AIeVisa.SHOP

隐私政策

版本 0.1
试运行期间的简版说明。正式运营主体、注册地与完整条款确定后会替换本页,并在页脚注明生效日期。

1. 我们读不到你的签证资料

你在「办理」页填写的护照信息、证件照和证件包里的原件,只保存在你自己的浏览器(localStorage / IndexedDB)里,照片的裁剪与压缩在你的设备上完成。清空浏览器站点数据即可彻底删除。

可选的云端备份是端到端加密的。装了 AutoePass 扩展并用 Google 登录后,资料卡(字段、证件照、证件包里的图)会在你的设备上先用你设的密码加密(AES-256-GCM,密钥由密码经 PBKDF2 31 万次迭代派生),只有密文上传到我们的服务器;服务器只存三样东西:Google 账号标识的哈希、一团密文、更新时间。我们没有密码,解不开这团密文,也无法替你找回;密码忘了,云端那份就是一团废数据。退出登录或在扩展里清除,云端那份可以随时删除。Google 登录只用来认人,我们不读取你的通讯录、邮件或云端硬盘。

没有装扩展或没有登录时,资料只在这台设备的这个浏览器里,清理缓存、换浏览器、换电脑,资料卡就跟着没了,我们这边没有副本可以帮你找回。想留底可以用下面的「离线保存」自己导出一份。

2. 离线保存的文件

在「查看资料卡」页可以把资料卡导出成一个 HTML 文件,字段和两张图片都打包在这一个文件里,双击用浏览器就能打开,也能打印成 PDF。导出全程在你的设备上完成,文件直接存到你自己的硬盘,不经过我们的服务器。

可以选明文或加密。明文文件打开即可见,别放在共用电脑上。加密用的是 AES-256-GCM,密钥由你设的密码经 PBKDF2(31 万次迭代,SHA-256)派生;密文、盐和初始向量都写在那个文件里,打开时在你本地当场解密。这个密码我们没有,也无法重置,忘了文件就打不开了。

唯一的例外是证件识别。当你上传护照资料页、或在「我的证件」里添加一份证件时,如果需要自动读出上面的字段,那一张图会经我们的服务器转发给第三方视觉模型(OpenRouter 上的 Qwen2.5-VL)做一次识别。上传区上方有一个「自动识别」开关,默认开着,随时可以关掉,选择记在你本地;关掉后证件照样存下来,字段你自己填。这张图只用于那一次识别,我们不留存,也不会用于任何其他用途。

3. 我们记录什么

为了知道用户想去哪、并防止重复计数,当你点击「申请预约开通」或「手动自助前往」时,服务器只记录你的 IP 地址经加盐哈希后的前 16 位与对应的目的地代码;不记录原始 IP、设备信息或姓名。

网站由 Cloudflare 提供接入,Cloudflare 会按其隐私政策处理连接层日志。

4. 浏览器扩展

扩展默认只在两类页面下运行:aievisa.shop(本站,用于网页与扩展之间交接资料卡)、evisa.gov.vn(已逐字段适配的越南电子签证官方表单)。

在其他任何网站上,扩展不会自动运行。只有当你在该网站上点击扩展图标里的「在这一页填表」,浏览器当场询问并经你同意后,它才会在那个网站上运行一次填表。授权是按站点给的,你可以随时在 Chrome 的扩展设置里收回。

扩展处理的身份字段(姓名、护照号、出生日期、住址、联系人等)和证件包里的图保存在你这台设备的浏览器本地存储里;开启云端备份后,按第 1 节的方式加密同步。它不会替你提交表单、不会付款、不会绕过人机验证。填表时它只往页面的输入框里写值、往上传框里放你证件包里的文件,不读取页面上其他内容。

有两项可选功能会把少量内容发到我们的服务器:「认不出的框交给模型判断」开着时,会把该表单的标签文字和下拉选项文字(不含你填入的任何值)发给我们的服务器转交第三方语言模型判断字段含义,按站点缓存;证件识别见第 2 节。两项都可以在扩展设置里关闭。

按 Chrome 应用商店的数据申报口径,本扩展处理的数据类型有两项:个人身份信息(姓名、护照号、出生日期、住址、邮箱、电话、紧急联系人,以及证件包里的证件图片)——保存在你的设备上,开启云端备份时以端到端加密的形式传输和存储;身份验证信息——Google 登录返回的身份令牌,仅用于识别备份归属,不存储在服务器上。网络记录、网站内容、财务信息、健康信息、位置、个人通讯、用户活动这七类,本扩展一项都不收集。数据不出售、不用于广告、不用于与扩展核心功能无关的用途。

若将来加入字段对照的众包功能,只会上传表单标签文字与其对应的字段名,不会上传你填入的任何值;该功能会单独征求你同意,默认关闭,并在上线前先更新本政策。

5. 图片来源

众筹页头图为泰国口岸柜台实拍,摄影 Sharon Hahn Darlin,依据 CC BY 2.0 使用,本站做了裁切与压暗。

6. 联系

关于隐私的任何问题,请通过页脚的联系方式与我们联系。