隐私政策
精炼你的搜索
最后更新 · 2026年7月16日
简要版:Lyra 是一款以四种方式运作的隐私浏览器:作为原生应用(Android、iPhone、Mac、PC),作为系统级 DNS 过滤,作为浏览器扩展(Chrome、Safari),以及直接在 lyrasearch.com 的网页上使用。过滤在你的设备上运行。当你登录时,我们会从你的登录提供商处接收你的电子邮件,并存储你的账户数据(你的清单和你选择记录的购买),以便在你的各设备之间同步。我们收集匿名的崩溃遥测数据(可以关闭)以修复漏洞。我们绝不收集你的浏览历史、你访问的网站或你的搜索查询。本政策准确说明我们收集什么、为什么收集,以及由谁处理。
1 · Lyra 是什么
Lyra 是一款隐私浏览器兼购物智能工具。它的职责是隐藏掠夺性商业(快时尚、代发货、博彩、激进的市场平台)、广告和追踪器,并为你带来平静、审慎的结果。Lyra 不销售、不推荐、不处理任何商品;它只过滤并呈现信息。
官方过滤域名清单由我们策划,并从我们的公共端点 https://lyrasearch.com/v1/ 提供。你也可以将自己的域名添加到个人本地清单,并将你尊重的品牌标记为我们“Clean”清单的一部分(慢购、可持续、优质)。
2 · Lyra 运作的四种方式
Lyra 以四种方式提供,顺序如下。每一种都在不同的界面上完成同样的工作,各自有其自身的隐私足迹。
- 应用(Android、iPhone、Mac、PC)。完整的 Lyra 浏览器作为原生应用,内置过滤,无需配置。应用在本地存储你的清单和偏好,当你登录时会将它们同步到你的账户。移动和桌面应用不销售任何东西,也不处理付款。
- DNS(安全模式 / 私人 DNS)。系统级过滤,清理设备上的每一个应用,而不仅仅是浏览器。如果你启用它,Lyra 的 DNS 解析器会处理你设备的 DNS 查询,以便拦截过滤域名。我们只保留聚合的运营统计数据(例如拦截了多少查询)。我们不会据此构建浏览画像,也不会出售或分享它们。
- 扩展(Chrome、Safari,仅限桌面)。将 Lyra 添加到你已在使用的浏览器。它会在搜索引擎上隐藏过滤结果条目,并将对过滤域名的直接导航重定向到本地拦截页面。匹配完全在你的浏览器中进行。手机和平板浏览器不支持扩展。
- 网页(lyrasearch.com)。直接从网站使用 Lyra,无需安装。搜索通过 Lyra 运行并返回干净的结果。
3 · Lyra 收集哪些数据,以及为什么
Lyra 所做的大部分事情完全发生在你的设备上。在 Google、Bing、DuckDuckGo 和 Brave Search 上的过滤在本地运行,因此你的搜索查询或你看到的结果的任何信息都不会被发送到任何地方。显示隐藏或重定向了多少结果的计数器在你的设备上计算并留在那里。
账户电子邮件,用于提供服务并在设备间同步。当你登录时,我们会从你选择的登录提供商(Google、Apple、Microsoft、GitHub 或 Facebook)处接收你的电子邮件地址(在提供商提供的情况下,还有你的显示名称)。我们用它来识别你的账户并向你发送事务性电子邮件。Lyra 没有电子邮件/密码登录。
注册时的 CPF(仅限巴西),用于绑定免费试用。在巴西,注册会要求填写你的 CPF。我们仅用它来确保每个人获得一次免费试用,并遵守巴西关于网页购买的税务规定。它不用于广告,也不为营销而共享。
你明确记录的数据,用于提供服务并在设备间同步。你的个人拦截清单、个人 Clean 清单,以及你选择记录的任何购买或购物必需品,都会存储到你的账户,以便在你的各设备之间同步。购买数据仅是你自己输入的内容(例如物品名称、数量、价格,以及你多久重新购买一次)。Lyra 不会从任何商店导入订单历史,也不会读取你的收据。
匿名的崩溃和错误遥测,用于修复漏洞和故障。当 Lyra 遇到错误时,它可能会发送一份匿名报告,其中包含一条简短的错误消息、应用版本和平台(例如 android、ios、web、chrome)。在发送之前,我们会清理该消息以移除 URL 和电子邮件地址。该报告不包含你的身份、IP 地址(除我们的主机为任何请求记录的内容外)、浏览历史、搜索查询或你清单的内容。此遥测默认开启,但你可以在设置中关闭它(见下文“错误报告”)。
订阅状态,用于让你访问已付费的内容。我们会从网页上的支付提供商处接收你的订阅状态(试用、有效、已过期、已取消)和一个交易 ID。我们不存储你的支付卡详情。
我们绝不收集的内容:
- 你的浏览历史或你访问的网站列表(拦截统计在你的设备上计算)
- 你的搜索查询
- 你访问页面的 URL
- 可识别身份的分析或行为追踪
- 设备指纹数据
社区贡献(与 Lyra 社区分享你的个人拦截/Clean 清单)是选择加入的,默认关闭。它有自己的章节,见下文。
4 · 哪些内容留在你的设备上
在应用和扩展中,Lyra 仅在设备端存储中(应用的本地存储,或扩展中的 chrome.storage.local)存储以下内容,除本政策其他地方所述外绝不发送到任何地方:
- 官方拦截清单(从我们的公共端点同步)
- 你的个人拦截清单和 Clean 验证(在你登录时也会同步到你的账户)
- 清单版本号和上次同步的时间戳
- 显示你看到了多少次重定向和隐藏结果的会话计数器
- 如果你已临时暂停 Lyra,则记录暂停状态
- 你所选的界面语言
- 广告拦截和追踪器拦截的开关偏好
- 已登录用户的缓存显示名称和电子邮件(以便账户标识无需网络请求即可立即呈现)
你可以随时通过移除应用或扩展,或清除其存储,来清除所有这些内容。
5 · 从我们的服务器获取的内容
每隔几个小时,以及在你点按立即同步时按需,Lyra 会向 version.json 发出标准的 HTTP GET 请求,如果存在更新的清单,则会向 domains.json 和 clean.json 发出请求。这些是从 Cloudflare CDN 提供的静态 JSON 文件。
当你登录时,Lyra 还会向 /api/v1/personal 发出经过身份验证的请求,以同步你的拦截/Clean 清单。该请求使用由 Better Auth 签发的会话 Cookie(仅 HTTP、安全)来识别你。
作为其 CDN 运营的一部分,Cloudflare 可能会保留标准的 HTTP 日志,受 Cloudflare 隐私政策约束。
6 · 权限说明
原生应用仅请求操作系统为你开启的功能所需的权限(例如用于安全模式的 VPN/私人 DNS 配置)。每一项都会在使用时附带说明进行请求。
Chrome/Safari 扩展声明了以下权限:
- declarativeNetRequest,用于将对过滤域名的直接导航重定向到本地拦截页面,并可选地通过你可以切换的捆绑规则集拦截广告和追踪器请求。浏览器以声明方式执行这些规则;扩展不会看到各个单独的请求。
- storage,用于在你的设备上保存清单(官方、个人、Clean)和你的本地偏好。
- alarms,用于安排清单的定期后台同步,以及“暂停一小时”功能的自动恢复。
- tabs,用于打开登录页面、在全新安装时打开欢迎标签页,以及读取当前标签页的 URL,以便弹出窗口能提供快捷操作(“拦截此网站” / “标记为 Clean”)。
- host_permissions: <all_urls>,为使重定向规则和广告/追踪器拦截能应用于任何网站所必需。除在受支持的搜索引擎(Google、Bing、DuckDuckGo、Brave Search)上隐藏结果条目外,Lyra 不读取或修改页面内容。
7 · 付费方案(在网页上购买)
Lyra 以 7 天免费试用开始,前期无需信用卡。试用结束后,Lyra 需要付费订阅才能保持过滤功能有效。网站和应用中会显示剩余天数倒计时。
- 国际:US$ 5/年 或 US$ 25 一次性(永久访问)
- 巴西:R$ 25/年 或 R$ 125 一次性(永久访问)
购买仅在 Lyra 网站上进行(lyrasearch.com)。移动应用和浏览器扩展不销售任何东西,也不处理付款;你在网页上订阅后,登录即可在每个界面上解锁订阅。网页上的付款由外部提供商处理:
- Paddle,面向国际客户(USD;作为登记商户并处理全球税/增值税)。方式包括卡、PayPal、Apple Pay、Google Pay 等,视你所在国家而定。
- Mercado Pago,面向巴西客户(BRL,通过 PIX、boleto 或卡)。
支付提供商会在其自身的隐私政策下接收处理你付款所需的数据(姓名、电子邮件、账单地址、支付方式)。Lyra 只接收你的电子邮件、订阅状态和一个交易 ID。我们不存储支付详情。全球 14 天退款。可随时从你的账户页面(/billing)取消。
8 · AI 助手通道(MCP)
Lyra 公开了一个可选通道,让 AI 助手可以代表你使用 Lyra,通过位于 /mcp 的 Model Context Protocol 服务器和位于 /api/v1/* 的公共 REST API。此通道受一个严格的两级同意模型约束:
- 读取(导航、读取页面、查询你自己的过滤清单)在会话级同意下运行,从不逐次提示。
- 触及外部世界的操作(通信、购买、发送消息、提交表单、签名、路由文档)始终需要你在屏幕上逐次进行明示授权。这些操作在设计上被锁定,无法悄然发生。
该通道绝不公开你的保险库、你保存的密码或任何签名能力。它无法读取你的收据或订单历史。读取从不提示;任何可能花钱或代表你发言的操作则始终会提示。
9 · 社区贡献(可选)
如果你启用“为社区做贡献”,我们仅会向服务器发送以下项目,且不与你的标识符关联:
- 你添加到个人拦截清单的域名
- 你正面标记为 Clean 的品牌
当足够多的用户提交同一个域名时,它会进入人工审核队列,并可能被加入官方清单。Clean 品牌同理。这是一个集体过程,帮助 Lyra 社区在无需任何人表明身份的情况下精炼策划。贡献默认关闭。你可以随时启用和停用它。
10 · 错误报告(匿名,可选择退出)
当 Lyra 遇到错误时,它可能会向 /api/v1/errors 发送一份小的匿名报告,以便我们监控服务健康状况并修复崩溃。有效载荷包含:
- 一个错误类型(例如
pull_5xx),最多 64 个字符 - 一条简短的错误消息(例如
GET /personal 500),发送前已清除 URL 和电子邮件地址,最多 500 个字符 - 应用版本(例如
0.4.4),最多 32 个字符 - 平台(例如
android、ios、web、chrome)
错误报告不包含你的电子邮件、身份、会话 Cookie、IP 地址(除我们的主机作为任何 HTTP 请求的一部分所记录的内容外)、浏览历史、搜索查询或你个人清单的内容。这仅是运营遥测,而非分析。我们无法将错误报告与特定用户关联。你可以在设置中关闭错误报告。
11 · 为我们处理数据的第三方
我们将处理方名单保持简短,并列明每一方。我们不出售你的个人数据,也不为跨情境行为广告而共享它。
- Cloudflare,托管、CDN 以及我们的数据库(Cloudflare D1)。你的账户数据(电子邮件、你的清单、你记录的购买)存储在这里。受 Cloudflare 隐私政策约束。
- Resend,发送我们的事务性电子邮件(登录和账户通知)。为投递该邮件的目的接收你的电子邮件地址。见 Resend 隐私政策。
- Paddle,网页上面向国际客户的付款;作为登记商户并处理全球税/增值税。接收处理你付款所需的数据。见 Paddle 隐私政策。
- Mercado Pago,网页上面向巴西客户的付款(PIX、boleto、卡)。接收处理你付款所需的数据。见 Mercado Pago 隐私政策。
- TikTok 像素,一个仅用于我们的公共营销网站(lyrasearch.com)的营销像素,用于衡量广告活动。它不存在于 Android 应用、iOS 应用、Mac 或 PC 应用或浏览器扩展中,并且从不看到你的账户数据或你的清单。见 TikTok 隐私政策。
你的登录提供商(Google、Apple、Microsoft、GitHub 或 Facebook)也在其自身的隐私政策下处理登录本身。
12 · 你的数据存储在哪里,以及国际传输
你的账户数据存储在 Cloudflare 的基础设施中。拦截清单和本网站由 Cloudflare 的全球 CDN 提供,这意味着对你设备的响应可能来自世界任何地方的 Cloudflare 边缘节点。上文列明的支付和电子邮件处理方可能在其自身所在区域处理它们接收的有限数据。当数据跨越边境时,我们的处理方依赖标准合同保障措施。
13 · 数据保留
只要你的账户存在,我们就会保留你的账户数据(电子邮件、你的清单,以及你记录的购买)。当你删除账户时,该数据会从我们的服务器上移除。匿名错误报告仅在运营监控所需的时间内保留,且不与你关联。聚合的 DNS 统计数据仅以聚合形式保留。支付和电子邮件处理方在其自身政策和法律义务(例如税务记录)下保留它们持有的有限数据。
14 · 儿童
Lyra 并非面向儿童。它面向成人,不面向 13 岁以下(或在适用更高数字同意年龄之处 16 岁以下)的儿童。我们不会在知情的情况下收集儿童的信息。如果你认为某个儿童向我们提供了个人数据,请联系我们,我们将删除它。
15 · 你的权利和账户删除
根据包括 GDPR(欧盟)、LGPD(巴西)、CCPA(加利福尼亚)、PIPL(中国)及同等法规在内的数据保护法律,你有权访问、更正或删除我们持有的关于你的个人数据。
如果你已登录,Lyra 持有的关于你的个人数据是:
- 电子邮件和姓名(登录时收集)
- CPF,仅限巴西(注册时收集以绑定免费试用)
- 你的个人拦截清单、个人 Clean 清单和通道拦截(同步到你的账户)
- 你选择记录的购买和购物必需品(同步到你的账户)
- 来自支付提供商的订阅状态
你可以随时删除你的账户和上述所有内容,在网站上通过个人资料,删除账户。删除会从我们的服务器移除你的数据。你也可以发送电子邮件至 [email protected] 以行使任何权利,我们将在 30 天内回复。
如果你启用了社区贡献,你可以请求移除你提交的域名和 Clean 验证,前提是它们尚未被聚合进公共共识(聚合后它们即成为匿名且不可分离的)。
16 · 本政策的变更
如果我们变更本政策,顶部的“最后更新”日期将会改变。重大变更将在生效前于应用中公告。
17 · 我们是谁及联系方式
Lyra 由 Icivitas Ltda(CNPJ 59.206.635/0001-92)运营,总部位于巴西。Icivitas Ltda 是负责本政策所述处理的数据控制者。
疑问、投诉,或访问、更正、删除你数据的请求:[email protected]。我们在 30 天内回复隐私请求。