Политика за поверителност
Последна актуализация: 19 юли 2026 г.
Накратко и на разбираем език. Документите, изображенията, видеата и файловете, които правиш в Lolly, остават
на твоето устройство. Няма акаунти за обикновена употреба, няма бисквитки от самото
приложение и никъде в кодовата база няма анализи или проследяващи модули — не в смисъл „не използваме
данните“, а наистина ги няма в изходния код. Съществува кратък и пълен
списък на изключенията, при които софтуерът изобщо общува с мрежа, и всяко едно от
тях е описано подробно по-долу: какво напуска устройството, до кого и кога. Единственото
изключение, което засяга нещо лично, е вписване, което трябва изрично да
започнеш сам. Ако го няма в този документ, значи не се случва.
Какво покрива тази политика
Lolly е софтуер с отворен код — енджин, няколко приложни обвивки (уеб, настолна, мобилна, CLI) и разширение за браузър — който всеки може да пусне. Тази политика има две части:
- Самият софтуер: какво прави и какво не прави с твоите данни, където и да
работи. Това е свойство на кода, така че важи за всяко внедряване на Lolly, наше или на когото и да е друг.
- lolly.tools, референтното внедряване, което SUSE поддържа: конкретните избори,
направени при пускането на неговите незадължителни сървърни части (какво се записва, за колко време, от кого).
Ако използваш самостоятелно хоствана или корпоративна инстанция на Lolly, поведението на софтуера по-долу все така важи, но операторът на тази инстанция — а не SUSE — е отговорен за всичко от страна на сървъра: неговия render endpoint, неговия MCP сървър, неговия сертификационен орган за Content Credentials, ако поддържа такъв. Питай него за собствената му политика; виж Възприемане и управление за това какво включва поддържането на Lolly.
Приложението: какво остава на твоето устройство
Уеб, настолната и мобилната обвивка на Lolly пускат целия render енджин от страна на клиента. Отварянето на инструмент, попълването на входните данни, прегледът и експортът се случват изцяло на твоето устройство — не участва сървър и приложението работи офлайн, след като веднъж е заредено.
Приложението не задава никакви бисквитки. За да функционира, то пази малко количество данни само на твоето устройство, без никога да ги предава:
- Предпочитания за интерфейса — тема, език, настройки за звука, размери на страничната лента/мащаба,
избори за подреждане и изглед, кои съвети за начало си виждал — в localStorage, за да са налични още преди приложението да е завършило зареждането си.
- Офлайн кеш на каталога с инструменти и прегледите на активите, за да работи галерията
без връзка.
- Локални броячи на използване за статистиките на профилната ти карта (колко експорта, кои
инструменти) — малък ограничен блок в localStorage, който никога не четем, никога не се изпраща никъде.
- Твоите собствени документи, записани сесии, качени активи и шрифтове — съхранявани в
IndexedDB на твоето устройство, никога не се качват, никога не се четат от никого освен теб.
Нищо от това не се споделя, продава или използва за идентифициране или проследяване. Няма за какво да даваш съгласие, защото не се извършва никакво събиране — само това известие, за да знаеш какво се пази и къде. Изтрий всичко по всяко време чрез Профил → Изчисти всички мои данни или като изчистиш хранилището на сайта в браузъра си. (Съгласно Директивата за електронната неприкосновеност чл. 5, ал. 3, съхранение, което е строго необходимо за услугата, която си поискал, не изисква съгласие — само прозрачност, каквато са едновременно този документ и известието в приложението.)
Твоето собствено резервно копие на тези данни — пакетът lolly-backup, произведен от Експорт и рендиране на всичко — е файл, който ти пазиш и контролираш. Той никога не докосва нашите сървъри, освен ако сам не решиш да го изпратиш някъде. Виж Прехвърляне на данни.
Помощни инструменти на устройството
Някои инструменти — Strip Hidden Data, Compress PDF и други, носещи значката „Работи на твоето устройство“ — работят върху файл, който ти предоставяш. Файлът се чете в паметта на твоя браузър, трансформира се локално и ти се предлага обратно като изтегляне. Той никога не се качва, защото в пътя няма сървър, на който да бъде качен. Тези помощни инструменти работят офлайн, а изходът им не носи наш воден знак или метаданни — смисълът на повечето от тях е да премахват и защитават данни, а не да добавят риск.
Кога приложението общува с мрежа, изцяло
Таблицата по-долу е пълният списък на всичко, което приложението изтегля или изпраща по мрежа. Ако го няма тук, приложението не го прави.
| Какво | Какво реално напуска твоето устройство | Кога |
|---|---|---|
| Синхронизация на каталога с инструменти | Нищо лично — заявка за собствения публичен индекс на инструменти и активи на Lolly | При стартиране, след което се кешира офлайн |
| Декларирана мрежова възможност на инструмент | Каквото този конкретен инструмент поиска (напр. плочки на карта) към конкретния хост(ове), който позволява в манифеста си | Само докато използваш този инструмент |
| Google Fonts | Името на избраното шрифтово семейство и твоя IP адрес, до шрифтовите сървъри на Google | Само ако добавиш Google Font в редактора на бранда — еднократно изтегляне за всяко семейство, след което то живее на твоето устройство |
| Проверка на SEAL подпис | Едно DNS търсене за публичен ключ, до домейна, посочен вътре в проверявания файл | Само ако Verify намери SEAL запис във файл, който проверяваш — никога самия файл |
| Модели за детектор при задълбочено сканиране | Нищо лично — еднократно изтегляне на модел от същия източник (не трета страна) | Само ако се включиш в задълбоченото сканиране на Verify |
| Отдалечена инстанция | Каквото инстанцията, която назовеш, върне обратно, чрез същата синхронизация на каталога, описана по-горе | Само ако изрично насочиш обвивката към друго внедряване на Lolly |
Нито едно от тях не изпраща твоите документи, проекти, сесии или качени файлове където и да е. Те съществуват, за да носят неща към твоето устройство (инструменти, шрифтове, модели, публичен ключ), а никога да изпращат неща от него, с изрично назованите изключения в разделите по-долу.
Render URL адреси с директно вграждане
Самото приложение остава изцяло на твоето устройство. Отделно, и само ако го използваш, lolly.tools (и всяка самостоятелно хоствана инстанция, която го оставя включен) отговаря на render URL адреси с директно вграждане — https://lolly.tools/tool/<tool-id>.<ext>?<inputs> — така че споделена връзка към Lolly може да се появи като живо изображение в README, wiki или табло. Изтеглянето на един от тези URL адреси иска от сървъра да рендира публични данни за инструмент и каталог с входните данни, вписани в URL адреса, и това е целият обмен:
- Няма акаунти, няма бисквитки, няма състояние. Endpoint-ът е анонимен; нищо не се
съхранява при отделна заявка и нищо на твоето устройство не се чете. Твоите документи, сесии и качвания никога не напускат браузъра ти — те изобщо не могат да се появят в тези връзки.
- Входните данни са публични по конструкция — те са каквото авторът на връзката
е написал в URL адреса, четими от всеки, до когото стигне връзката. Не слагай тайни в споделена връзка; Lolly предоставя функция за криптиране на връзки за чувствително съдържание.
- Отговорите се кешират и ограничават по честота като всяко публично изображение и се маркират
noindex, за да не индексират търсачките твоите рендери.
Хостваш Lolly сам и не искаш публична render повърхност? Задай LOLLY_DISABLE_RENDER_GET=1 и всеки от тези URL адреси връща 404.
MCP сървърът (незадължителен, за AI агенти)
Lolly може да бъде достигнат и от AI агент по Model Context Protocol — endpoint, пуснат от оператор (lolly.tools пуска един; всеки може да хоства свой, включително изцяло изолиран от мрежата). Той споделя позицията без акаунти на render пътя, плюс два инструмента, които по необходимост боравят с байтовете на файл:
lolly_transform(изпълнява помощен инструмент на устройството от страна на сървъра, от името на
извикващия агент) и lolly_verify (проверява Content Credentials) — и двата приемат байтовете на файл от извикващия. Те се обработват в процеса, в паметта, а резултатът се връща в същото това извикване — файлът никога не се записва на диск и никога не се съхранява, след като заявката приключи.
- Всеки друг инструмент —
lolly_render,lolly_build_url,lolly_list_tools,
lolly_describe_tool — работи само с параметри (текст, числа, цветове, URL адреси, идентификатори на активи от каталога), същите входни данни, които приема render URL с директно вграждане.
- Достъпът е или споделен токен, който операторът издава на клиенти, на които има доверие, или
безсъстоятелен OAuth 2.1: краткотрайни подписани токени, проверявани спрямо споделена тайна, нищо не се съхранява от страна на сървъра, а самият токен никога не се записва в лог или render URL.
Идентичност за Content Credentials (вписване, което трябва да започнеш сам)
Lolly може да запечата криптографски Content Credential в твоите експорти, така че всеки да може да провери, офлайн, че файлът е непроменен, откакто е напуснал Lolly. Дотук това е включено по подразбиране и изцяло локално — ключът за подписване се генерира на твоето устройство, е неизвлекаем (дори собственият код на Lolly не може да го прочете), а самото подписване се случва офлайн. Този раздел покрива единствената незадължителна стъпка отгоре: записване на потвърдена идентичност, така че твоите експорти да казват „Потвърдено — подписано от \<твоя имейл\>“ вместо анонимен ключ. Ако пропуснеш записването, нищо в този раздел не важи за теб и никакви лични данни никога не напускат устройството ти.
Ако все пак се запишеш, ето какво точно се случва:
- Избираш метод за вписване — GitHub, Google, SUSE (Okta) или изпратена по имейл
връзка. При трите OIDC доставчика те пренасочват към собствената страница за вход на доставчика, управлявана от неговата политика за поверителност, а не от нашата; сертификационната услуга на Lolly получава обратно само потвърден имейл адрес и името на доставчика. При имейл връзката адресът, който въвеждаш, се предава на Resend, API за транзакционни имейли, единствено за да достави тази една връзка.
- Краткотрайна бисквитка защитава пренасочването. Това е единствената бисквитка, която
цялата система на Lolly задава: lolly_ca_state, HttpOnly, ограничена до /api/ca, изтичаща в рамките на десет минути. Тя носи случайна стойност, а не проследяващ идентификатор, и съществува единствено за да предотврати подправяне на OAuth пренасочването. Изчиства се веднага щом вписването завърши.
- Твоят IP адрес се използва, за кратко, за предотвратяване на злоупотреба с endpoint-ите за
вписване (за да не може един скрипт да спами пощенска кутия или да изчерпи имейл квотата) — държи се само в паметта на сървъра, за плъзгащ се прозорец от около минута, никога не се записва в лог или запазва някъде.
- Сертификационната услуга издава краткотраен сертификат (7, 30, 90 или 365
дни, по твой избор, ограничен от политиката на оператора), който обвързва твоя потвърден имейл с публичната половина на двойката ключове, генерирана на твоето устройство. Частната половина никога не напуска браузъра ти.
- Издаването се записва: твоят имейл адрес, доставчикът, който си използвал, кратък
хеш на серийния номер на сертификата и датата му на изтичане, записани в оперативните логове на услугата — и, само ако операторът е конфигурирал такъв, към webhook, който той контролира. Това е единственото място, където част от твоите лични данни се запазва на сървър, и то съществува, за да може компрометиран или неправилно издаден сертификат да бъде проследен и за да може собственото издаване на CA да бъде одитирано.
- След това подписването отново е офлайн за целия живот на сертификата.
Експортирането на файл никога не се свързва със сертификационната услуга — само записването го правеше.
Конкретно за lolly.tools: SUSE поддържа сертификационната услуга и държи тези логове за издаване. Виж Твоите права по-долу за това как да попиташ за или да премахнеш запис.
Разширението за браузър
Разширението за браузър Lolly URL Screenshot не събира, не съхранява и не предава никакви лични данни. Без анализи, без проследяване, без отдалечен сървър.
Какво прави. Когато поискаш от уеб приложението Lolly да направи екранна снимка на URL, разширението отваря тази страница във временен фонов раздел, заснема я в твоя браузър чрез DevTools Protocol, връща изображението на приложението и затваря раздела. Всичко се случва локално, на твоето собствено устройство и в твоята мрежа.
Данни.
- Не събираме нищо. Разширението няма сървъри и не прави собствени мрежови
заявки.
- Заснетите изображения отиват направо в приложението Lolly в същия браузър — никога не се
качват от разширението.
- URL адресите, които заснемаш, се използват само за зареждане на тази една страница за тази една
екранна снимка. Те не се записват и не се споделят.
Разрешения.
debugger— за заснемане на визуализираната страница чрез DevTools Protocol (същият
механизъм, който използва настолното приложение Lolly).
tabs— за отваряне и затваряне на временния раздел, в който се зарежда страницата.- Достъп до хостове (
<all_urls>) — защото страницата, която избереш да заснемеш, може да е
на всеки сайт. Chrome показва това при инсталиране като широко предупреждение за разрешение; разширението посещава единствено URL адреса, който му дадеш.
Нито едно от тях не се използва за четене, наблюдение или предаване на твоето сърфиране извън това едно заявено заснемане.
Логове на инфраструктурата
Като всеки уебсайт, сървърите зад lolly.tools — и зад всяко внедряване на Lolly — генерират стандартни логове за достъп на уеб сървъра винаги, когато заявка изобщо стигне до тях: IP адрес, заявен път, времеви маркер, потребителски агент, пазени за ограничен период за сигурност и предотвратяване на злоупотреби. Това е базово поведение на хостинга, а не нещо, което Lolly добавя отгоре, и то никога не съдържа съдържанието на твоите документи, защото те никога не достигат до сървър на първо място. Единственото умишлено изключение е файл, който изрично подаваш на MCP извикване lolly_transform или lolly_verify, който се обработва в паметта и никога не се записва на диск или в лог, както е описано по-горе.
Поверителност на децата
Lolly съзнателно не събира лична информация от никого, на каквато и да е възраст, в обичайния ход на използване на приложението — няма какво да се събира. Единственото място, където лична информация (имейл адрес) изобщо се събира, е записването за Content Credentials, описано по-горе, което не е насочено към или предназначено за деца.
Твоите права
Тъй като почти всичко, до което Lolly се докосва, се съхранява само на твоето собствено устройство, повечето от това, което правото за защита на данните нарича „твоите права“ — достъп, коригиране, изтриване, преносимост — са неща, които вече можеш да направиш сам, мигновено, без да питаш никого: данните ти живеят в хранилището на браузъра ти, във форма, която можеш да разгледаш, експортираш (Експорт и рендиране на всичко, по-горе) или изтриеш (Профил → Изчисти всички мои данни).
За единствената част лични данни, която може да се озове на сървър — твоя имейл адрес, ако си се записал за Content Credentials — свържи се с нас (по-долу), за да попиташ какво държим или да поискаш да бъде премахнат от активните логове. Премахването на запис от лога не отменя вече издаден сертификат (той е краткотраен по замисъл и просто изтича); то спира този запис да се появява в бъдещи експорти на лога.
Не продаваме данни. Нямаме никакви за продажба.
Промени в тази политика
Датата в началото се променя винаги, когато този документ се промени. Промяна, която засяга това, което напуска твоето устройство или това, което се запазва, получава собствен ред тук, а не безшумна редакция — ако искаш да видиш какво се е променило, питай (по-долу) или сравни с публичния източник.
Контакт
Въпроси или заявка съгласно „Твоите права“ по-горе: Andy Fitzsimon, fitzy@suse.com. За самостоятелно хоствана или корпоративна инстанция на Lolly се свържи с този, който я поддържа — SUSE и проектът с отворен код Lolly не държат никакви данни за внедрявания, които не управляват.