FORGE

隐私政策

更新日期:2026 年 9 月 26 日

Forge 尊重你的训练与健康数据。本 App 不要求手机号或邮箱,不投放广告,也不进行跨 App 跟踪。云备份默认关闭。只有你主动同意云备份或单次 AI 服务后,才会创建匿名服务身份,并处理对应功能所需的数据。

我们处理的数据

你输入的动作、重量、次数、RPE、训练标题与备注、训练时间、食物名称与份量、营养素、饮水、体重、自定义动作及偏好设置会先保存在设备本地,用于训练记录、草稿恢复、历史、进度和饮食汇总。

Forge 云备份

只有你在“我的 → 云备份”阅读数据范围并点击“同意并开启”后,Forge 才会将上述记录通过 HTTPS 加密传输至 Forge 云服务,用于备份、换机恢复和多设备同步。云备份或 AI 服务首次授权时会创建不含手机号、邮箱或真实姓名的匿名服务身份;单独使用 AI 不会开启云备份。

云端记录会与随机用户编号关联;随机设备编号也会与该匿名用户编号关联,用于授权当前设备访问同一份备份。设备令牌与恢复密钥的明文不会保存在服务器,服务器仅保存不可逆哈希。

Forge 使用 Vercel 托管 API,并使用 Neon 托管 PostgreSQL 数据库。这些服务仅代表 Forge 处理提供同步所必需的数据,不用于广告、营销或跨 App 跟踪。

为防止自动化滥用,注册和恢复接口会将网络地址转换为不可逆的加盐哈希并用于限流;该哈希不与训练账号关联,也不用于定位、广告或用户画像。超过 24 小时的限流桶会在后续请求到达时清理。

通知

当你在 App 内主动开启通知提醒后,Forge 会请求系统通知权限,并为休息计时安排本地通知。通知由设备系统处理,不需要开发者服务器。你可以随时在 App 或 iOS 系统设置中关闭通知。

相册

主动保存训练分享图片时,Forge 请求相册写入权限。AI 记餐仅处理你通过系统选择器选中的照片或主动拍摄的照片,不扫描整个相册。发送前在本机缩放并重编码照片,不上传原始照片元数据。

DeepSeek AI

在 AI 记餐或训练草案页面单独同意并点击生成后,当前餐食描述、所选照片,或页面展示的训练目标、经验、器械和可用时长,会经 Forge 服务发送至 DeepSeek(杭州深度求索人工智能基础技术研究有限公司)。不会发送完整训练历史或 Apple 健康原始数据。Forge 不持久化 AI 请求正文和照片,仅记录限流所需的加盐标识与计数;基础设施可能处理提供服务所需的网络访问日志。DeepSeek 按其隐私政策处理数据,其保留规则不等同于 Forge 的不持久化策略。

AI 结果为可编辑估算或训练草案,确认后才写入记录。可以不使用 AI,继续手动记录;撤回勾选停止后续发送,已发送的请求不一定能从服务商即时撤回。不提供医疗诊断、治疗或保证达成身材目标。

Apple 健康

在系统授权并启用对应选项后,可写入完成的训练;在消耗页面主动请求读取训练时间内的活动能量。读不到数据不代表能确认系统拒绝授权。健康数据不用于广告,不发送至 DeepSeek。确认的消耗数值作为训练记录的一部分,仅在你开启云备份时上传。可以在 iOS 设置撤回权限。

iCloud 状态

“我的”页面可在你主动操作时检查设备是否登录 iCloud,仅用于显示设备状态。Forge 云备份不读取你的 Apple ID,也不把记录写入 CloudKit。

数据共享与第三方服务

Forge 不包含第三方广告、分析或社交登录 SDK,不出售健康、健身或其他个人数据。云服务只为提供 App 功能处理数据。

保留、撤回与删除

云端账号、设备授权信息和备份记录会保留到你主动删除云端账号为止。你可以随时关闭云备份,关闭后 Forge 会停止后续上传和下载,已有云端备份仍会保留。

你可以在“我的 → 云备份”中永久删除匿名服务账号和服务器上的账号数据;删除入口在关闭同步后仍然可用,该操作保留本机记录。“数据管理”支持导出与清除本机记录,清除时关闭同步,不会删除云端数据、Apple 健康记录或相册图片。第三方 AI 已处理数据的权利请求请按其隐私政策办理。

儿童隐私

Forge 不要求生日、姓名或联系方式,也不建立面向儿童的公开个人资料。未成年人应在监护人同意和指导下使用训练与云备份功能。

政策更新与联系

如功能或数据处理方式发生变化,我们会更新本页面和生效日期。你可以通过 App Store 产品页显示的“App 支持”联系方式联系开发者。