隐私说明
「问 TA」尽量把关系里的对话留在你们自己手里。默认情况下,你的收藏、已聊标记、当前题卡进度和浏览偏好只保存在当前浏览器的 localStorage 中。
本地数据
未登录、未开启同步时,进度数据不会上传服务器。换浏览器、换设备或清空站点数据后,本地进度会消失。
本地保存的数据包括:
- 当前题库和子主题
- 当前题卡位置
- 收藏题目列表
- 已聊题目列表
- 首次使用提示是否已关闭
登录与同步
你主动登录云乐坊账号并开启同步后,站点会使用 CloudBase 保存同步空间,用于跨设备恢复进度,或让两个人在同一个房间里实时同步已聊、收藏和当前题卡位置。一个账号最多可以有 5 个活跃共享空间,但同一时间只有当前空间会进行实时同步。共享空间不使用 CloudBase 匿名登录;双方都需要注册并登录云乐坊账号才能加入。
同步相关数据包括:
- 随机生成的同步房间 ID
- 当前空间 ID 与账号加入的活跃空间关系
- 收藏题目的内部 ID 列表
- 已聊题目的内部 ID 列表
- 是否开启锁步同一张牌
- 当前共享题卡的内部 ID
- 共享空间成员展示摘要(昵称、头像链接、账号类型、最近活跃时间)
登录使用云乐坊统一账号(CloudBase Auth)。问 TA 会复用云乐坊账号登录态,只保存展示所需的账号摘要;邮箱、手机号用于认证,不会被写入 RUM 监控事件,也不会在共享空间成员列表中明文展示。
付费、订单与权益
只有在你主动解锁付费内容(数字场景包)时,站点才会通过 CloudBase 云函数调用云乐坊统一账户中心扣减云币。云币充值、余额和流水由云乐坊钱包统一管理;问 TA 只读取扣费结果并发放内容包权益。权益判断全部在服务端完成,前端无法伪造权益。
为完成解锁和恢复,服务端会保存:
- 云币扣费引用(所解锁的包、云币数量、时间)
- 你账号下已拥有的包
- 在共享空间内解锁时,记录“房间 → 已解锁包”的借用授权(实现“一份解锁两人用”)
权益模型:
- 一份解锁两人用:一方使用云币解锁后,处于同一同步空间的伴侣可一起使用;借用随退出空间而失效,权益始终归解锁者。
- 退款:虚拟内容使用云币解锁,解锁后不支持现金退款;云币充值与流水问题请在云乐坊钱包和客服渠道处理。
- 跨设备恢复:登录后自动恢复已解锁的包。
前端监控
站点可能启用腾讯云 RUM / Aegis,用来定位页面错误、加载性能和同步成功率。
未登录时,监控不传用户标识。登录后,站点会把 CloudBase 用户 ID 作为 Aegis uin,用于按账号关联排查问题。
监控不会主动上报:
- 邮箱
- 手机号
- 房间 ID
- 分享码
- 题目正文
- 题目内部 ID
- URL hash
- 请求或响应正文
商业化埋点只记录低基数的漏斗事件(如付费入口曝光、云币解锁成功/失败、权益恢复),不包含上面任何敏感字段。
你可以怎么控制
你可以不登录,只在当前浏览器本地使用。也可以在浏览器里清除站点数据,删除本地保存的进度和登录状态。
登录后,你可以在「账号」里:
- 查看最多 5 个活跃共享空间
- 创建共享空间、复制当前空间邀请链接
- 切换当前共享空间
- 退出共享空间(该空间借用权益随之失效,自己购买的权益不受影响)
- 清除收藏与已聊进度(本地与云端;不会删除已解锁内容)
- 刷新并查看当前账号已解锁的内容包
- 前往云乐坊云币钱包查看充值与流水
如果部署方没有把付费开关 VITE_PAYWALL_ENABLED 打开,站点不展示任何付费入口,题库完全免费。如果部署方没有配置 VITE_TENCENT_RUM_ID,RUM 监控不会初始化,也不会上报数据。