1. 适用范围与服务提供者
本隐私政策适用于 Libra Media Player iOS App(包括后续更新,除非另行发布替代政策)及本网站。本政策中简称该 App 为“Libra”;“我们”或“我们的”指开发者 Seven。
Libra 是用于个人媒体库的 Apple 原生播放器。Libra 不提供或托管电影、电视剧或其他媒体内容;App 连接哪些服务器和第三方服务由你决定。
2. 保存在设备上的信息
Libra 会保存记住你的配置和提供播放功能所必需的信息。根据你使用的功能,可能包括:
- Emby 服务器配置、服务器地址、账户标识、显示名称、所选线路和媒体库展示设置。
- 保存在 Apple 钥匙串中的 Emby 访问令牌及部分服务凭据。Libra 不会保留登录时输入的密码。
- App 偏好、搜索历史、播放历史、进度、收藏、想看和追剧状态。
- 由你配置的弹幕服务地址、匹配偏好和已确认的剧集绑定。
- 用于提升加载性能和播放连续性的元数据、图片、界面缓存及可选的可复用媒体数据。
- 经过隐私边界限制的诊断记录、Apple 提供给 App 的 MetricKit 报告,以及你主动创建的诊断包。
3. 可选的 iCloud 同步
iCloud 同步是可选功能。启用后,Apple 会通过与你的 Apple 账户关联的服务处理同步数据。
根据你的设置,Libra 可通过私人 iCloud 键值存储同步 Emby 配置,通过 iCloud 钥匙串同步兼容的 Emby 访问令牌,同步已配置的弹幕服务,并通过私人 CloudKit 数据库存储 Libra 自己的观看、收藏、想看和追剧状态。
个人媒体 CloudKit 记录不包含原始凭据、服务器端点、Provider 投递记录、下载内容、媒体数据、图片缓存和诊断归档。Emby 配置同步是独立机制;当你为某类设备启用配置同步时,它可能包含服务器线路及通过 iCloud 钥匙串同步的访问令牌。
关闭同步只会停止该设备后续的同步,不会自动清除已经保留在本地或云端的副本。删除配置、设备类型选择、卸载 App 以及 Apple 提供的 iCloud 管理功能,可能影响哪些副本继续保留。
4. Libra 会连接的服务
Libra 仅在提供你所使用的功能时发送必要请求。互联网服务通常可以看到你的 IP 地址和请求所需的技术信息。
- 你的 Emby 服务器:用于认证、浏览媒体库、获取元数据和图片、获取播放信息、传输媒体、同步进度及执行受支持的媒体库操作。
- TMDB:用于发现、元数据、图片、人物、合集及相关作品信息。默认配置可通过 Libra 网关访问 TMDB;你也可以配置兼容的自定义 TMDB 服务。
- Trakt:用于可选的排期和剧集播出时间信息。
- 弹幕服务:通过你配置的服务地址提供可选的搜索、匹配和定时评论。
- Apple 服务:在适用时包括 App Attest、iCloud、CloudKit、iCloud 钥匙串、推送基础设施及 TestFlight 或 App Store 服务。
- 基础设施与安全服务商:用于本网站和 Libra 网关的内容传输及安全防护。
5. Libra 网关与 App Attest
默认 TMDB 连接会使用受控的 Libra 网关,以避免在 App 中直接暴露应用凭据。Apple App Attest 帮助网关判断请求是否来自真实的 Libra 实例。App 会发送 App Attest 注册信息或断言,并获取用于受支持网关请求的限时安装授权令牌。
网关的设计不要求提供你的姓名、邮箱、Emby 密码、Emby 访问令牌、媒体文件或完整个人媒体库。本网站和网关使用的基础设施与安全服务商可能为传输、安全防护和故障排查处理 IP 地址、请求时间、User-Agent、安全信号及有限的运行日志。
6. 照片、文件与导出
只有在功能需要把截取的视频画面保存到照片时,Libra 才会请求“添加到照片”的权限。为此 Libra 不需要浏览你的完整照片图库。
个人媒体导入使用 Apple 系统文件选择器。Libra 会验证并导入所选归档,不会另行长期保留所选导入文件。只有当你主动调用分享时,导出才会创建新的归档;诊断包也只会在你请求时创建和分享。
你主动分享的文件或诊断资料将由你选择的目标服务处理,并受该目标服务隐私规则约束。
7. 诊断、分析与跟踪
Libra 不使用广告 SDK,也不会为了广告目的跨 App 或网站跟踪你。本网站不设置第一方分析 Cookie,也不加载第三方分析脚本。
App 会在设备上保存有限的运行诊断。正常日志会排除凭据、Authorization Header、完整 URL、请求正文、媒体文件和普通媒体身份等敏感值。Libra 不会自动上传本地诊断包;是否导出、分享给谁由你决定。
8. 保留期限与可用控制
不同数据有不同的保留周期。缓存可能过期、被操作系统清除或由你在 Libra 中清除。账户配置和个人媒体状态会持续保留,直至你修改或删除,因为它们用于保存你的选择。明确删除或“停止观看”等负向状态可能继续保留,以防已移除内容再次出现。
- 你可以在 App 中移除已配置的服务和 Emby 配置。
- 你可以清除受支持的缓存,而不删除持久化的个人媒体状态。
- 你可以关闭 iCloud 同步;仅关闭同步不会删除既有同步数据。
- 你可以从设备删除 Libra,并通过 Apple 提供的 iCloud 存储管理功能处理与你 Apple 账户关联的数据。
9. 安全措施
Libra 将凭据与普通偏好和缓存分开保存,对适用的机密信息使用 Apple 钥匙串,对个人媒体 CloudKit Payload 使用加密字段,并限制诊断内容。任何存储或传输系统都无法保证绝对安全,特别是当你连接由其他人运营的服务器或服务时。
Libra 支持用户管理的 Emby 服务器,其中可能包括本地 HTTP 连接。非 HTTPS 连接不受 TLS 保护。在服务器支持时,请优先使用 HTTPS 和可信网络。
10. 儿童
Libra 并非面向低于其所在地区数据处理同意年龄的儿童。Libra 不提供独立的 Libra 账户,也不会有意收集儿童的姓名或邮箱。家长和监护人应对向儿童开放的媒体库和第三方服务负责。
11. 政策变更与联系
当 Libra 的功能、服务提供商或法律义务发生变化时,我们可能更新本政策。当前生效日期会持续显示在页面顶部;重要变更应在发布新版本前完成复核。
如有隐私问题或请求,请联系 libraplayer@163.com。
