Политика за поверителност

Последна актуализация: 19 юли 2026 г.

Накратко и на разбираем език. Документите, изображенията, видеата и файловете, които правиш в Lolly, остават

на твоето устройство. Няма акаунти за обикновена употреба, няма бисквитки от самото

приложение и никъде в кодовата база няма анализи или проследяващи модули — не в смисъл „не използваме

данните“, а наистина ги няма в изходния код. Съществува кратък и пълен

списък на изключенията, при които софтуерът изобщо общува с мрежа, и всяко едно от

тях е описано подробно по-долу: какво напуска устройството, до кого и кога. Единственото

изключение, което засяга нещо лично, е вписване, което трябва изрично да

започнеш сам. Ако го няма в този документ, значи не се случва.

Какво покрива тази политика

Lolly е софтуер с отворен код — енджин, няколко приложни обвивки (уеб, настолна, мобилна, CLI) и разширение за браузър — който всеки може да пусне. Тази политика има две части:

работи. Това е свойство на кода, така че важи за всяко внедряване на Lolly, наше или на когото и да е друг.

направени при пускането на неговите незадължителни сървърни части (какво се записва, за колко време, от кого).

Ако използваш самостоятелно хоствана или корпоративна инстанция на Lolly, поведението на софтуера по-долу все така важи, но операторът на тази инстанция — а не SUSE — е отговорен за всичко от страна на сървъра: неговия render endpoint, неговия MCP сървър, неговия сертификационен орган за Content Credentials, ако поддържа такъв. Питай него за собствената му политика; виж Възприемане и управление за това какво включва поддържането на Lolly.

Приложението: какво остава на твоето устройство

Уеб, настолната и мобилната обвивка на Lolly пускат целия render енджин от страна на клиента. Отварянето на инструмент, попълването на входните данни, прегледът и експортът се случват изцяло на твоето устройство — не участва сървър и приложението работи офлайн, след като веднъж е заредено.

Приложението не задава никакви бисквитки. За да функционира, то пази малко количество данни само на твоето устройство, без никога да ги предава:

избори за подреждане и изглед, кои съвети за начало си виждал — в localStorage, за да са налични още преди приложението да е завършило зареждането си.

без връзка.

инструменти) — малък ограничен блок в localStorage, който никога не четем, никога не се изпраща никъде.

IndexedDB на твоето устройство, никога не се качват, никога не се четат от никого освен теб.

Нищо от това не се споделя, продава или използва за идентифициране или проследяване. Няма за какво да даваш съгласие, защото не се извършва никакво събиране — само това известие, за да знаеш какво се пази и къде. Изтрий всичко по всяко време чрез Профил → Изчисти всички мои данни или като изчистиш хранилището на сайта в браузъра си. (Съгласно Директивата за електронната неприкосновеност чл. 5, ал. 3, съхранение, което е строго необходимо за услугата, която си поискал, не изисква съгласие — само прозрачност, каквато са едновременно този документ и известието в приложението.)

Твоето собствено резервно копие на тези данни — пакетът lolly-backup, произведен от Експорт и рендиране на всичко — е файл, който ти пазиш и контролираш. Той никога не докосва нашите сървъри, освен ако сам не решиш да го изпратиш някъде. Виж Прехвърляне на данни.

Помощни инструменти на устройството

Някои инструменти — Strip Hidden Data, Compress PDF и други, носещи значката „Работи на твоето устройство“ — работят върху файл, който ти предоставяш. Файлът се чете в паметта на твоя браузър, трансформира се локално и ти се предлага обратно като изтегляне. Той никога не се качва, защото в пътя няма сървър, на който да бъде качен. Тези помощни инструменти работят офлайн, а изходът им не носи наш воден знак или метаданни — смисълът на повечето от тях е да премахват и защитават данни, а не да добавят риск.

Кога приложението общува с мрежа, изцяло

Таблицата по-долу е пълният списък на всичко, което приложението изтегля или изпраща по мрежа. Ако го няма тук, приложението не го прави.

КаквоКакво реално напуска твоето устройствоКога
Синхронизация на каталога с инструментиНищо лично — заявка за собствения публичен индекс на инструменти и активи на LollyПри стартиране, след което се кешира офлайн
Декларирана мрежова възможност на инструментКаквото този конкретен инструмент поиска (напр. плочки на карта) към конкретния хост(ове), който позволява в манифеста сиСамо докато използваш този инструмент
Google FontsИмето на избраното шрифтово семейство и твоя IP адрес, до шрифтовите сървъри на GoogleСамо ако добавиш Google Font в редактора на бранда — еднократно изтегляне за всяко семейство, след което то живее на твоето устройство
Проверка на SEAL подписЕдно DNS търсене за публичен ключ, до домейна, посочен вътре в проверявания файлСамо ако Verify намери SEAL запис във файл, който проверяваш — никога самия файл
Модели за детектор при задълбочено сканиранеНищо лично — еднократно изтегляне на модел от същия източник (не трета страна)Само ако се включиш в задълбоченото сканиране на Verify
Отдалечена инстанцияКаквото инстанцията, която назовеш, върне обратно, чрез същата синхронизация на каталога, описана по-гореСамо ако изрично насочиш обвивката към друго внедряване на Lolly

Нито едно от тях не изпраща твоите документи, проекти, сесии или качени файлове където и да е. Те съществуват, за да носят неща към твоето устройство (инструменти, шрифтове, модели, публичен ключ), а никога да изпращат неща от него, с изрично назованите изключения в разделите по-долу.

Render URL адреси с директно вграждане

Самото приложение остава изцяло на твоето устройство. Отделно, и само ако го използваш, lolly.tools (и всяка самостоятелно хоствана инстанция, която го оставя включен) отговаря на render URL адреси с директно вгражданеhttps://lolly.tools/tool/<tool-id>.<ext>?<inputs> — така че споделена връзка към Lolly може да се появи като живо изображение в README, wiki или табло. Изтеглянето на един от тези URL адреси иска от сървъра да рендира публични данни за инструмент и каталог с входните данни, вписани в URL адреса, и това е целият обмен:

съхранява при отделна заявка и нищо на твоето устройство не се чете. Твоите документи, сесии и качвания никога не напускат браузъра ти — те изобщо не могат да се появят в тези връзки.

е написал в URL адреса, четими от всеки, до когото стигне връзката. Не слагай тайни в споделена връзка; Lolly предоставя функция за криптиране на връзки за чувствително съдържание.

noindex, за да не индексират търсачките твоите рендери.

Хостваш Lolly сам и не искаш публична render повърхност? Задай LOLLY_DISABLE_RENDER_GET=1 и всеки от тези URL адреси връща 404.

MCP сървърът (незадължителен, за AI агенти)

Lolly може да бъде достигнат и от AI агент по Model Context Protocol — endpoint, пуснат от оператор (lolly.tools пуска един; всеки може да хоства свой, включително изцяло изолиран от мрежата). Той споделя позицията без акаунти на render пътя, плюс два инструмента, които по необходимост боравят с байтовете на файл:

извикващия агент) и lolly_verify (проверява Content Credentials) — и двата приемат байтовете на файл от извикващия. Те се обработват в процеса, в паметта, а резултатът се връща в същото това извикване — файлът никога не се записва на диск и никога не се съхранява, след като заявката приключи.

lolly_describe_tool — работи само с параметри (текст, числа, цветове, URL адреси, идентификатори на активи от каталога), същите входни данни, които приема render URL с директно вграждане.

безсъстоятелен OAuth 2.1: краткотрайни подписани токени, проверявани спрямо споделена тайна, нищо не се съхранява от страна на сървъра, а самият токен никога не се записва в лог или render URL.

Идентичност за Content Credentials (вписване, което трябва да започнеш сам)

Lolly може да запечата криптографски Content Credential в твоите експорти, така че всеки да може да провери, офлайн, че файлът е непроменен, откакто е напуснал Lolly. Дотук това е включено по подразбиране и изцяло локално — ключът за подписване се генерира на твоето устройство, е неизвлекаем (дори собственият код на Lolly не може да го прочете), а самото подписване се случва офлайн. Този раздел покрива единствената незадължителна стъпка отгоре: записване на потвърдена идентичност, така че твоите експорти да казват „Потвърдено — подписано от \<твоя имейл\>“ вместо анонимен ключ. Ако пропуснеш записването, нищо в този раздел не важи за теб и никакви лични данни никога не напускат устройството ти.

Ако все пак се запишеш, ето какво точно се случва:

  1. Избираш метод за вписване — GitHub, Google, SUSE (Okta) или изпратена по имейл

връзка. При трите OIDC доставчика те пренасочват към собствената страница за вход на доставчика, управлявана от неговата политика за поверителност, а не от нашата; сертификационната услуга на Lolly получава обратно само потвърден имейл адрес и името на доставчика. При имейл връзката адресът, който въвеждаш, се предава на Resend, API за транзакционни имейли, единствено за да достави тази една връзка.

  1. Краткотрайна бисквитка защитава пренасочването. Това е единствената бисквитка, която

цялата система на Lolly задава: lolly_ca_state, HttpOnly, ограничена до /api/ca, изтичаща в рамките на десет минути. Тя носи случайна стойност, а не проследяващ идентификатор, и съществува единствено за да предотврати подправяне на OAuth пренасочването. Изчиства се веднага щом вписването завърши.

  1. Твоят IP адрес се използва, за кратко, за предотвратяване на злоупотреба с endpoint-ите за

вписване (за да не може един скрипт да спами пощенска кутия или да изчерпи имейл квотата) — държи се само в паметта на сървъра, за плъзгащ се прозорец от около минута, никога не се записва в лог или запазва някъде.

  1. Сертификационната услуга издава краткотраен сертификат (7, 30, 90 или 365

дни, по твой избор, ограничен от политиката на оператора), който обвързва твоя потвърден имейл с публичната половина на двойката ключове, генерирана на твоето устройство. Частната половина никога не напуска браузъра ти.

  1. Издаването се записва: твоят имейл адрес, доставчикът, който си използвал, кратък

хеш на серийния номер на сертификата и датата му на изтичане, записани в оперативните логове на услугата — и, само ако операторът е конфигурирал такъв, към webhook, който той контролира. Това е единственото място, където част от твоите лични данни се запазва на сървър, и то съществува, за да може компрометиран или неправилно издаден сертификат да бъде проследен и за да може собственото издаване на CA да бъде одитирано.

  1. След това подписването отново е офлайн за целия живот на сертификата.

Експортирането на файл никога не се свързва със сертификационната услуга — само записването го правеше.

Конкретно за lolly.tools: SUSE поддържа сертификационната услуга и държи тези логове за издаване. Виж Твоите права по-долу за това как да попиташ за или да премахнеш запис.

Разширението за браузър

Разширението за браузър Lolly URL Screenshot не събира, не съхранява и не предава никакви лични данни. Без анализи, без проследяване, без отдалечен сървър.

Какво прави. Когато поискаш от уеб приложението Lolly да направи екранна снимка на URL, разширението отваря тази страница във временен фонов раздел, заснема я в твоя браузър чрез DevTools Protocol, връща изображението на приложението и затваря раздела. Всичко се случва локално, на твоето собствено устройство и в твоята мрежа.

Данни.

заявки.

качват от разширението.

екранна снимка. Те не се записват и не се споделят.

Разрешения.

механизъм, който използва настолното приложение Lolly).

на всеки сайт. Chrome показва това при инсталиране като широко предупреждение за разрешение; разширението посещава единствено URL адреса, който му дадеш.

Нито едно от тях не се използва за четене, наблюдение или предаване на твоето сърфиране извън това едно заявено заснемане.

Логове на инфраструктурата

Като всеки уебсайт, сървърите зад lolly.tools — и зад всяко внедряване на Lolly — генерират стандартни логове за достъп на уеб сървъра винаги, когато заявка изобщо стигне до тях: IP адрес, заявен път, времеви маркер, потребителски агент, пазени за ограничен период за сигурност и предотвратяване на злоупотреби. Това е базово поведение на хостинга, а не нещо, което Lolly добавя отгоре, и то никога не съдържа съдържанието на твоите документи, защото те никога не достигат до сървър на първо място. Единственото умишлено изключение е файл, който изрично подаваш на MCP извикване lolly_transform или lolly_verify, който се обработва в паметта и никога не се записва на диск или в лог, както е описано по-горе.

Поверителност на децата

Lolly съзнателно не събира лична информация от никого, на каквато и да е възраст, в обичайния ход на използване на приложението — няма какво да се събира. Единственото място, където лична информация (имейл адрес) изобщо се събира, е записването за Content Credentials, описано по-горе, което не е насочено към или предназначено за деца.

Твоите права

Тъй като почти всичко, до което Lolly се докосва, се съхранява само на твоето собствено устройство, повечето от това, което правото за защита на данните нарича „твоите права“ — достъп, коригиране, изтриване, преносимост — са неща, които вече можеш да направиш сам, мигновено, без да питаш никого: данните ти живеят в хранилището на браузъра ти, във форма, която можеш да разгледаш, експортираш (Експорт и рендиране на всичко, по-горе) или изтриеш (Профил → Изчисти всички мои данни).

За единствената част лични данни, която може да се озове на сървър — твоя имейл адрес, ако си се записал за Content Credentials — свържи се с нас (по-долу), за да попиташ какво държим или да поискаш да бъде премахнат от активните логове. Премахването на запис от лога не отменя вече издаден сертификат (той е краткотраен по замисъл и просто изтича); то спира този запис да се появява в бъдещи експорти на лога.

Не продаваме данни. Нямаме никакви за продажба.

Промени в тази политика

Датата в началото се променя винаги, когато този документ се промени. Промяна, която засяга това, което напуска твоето устройство или това, което се запазва, получава собствен ред тук, а не безшумна редакция — ако искаш да видиш какво се е променило, питай (по-долу) или сравни с публичния източник.

Контакт

Въпроси или заявка съгласно „Твоите права“ по-горе: Andy Fitzsimon, fitzy@suse.com. За самостоятелно хоствана или корпоративна инстанция на Lolly се свържи с този, който я поддържа — SUSE и проектът с отворен код Lolly не държат никакви данни за внедрявания, които не управляват.