OpenPixels. ← 返回 openpixels.app
隐私

隐私政策

最后更新于 2026 年 9 月 6 日

OpenPixels 是一个网页应用,可以放大、锐化、降噪、上色,并抠掉照片背景。本页准确说明它收集什么、保存什么,以及绝不触碰什么。OpenPixels 是开源的,所以这些都不必只靠信任 — 源码在 github.com/open-pixels/OpenPixels,这里的每一句话都可以对着它核对。

简短版:你的照片在你自己的浏览器标签页里解码、处理并保存。它永远不会被上传,因为本产品里没有任何服务器接收图片。这里的一切都不需要账号。本站用运行在我们自己服务器上的软件统计页面访问量 — 它只知道哪些页面被打开过,永远不知道页面里是什么 — 全程没有任何第三方参与。除非你主动打开账号页面并登录,否则全部网络活动就是下载应用和 AI 模型 — 第一次访问之后,连这些也没有了。

关于本网站

本网站会统计页面访问量。做这件事的软件是自托管的 — 它运行在提供本页面的同一台服务器上,所以统计数据从不离开我们自己的机器,也没有任何第三方参与。它不设置 cookie不收集个人信息,也无法跟着你到任何其他网站。

它记录的,无非是一台 Web 服务器日志本来就会有的那些内容:哪个页面被打开、大致什么时候、来源页面,以及一个粗略的国家。它不记录你在页面上做了什么 — 没有按钮,没有点击,也没有用了哪些功能。

它收不到、也不可能收到的:你的照片,以及任何由照片衍生出的东西。这不是一句政策承诺,而是应用构造本身的性质 — 图片从文件选择器进入 canvas,再进入 WebAssembly,从头到尾没有碰到网络层。随每个页面一起发出的内容安全策略列出了页面被允许联系的来源,所以任何试图发送图片的脚本都会被浏览器拒绝,而不是靠信任它不发。

关掉它。任何内容拦截插件都能挡住它,而且应用在没有它的情况下工作完全一样 — 放大或修复照片没有任何一步依赖它加载。

OpenPixels 从不收集的东西

为什么在这里,“我们不看你的照片”是事实,而不是承诺

多数隐私政策要你相信一家公司不会滥用它手里的数据。这一份不需要,因为数据从来没有被握在手里。AI 模型通过 WebAssembly 和 WebGPU 在你自己的处理器上运行。要为此收费的工具会把你的照片上传,并为处理它的 GPU 付费;OpenPixels 没有这样的服务器,这既是它免费的原因,也是这里没有东西可收集的原因。

你可以用任何人都能用的方式自己验证:打开浏览器的开发者工具,切到网络面板,然后增强一张照片。模型文件加载完之后,你不会再看到任何请求。或者干脆断开网络 — 应用照常工作。

保存了什么,且只保存在你的设备上

这些保存在你浏览器自己的存储里(Cache Storage、IndexedDB 和 localStorage),并且从不被传输:

这些都不包含你的照片;处理好的结果只保存在你选择保存的地方。在浏览器设置里清除 openpixels.app 的站点数据,就能把它们全部删掉。

一台 Web 服务器不可避免会看到的那一件事

要打开 OpenPixels,你的浏览器必须向我们的 Web 服务器请求页面和模型文件,而任何 Web 服务器必然看得到发给它的请求。我们这台记录标准的访问日志行 — IP 地址、时间、请求的文件,以及浏览器的 user-agent 字符串 — 正是这些让我们能判断网站是否正常、文件是否被正确提供。

这些日志不含任何照片,也不含任何由照片衍生出的东西,因为根本没有照片被发送过。它们不用来建立画像,不与其他任何东西关联,不出售也不共享,并且会短周期轮转和删除。这就是“没有任何东西离开你的设备”这句话诚实的边界:照片确实没有离开,但请求页面这件事本身离开了。

可选的账号

OpenPixels 没有付费档位,里面也没有任何东西按量计费,所以这里没有什么可买,也没有什么需要解锁。每个功能都能用,不限量,全程不用登录 — 这不是试用,也不是阉割版,它就是产品的全部。

尽管如此,这里还是有一个账号页面,因为账号和积分在我们的各个应用之间共享,而其中一些确实有服务端的工作需要付费。在这里登录可以让你从这个应用管理那份共享余额。它完全是自愿的,如果你从不打开那个页面,上面的任何代码都不会运行 — 连下载都不会下载。

如果你确实要登录,可以选择三种方式之一,每一种都由各自的提供方处理,而不是由我们处理:Google,它会把你的邮箱地址告诉我们的账号服务器;加密钱包,它对一条登录消息签名,用你的公开地址标识你;或者 Nostr,用你的公钥标识你。我们的账号服务器地址是 auth.openpixels.app,网关是 gateway.openpixels.app;两台都是我们自己的机器。照片,以及任何由照片衍生出的东西,从来都不是这些请求的一部分 — 本产品里仍然没有任何服务器接收图片。

如果你购买积分,付款由我们账号服务器自己页面上的支付处理方完成 — 银行卡走 Stripe,加密货币和闪电网络则直接在链上完成。OpenPixels 从不接触、也不保存卡号、助记词或私钥。

本站和应用不从任何其他来源加载字体、脚本、图片或样式表。没有 CDN,没有嵌入视频,没有社交组件,也没有评论系统。

这是被强制执行的,而不是被承诺的。应用随页面发出的内容安全策略里,connect-src 列出了页面被允许联系的每一个来源:应用自身,以及上面那两台账号主机 — 页面访问统计由同一个来源提供,所以不需要单独的条目。任何试图向别处发消息的依赖都会被浏览器拦下并明确报错,而不是悄悄得手 — 而且列出的这些来源没有一个接收图片,这正是这条策略值得亲自去读、而不是姑且相信的原因。

模型文件从哪里来

这些模型是 Real-ESRGAN、GFPGAN、DeOldify、U²-Net 和 YuNet,每一个的许可证都允许这样使用。它们由 openpixels.app 提供,而不是来自第三方,所以使用 OpenPixels 不会让你暴露给别人的服务器。每个文件都用 sha256 校验值固定,生成它的确切步骤也已公开,因此可以从上游权重重建一份并逐字节比对。

儿童隐私

OpenPixels 不面向 13 岁以下的儿童。由于它不从任何人那里收集个人数据,自然也不会从他们那里收集。

你的权利

GDPR、CCPA 等法规赋予你访问、更正、导出和删除某项服务所持有的你的个人数据的权利。

如果你从未登录过,OpenPixels 手里就没有任何与你有关的东西 — 没有什么可访问、可导出或可删除的,你提出任何请求也不会返回任何内容。保存在你自己设备上的数据始终由你控制,可以通过下载页面或浏览器的站点数据设置处理。

如果你确实创建过账号,该账号及其积分记录保存在我们的账号服务器上,上述权利照常适用。写信到下面的地址即可导出或删除。删除的是账号本身,而不是任何与你照片有关的东西 — 因为从来就不存在与你照片有关的东西可删。

本政策的变更

如果本政策有变更,本页顶部的日期会更新。如果 OpenPixels 将来出现任何会把东西发送出去的功能,那会在该功能上线之前写在这里 — 而不是之后。

联系

关于本政策的问题请联系:openpixelsapp@gmail.com