最后更新:2026 年 8 月 17 日
PrivaCanvas 的设计目标是让待处理图片始终留在你的设备上。图片解码、人脸检测、遮挡和导出均在浏览器内完成,PrivaCanvas 不会将图片上传到应用服务器。
清空或关闭页面后,本次编辑状态会从浏览器内存中移除。已下载文件仍保存在你选择的本地位置。
PrivaCanvas 使用 MediaPipe Tasks Vision 和 BlazeFace 模型进行自动人脸检测。运行文件与模型从 PrivaCanvas 网站下载,实际推理在你的设备上执行。
MediaPipe 表示输入图片在设备端处理,不会发送到 Google。其网页运行库包含可能向 Google 发送性能和使用情况指标的代码。PrivaCanvas 使用内容安全策略把应用数据连接限制在本站来源,从而阻止该第三方指标端点。PrivaCanvas 未启用会发送图片内容的分析功能。
运行库与模型的许可证记录见第三方许可证页面。
与大多数网站一样,托管和安全基础设施可能临时处理常规请求信息,例如 IP 地址、浏览器类型、请求网址、时间戳和错误日志,用于运行、保护和排查服务问题。
网站可能在浏览器中保存语言或外观等必要偏好。当前免费编辑器不要求账户,也不处理付款信息。
PrivaCanvas 不出售个人信息。仅在网站运行所必需时,托管、安全或基础设施供应商可能处理技术信息;法律要求时也可能进行披露。
自动检测可能漏掉人脸,也可能标错区域。分享图片前请逐一检查结果。PrivaCanvas 不构成法律合规或完全匿名化的保证。
产品发生变化时,本政策可能更新,页面顶部日期表示最新修订时间。
PrivaCanvas 目前由独立开发者运营。如有隐私问题、相关请求或需要支持,请发送邮件至 easton2090@gmail.com。