标识 App 和 Sparkle 版本的用户代理。XHelpers Pro 不启用 Sparkle 的可选系统配置文件提交功能。托管和交付服务商(包括在使用时的 GitHub Pages)可能会处理该请求。

许可证激活、自动验证和停用使用 Xintech LLC 的许可与登记商户服务商 Lemon Squeezy。保存密钥后,验证通常会在启动后不久以及大约每 12 小时进行一次,但受离线宽限期约束。请求可能包含许可证密钥、产品或变体、实例标识符、基于本地计算机名称的实例名称、IP 地址和时间。Lemon Squeezy 会返回与权益相关的许可证、产品、订单和客户元数据。

当您明确选择“测试 AI”时,XHelpers Pro 会按照上文“自备 AI”中的说明联系所选 OpenAI、Anthropic 或 xAI 服务。它不会在后台测试服务商。

当屏幕工具或实时翻译字幕需要尚未安装的 Apple 语音或翻译语言模型时,macOS 可能会请您从 Apple 下载。下载内容不包含您捕捉的像素、识别出的文本、捕捉的应用程序音频、转录文本、翻译、URL、标题、字幕提示或声学说话人特征。

当您使用可选的 Xin 账户时,XHelpers Pro 会就注册、登录、登录验证码、密码恢复、Google 和 Apple 身份交换以及会话刷新联系 Xintech LLC 的身份服务商 Supabase,并会就账户创建、XHelpers 登记、会员资格与权益状态、许可证关联和删除联系 Xintech LLC 的 XHelpers 账户服务。这些请求会携带当前会话或操作、您为该步骤输入的值,以及 IP 地址和时间等普通请求元数据。确认、登录验证码和恢复消息由 Xintech LLC 的电子邮件服务商投递。在您打开“账户”并启动登录或账户操作之前,不会发出任何账户请求。

网站分析

XHelpers Pro 网站使用由 Umami Software, Inc. 提供的 Umami Cloud 来统计访问和测量的链接操作。Umami 可能会处理页面路径和搜索、引荐来源、标题、浏览器、操作系统、设备类型、屏幕尺寸、语言、活动参数、根据 IP 地址推断的大致位置,以及测量的事件名称和目标链接。Umami 声明其不使用分析 Cookie 或传统指纹识别,也不存储 IP 地址。网站分析根据 Xintech LLC 当前的 Umami Cloud 套餐和账户设置保留;当前配置的保留期最长为六个月。请参阅 https://umami.is/privacy

保留与您的选择

本地偏好设置会一直保留,直到被更改或移除。钥匙串中的许可证和 AI 凭据数据会一直保留,直到被移除或相关 App 数据被清除。移除 AI 配置会使其凭据引用无法访问,并请求删除相应的钥匙串项目。Xintech LLC 仅在合理需要的期限内保留支持通信,以答复请求、维护业务记录、防止滥用并遵守法律。服务商按照各自条款保留数据。

字体管理器安装的字体及其受管理的副本、声明和记录会保留到您成功使用“移除字体”或以其他方式移除它们。仅删除 App 数据文件夹可能会使字体仍注册在 macOS 中;如果您希望 XHelpers Pro 注销字体,请在清除记录前使用字体管理器的移除命令。

Mac 健康的内存中证据和摘要会在监测停止或 XHelpers Pro 退出时清除。内存中的 PDF 密码会在相应 PDF 窗口关闭时清除。已送达的通知由 macOS 根据您控制的通知设置保留。

未固定的剪贴板历史记录条目遵循上文所述的 200 个条目、48 小时和 32 MiB 默认限制;固定条目会一直保留,直到取消固定、删除或清除。屏幕架项目遵循上文所述的 24 小时和配额限制。复制后,剪贴板内容仍由 macOS 控制,共享 App 或服务则会按照自己的条款保留共享内容。您可以从相应窗口暂停或清除剪贴板历史记录,并删除或清空屏幕架项目。

根据您所在的位置,您可能有权请求访问、更正、删除、限制处理、反对或可携带性,也有权向主管数据保护机构投诉。由于大多数 App 数据从未离开您的 Mac,Xintech LLC 可能并不持有可响应 App 数据请求的数据;但在您创建账户后,Xin 账户、XHelpers 会员资格、权益和登录身份记录属于例外。

如果您创建 Xin 账户,这些记录会保留在 Xintech LLC 和 Supabase 处,直到您将其删除;退出登录只会清除本 Mac 上的会话。每种删除会移除哪些内容,以及之后适用的期限,见下文“账户删除与数据请求”。

可选的 Xin 账户与登录

Xin 账户是可选的。Xin 账户是 XHelpers Pro 与其他 Xintech 产品共用的 Xintech 账户。本地工具、试用和本地 Pro 激活在您已退出登录且处于离线状态时仍可使用,并且从不要求账户。账户功能从 XHelpers Pro 菜单中的“账户”打开,且仅在您启动时才会运行。

登录时,XHelpers Pro 支持四种方式:电子邮件加密码、通过电子邮件发送的登录验证码、Google,以及 Sign in with Apple。密码注册确认、密码恢复和无密码登录验证码是彼此独立的电子邮件消息。

Xintech LLC 的身份服务商 Supabase 会处理您选择的电子邮件地址或 Google 或 Apple 身份、服务商标识符、身份验证事件、会话数据,以及 IP 地址和时间等普通请求元数据。XHelpers Pro 绝不会索取或存储您的 Google 或 Apple 密码。

会话、回调尝试、PKCE 和范围严格受限的恢复状态仅存储在本 Mac 上的钥匙串(Keychain)项目中,这些项目不会同步到 iCloud 或其他设备。密码、一次性验证码和 OAuth 令牌不会保留在界面或日志中。Google 和 Sign in with Apple 都在系统浏览器中运行:XHelpers Pro 在其中打开 Supabase 的授权页面,您在该页面上通过 Google 或 Apple 完成身份验证,Supabase 在其自有的回调处完成与服务商的交换,而 XHelpers Pro 只会在其自有的 URL 方案上收到一个一次性授权码。XHelpers Pro 绝不会收到或存储 Apple 授权码、Apple 身份令牌或 Apple 刷新令牌。

服务商身份和会话的归并由 Supabase 负责。当其已配置的服务商约定确认为同一个已验证的电子邮件地址时,两个服务商身份可能归并到一个用户上。XHelpers Pro 和 XHelpers 账户服务都不会按电子邮件地址查找账户,也不会执行自定义合并。添加使用不同电子邮件地址的 Google 或 Apple 身份,是您在登录状态下启动的单独操作,而“管理登录方式”会显示已关联登录方式的权威列表。

登录身份、Xin 账户、XHelpers 会员资格、本地激活和服务器权益是彼此独立的状态,创建其中一项绝不会静默地创建下一项。Supabase 存储登录身份及其会话并对其进行身份验证。Xin 存储账户及其所显示的产品会员资格。XHelpers 产品服务存储产品本地的会员资格标识符、当前有效的会员资格代次、生命周期状态和服务器权益状态。本地激活仍是本地 Pro 功能的权威依据,且不会创建账户、会员资格或服务器权益。

如果您选择“关联本地许可证”,XHelpers Pro 会发送已激活的许可证密钥及其激活实例,且仅用于服务商验证。仅验证结果和由此产生的服务器权益状态会被存储。原始许可证密钥和实例值不会存储在 Xin 账户记录、XHelpers 操作记录、日志、分析或发布证据中。

如果您在使用 Sign in with Apple 时选择 Hide My Email,Apple 会向 Xintech LLC 提供一个私密转发地址而非您本人的地址,账户电子邮件将通过 Apple 的转发服务送达您;在您的 Apple ID 设置中关闭该转发会使账户电子邮件无法送达。Apple、Google 和 Supabase 各自控制其自身的可用性、验证和恢复。如果您失去对每一种已关联登录方式的访问权限,您也将失去对该账户及其背后的会员资格和权益的访问权限,因为 Xintech LLC 无法仅凭电子邮件地址、显示名称、收据图片或对某个许可证密钥的知悉来重新指派、合并或恢复身份。退出登录会清除本 Mac 上的会话,服务器数据和本地激活保持不变。

账户删除与数据请求

账户窗口提供三种不同的终结性操作,每一种在开始前都会要求您准确键入其名称:

  • “删除 XHelpers 数据”会删除 XHelpers 会员资格、服务器权益,以及服务器上为您保存的 XHelpers 数据。它会保留 Xin 账户、其他产品会员资格、登录身份、本 Mac 上的会话、本地文件和本地 Pro 激活。
  • “从所有位置删除 Xin 账户”会隔离并删除账户中显示的每一项产品会员资格,删除 Xin 账户和登录身份,并清除本 Mac 上的会话。删除与 Apple 关联的登录身份会在身份服务商处移除该身份,但不会撤销 Apple 一侧的授权;如果您希望这样做,请在 Apple ID 设置的 Sign in with Apple 中移除 XHelpers。它不会停用本地许可证,也不会抹除仅存于本地的数据。
  • “删除登录身份”适用于您已登录但尚未创建 Xin 账户的情况。它会删除该登录身份,而不会仅仅为了删除而先创建一个账户。

上述每一种操作都需要使用一种可用且已关联到当前身份的方式重新登录。删除一经受理即不可撤销。

删除受理后,XHelpers Pro 会保留完成该操作所需的最少操作身份和一个随机的续行凭据。被中断、处于离线状态或已退出登录的删除会作为同一操作继续进行,而不会作为新操作重新开始;操作结束时这些值会被移除。

删除完成后,账户服务会无限期保留一条关于该删除的最少记录:删除状态、时间戳,账户、会员资格和权益标识符的不可逆摘要,以及登录身份的不透明服务商主体标识。该记录不含电子邮件地址、姓名或内容;其存在是为了确保同一删除绝不会执行两次,确保已删除的账户、会员资格或权益不会被找回,并使支持人员能够确认某次删除已完成。删除 XHelpers 数据时,XHelpers 权益记录会被彻底移除;汇总的、不可识别身份的服务商关联统计数据会在 90 天后删除。用于服务监测和防止滥用的操作请求日志包含一个经哈希处理的标识符、发起请求的 IP 地址、由该地址推断的大致位置、用户代理、请求路径和时间;这些日志会无限期保留,且不会在账户被删除时一并删除。Supabase 按其自身政策保留其自有的身份验证日志。Xintech LLC 不保留账户服务的备份快照,因此不存在可用于恢复已删除账户的备份副本。

XHelpers Pro 没有 App 内账户导出功能,也不存在 Xin 导出文件。如需请求访问、更正或删除 Xintech LLC 所持有的关于您的信息,请发送邮件至 admin@xintechllc.com;请求通过该地址处理。

联系方式

有关隐私的问题或与 Xintech LLC 所持信息有关的请求,可发送至 admin@xintechllc.com