用户协议
更新日期:2026年7月31日 生效日期:2026年7月31日
欢迎使用维维记账(以下简称"本应用")。本用户协议(以下简称"本协议")是您与本应用之间关于使用本应用所订立的协议。
重要: 一旦您下载、安装或使用本应用,即表示您已阅读、理解并同意受本协议的全部条款约束。如果您不同意本协议的任何条款,请不要使用本应用。
我们保留随时修改本协议的权利。修改后的协议一经公布即生效。继续使用本应用即视为接受修改后的协议。重大变更时,我们将在应用内以显著方式通知您。
服务说明
本应用是一款本地优先的个人记账工具,账单明细只在本机和您主动开启的 Apple iCloud 私有数据库之间流转,自建服务器不存储账单明细。我们提供以下服务:
- 收入与支出的记录、分类与统计,支持月度、年度、日维度账单查看
- 预算管理与财务目标设定,支持总预算、分类预算、月度预算与独立年度预算,并提供使用进度可视化
- 智能 AI 记账建议、账单查询与月度/年度账单分析;调用云端 AI 前会先在本机对输入进行预处理,识别金额单位(万/千/百)、日期表达式(如前天、上周、3号)、繁简日期词、多条目分割、借贷场景与收入方向词;本机还会完成可确定的账单分类匹配和财务分析报告生成,以提升识别准确率并减少不必要的云端调用
- 数据可视化报表,包含收支趋势、分类占比、异常分析等
- 本地数据管理:本机 SwiftData 数据库按用户 ID 隔离,访客使用 guest.store,登录用户使用 user-<id>.store;访客账本与登录账号账本分别独立存储,登录、退出登录或注册账号不会自动合并或转移两者的数据
- 固定账单自动添加:按周期自动生成账单,每天首次进入应用或从后台回到前景时检查补检
- 快捷指令自动记账:通过系统快捷指令、Live Activity 或桌面小组件快速发起记账或截图识别;iOS 26 及以上版本支持灵动岛与实时活动展示截屏记账草稿状态
- 语音记账(麦克风与语音识别)
- 账单截图 AI 识别:相机拍摄或相册导入,OCR 识别完全在本机通过 Apple Vision 框架完成,图片不会上传服务器,仅识别后的文字会发送给云端 AI 处理;按截图哈希精确去重,同一截图不会重复生成草稿
- 账单数据导入与导出:导入为免费功能,支持从微信或其他 App 通过系统“打开方式”或分享面板发送 CSV 账单,文件格式兼容维维记账标准 CSV 与微信支付 CSV(自动识别表头列名),导入前会预览并比对当前账本与文件内重复账单,确认导入时会再次比对防止预览期间新增账单造成重复,只有可导入记录才会写入;导出为会员功能,支持按全部、按月、按年或自定义日期范围导出,文件采用 UTF-8 BOM 编码的 CSV 格式,含日期、类型、金额、分类、备注五个字段并附带汇总区域,可通过系统分享保存到文件 App 或其他应用
- 应用解锁:支持 Face ID / Touch ID 生物识别和自定义手势密码(4-9 点连接,至少 4 个点,仅保存 SHA-256 加盐摘要,不记录明文路径);进入后台时立即覆盖隐私遮罩,防止后台预览中泄露账单信息
- 无需注册或登录即可直接进入应用,使用本地记账、分类、统计、预算、固定账单和数据可视化功能
- 用户可自行开启 Apple iCloud 私有数据库同步,在同一 Apple 账户的设备间同步当前账本、预算设置、固定账单规则、自定义分类和 AI 对话历史(最近 100 条);同步由 Apple 系统调度,可能存在短暂延迟
- 支持邮箱注册登录与 Apple 登录(Apple 登录是否开放以应用内实际显示为准)
- 账户合并:在绑定 Apple 账号或账号迁移场景下,支持将原账号的账单、预算、固定规则等内容合并到目标账号;合并为破坏性操作,原账号数据将被清除,不可撤销
- 意见反馈:用户提交的反馈可在应用内查看管理员的回复或处理状态;当有新动态时,会在「我的」入口以红点形式提示,点击进入后红点自动消失
- 记账等级:根据累计记账天数展示本地等级(共 9 级,黑铁至王者),仅在本机展示,不上传服务器
- 货币偏好:支持跟随系统、CNY、USD、TWD 多种货币展示,设置仅保存在本机
我们致力于提供稳定、安全的服务,但不保证服务不会中断或完全无误。服务可能因系统维护、网络故障或其他不可抗力因素而暂时中断。
登录账号开启 iCloud 同步后,可在应用内发起“清空 iCloud 账单”。该操作需要两次确认,会同步删除该账号当前本机与 iCloud 私有数据库中的账单,不会删除预算、分类或固定账单规则,且无法恢复。属于破坏性操作,应用会先确认 iCloud 数据已成功导入本机,再执行删除,避免云端数据与本机数据不一致。
生成式人工智能服务
本应用中的「AI 记账小助手」、「账单分析」、「语音记账」、「截图识别」等功能使用了基于 DeepSeek 大模型的生成式人工智能技术。首次向 DeepSeek 发送内容前,应用会展示独立的数据共享说明并要求您明确点击同意;未同意时不会发送。您可随时在「我的」-「隐私安全」-「第三方 AI 数据共享」撤回同意,撤回后新的 AI 请求和 AI 快捷指令会被阻止,直到再次明确同意;手动记账及其他核心功能不受影响。免费用户每日可调用次数由远程配置控制;所有有效会员(月度、年度和终身会员)在权益有效期间使用 AI 记账、识别、对话和账单分析均不限次数。您可在「我的」-「常规设置」-「快捷指令与 AI 用量」查看本机最近调用次数统计。
- 服务性质: AI 生成内容(包括记账草稿、分析解读、对话回复)是基于您输入的内容和本机账单上下文由模型自动生成,仅供参考,不构成专业财务、税务或投资建议。
- 本机预处理与本地能力: 调用云端 AI 前,应用会先在本机完成多项解析与计算:识别金额单位(万/千/百)、日期表达式(如大前天、上周、3号)、繁简体中文日期词、多条目分割(按逗号、分号切分)、借贷场景拦截(如借给、还信用卡)和收入方向词识别(如扣工资、付工资);对于可确定的账单分类,本机会直接匹配本地分类词库完成归类;对于月度/年度账单分析,本机会先生成确定性的统计报告,再由云端 AI 在此基础上补充解读。上述预处理与本地计算仅在本机完成,不会上传服务器,目的是提升识别准确率并减少不必要的云端调用。
- 截图识别本机执行: 账单截图识别中的 OCR(光学字符识别)完全在本机通过 Apple Vision 框架完成,原始图片不会上传到服务器;仅识别后的文字内容会发送给云端 DeepSeek 大模型进行字段解析。语音数据同样仅用于本机实时识别,不会上传或保存原始录音。
- AI 对话与账单上下文: 当您主动发起账单查询或分析时,应用会在本机生成完成请求所需的账单上下文,包括汇总统计、分类合计、最高单笔,以及在需要查询具体消费时最多 100 条账单的日期、收支类型、分类、备注和金额。该上下文会随当前问题经自建服务器转发至 DeepSeek 处理;原始账单数据库不会整体上传。
- AI 对话历史: 您与 AI 的最近 100 条对话消息会通过 SwiftData + CloudKit 在同一 Apple 账户的设备间同步;本地同时保留加密文件缓存以加速离线访问。每次您主动发送消息时,为保持上下文连续,最近对话内容可能随该次请求经自建服务器转发至 DeepSeek。自建服务器仅作即时转发,不持久化保存输入文字、账单上下文或模型回复,只保留调用时间、服务商、模型、Token 用量、费用、状态等运营指标。
- 输入内容与第三方缓存: 您主动提交的文本、截图中的文字、语音转写后的文字将传输至 DeepSeek 服务端处理。我们的自建服务器不持久化保存这些输入;DeepSeek 可能依据其 API 缓存与安全机制临时缓存请求内容,具体处理受其适用的隐私政策和服务规则约束。我们不会把这些内容用于本应用自有模型训练。
- 输出内容: 模型输出可能存在不准确、不完整或与您实际情况不符的情况,涉及重要财务决策时,请以您实际记录的本机账单和专业人士意见为准。
- 内容安全: 您不得输入涉及国家安全、恐怖主义、淫秽色情、暴力、歧视、虚假有害信息或侵犯他人合法权益的内容。如发现违法或不当内容,我们将依法依约采取停止生成、限制功能、暂停服务等处置措施,并保留向主管部门报告的权利。
- 未成年人: 未成年用户应在监护人指导下使用生成式 AI 功能,避免过度依赖或沉迷。
- 投诉举报: 如您发现 AI 生成内容存在违法或不当之处,可通过应用内「我的」-「意见反馈」或邮件 656874740@qq.com 联系我们。
本地使用、账户与安全
无需账户的本地使用
您无需注册或登录即可直接进入本应用,使用本地账单记录、分类、统计、预算、固定账单和数据可视化功能,也可自行选择开启 iCloud 同步。本机 SwiftData 数据库按用户 ID 隔离:未登录时使用 guest.store,登录用户使用 user-<id>.store。未登录账本与登录账号账本分别独立存储;登录、退出登录或注册账号不会自动合并或转移两者的数据。
可选账户服务
注册或登录账号不是使用基础记账功能的前置条件。账号用于 AI 对话、语音记账、图片识别、账单分析、意见反馈、会员权益、账号资料、账单导入导出和账户合并等账户服务。您可以通过邮箱注册登录,或在 Apple 登录入口开放时使用 Apple 账号登录。注册时,您应当:
- 提供真实、准确、完整的注册信息
- 及时更新账户信息以保持其准确性
- 确保账户不被他人非法使用
使用 Apple 登录时,我们仅接收 Apple 提供的随机标识和可选邮箱以创建账户,不会获取您的 Apple 账号密码。Apple 登录是否开放由远程配置控制,以应用内实际显示为准。我们以 Apple 返回的 credential.user 作为稳定标识关联账户。您可随时在 Apple 系统设置中管理或停止对本应用的授权;停止授权后,本应用将通过 ASAuthorizationAppleIDProvider().getCredentialState(forUserID:) 检测到授权已撤销,届时您将无法继续使用 Apple 登录进入账户,需通过邮箱登录或重新发起 Apple 授权。
账户安全
您有责任妥善保管账户凭证(如密码、API Key 等)。因您个人原因导致账户信息泄露所造成的损失,本应用不承担任何责任。如发现账户存在安全风险,请立即联系我们。
我们使用 Argon2id 算法对密码进行哈希存储,不会以明文形式保存您的密码。API 请求通过 HTTPS 传输,使用 Keychain 安全存储登录令牌,并按 API 环境隔离(生产环境与沙盒环境使用不同的 Keychain service 和 storage 目录)。
账户合并
在绑定 Apple 账号或账号迁移场景下,您可以选择将原账号(数据来源)的账单、预算、固定账单规则等内容合并到目标账号。合并过程为破坏性操作:合并完成后,原账号的服务器侧资料和当前设备上的本地数据将被清除;如已开启 iCloud 同步,删除变更会按 Apple 系统调度同步到 iCloud。请在合并前确认已备份必要数据,合并操作不可撤销。合并过程通过备份 staging + Keychain job secret 实现可恢复性,避免中途失败导致数据丢失。
设备权限
为提供完整服务,本应用会在您主动使用以下功能时申请对应系统权限:
- 相机: 用于拍摄账单截图或支付凭证进行 AI 识别;仅在您主动使用时调用,不会在后台访问相机
- 相册: 用于选择账单截图导入 AI 识别(仅在您主动选择时访问,不会读取相册其他内容)
- 麦克风: 用于录制语音以实现语音记账;语音数据仅用于本机实时识别,不会上传或保存原始录音
- 语音识别: 用于将语音转换为文字以实现语音记账
- Face ID / Touch ID: 用于应用解锁与账本隐私保护,生物识别信息由 Apple 系统本地处理,本应用不获取面容或指纹数据
除上述系统权限外,应用还提供自定义手势密码解锁功能:您可在「我的」-「隐私安全」中设置 4-9 点连接的手势密码,应用仅保存手势路径的 SHA-256 加盐摘要(salt + SHA-256)用于比对,不记录明文路径,也不上传服务器。
当您开启应用解锁后,应用进入后台时立即覆盖隐私遮罩(在 App 切换器中也以遮罩显示),防止他人通过后台预览查看您的账单内容;冷启动或从后台回到前台时均需通过生物识别或手势密码验证才能进入应用。
所有权限均由您自主授权,您可随时在系统设置中查看或关闭。关闭某项权限后,对应功能可能无法使用,但不影响其他功能。
用户行为规范
在使用本应用时,您同意遵守以下规则:
- 遵守适用的法律法规
- 不得利用本应用从事任何违法、欺诈或有害行为
- 不得干扰或破坏本应用的正常运行
- 不得未经授权访问、篡改或删除其他用户的数据
- 不得利用本应用传输恶意软件、病毒或有害代码
- 不得对本应用进行反向工程、反编译或反汇编
违规后果: 如发现您违反上述规定,我们有权暂停或终止您的账户使用权,并保留追究法律责任的权利。
知识产权
本应用及其所有内容(包括但不限于软件、代码、设计、文字、图片、商标、标志)的知识产权均归本应用开发者所有,受相关法律法规和国际条约保护。
您在使用本应用过程中产生的记账数据归您所有。我们仅根据隐私政策的规定处理这些数据以提供服务。
会员服务
所有有效会员(月度、年度和终身会员)均享有 AI 记账、识别、对话和账单分析不限次数,以及自动记账增强、高级统计分析和账单 CSV 导出等应用内权益。iCloud 同步不属于付费会员权益,所有用户均可自行选择是否开启。购买入口是否开放以应用内实际显示为准;开放时,月度/年度会员为自动续期订阅,终身会员为一次性购买。具体套餐和价格以 App Store 购买页面展示为准。
关于会员服务:
- 已有会员权益的账号会在登录后自动显示可用状态
- 未开通会员的用户仍可使用基础本地记账、账单查看和基础统计功能,仅 AI 调用次数受限;账单导入为免费功能,账单导出为会员功能
- 账单明细、预算设置和固定账单规则先保存在本机;用户开启后交由 Apple iCloud 私有数据库在同一 Apple 账户设备间同步,云服务器不保存这些明细
- iCloud 同步由 Apple 系统调度,可能存在短暂延迟,不承诺实时或秒级完成
- 购买前会通过 Apple App Store 商品信息展示当前 storefront 的价格、周期和权益;价格可能因地区和税费不同而变化
- 月度/年度订阅会在当前周期结束前自动续期,续期费用会在当前周期结束前 24 小时内从 Apple 账户扣款,除非您至少提前 24 小时在 Apple 账户的订阅管理中关闭自动续费;终身会员不会自动续费
- 关闭自动续费仅阻止下一周期续费,不影响当前已付费周期内的有效权益。订阅到期、退款或被 Apple 撤销后,会员权益会按照 Apple 返回的状态更新。会员权益状态共 5 种:
active(有效)、grace_period(宽限期,仍享权益)、billing_retry(账单重试期,不享权益)、expired(已到期)、revoked(已撤销)。订阅的自动续费状态与权益状态分两个独立维度管理,关闭自动续费仅影响下一周期,不影响当前有效权益
- 数字会员购买统一使用 Apple App Store 内购系统处理,服务端仅接收并验证 Apple 签名交易,不直接处理支付信息;服务端通过独立的
verifyAppleNotificationJWS()、verifyAppleTransactionJWS()、verifyAppleRenewalJWS() 三层 JWS 验证函数分别校验 Apple 通知、交易和续期信息的真实性与完整性,并按 signedDate 严格时间戳比较防止旧通知覆盖新状态
- 服务端会校验 Apple 签名、商品、交易环境和账户绑定信息;App Store Sandbox 或 TestFlight 测试交易仅用于测试,不会激活生产环境中的正式会员权益。TestFlight 版本会通过
AppTransaction.shared 验签自动选择沙盒环境(数据库 cash_ai_sandbox、Keychain service 与 iCloud 容器均与生产环境隔离)
- 会员购买会通过随机账户标识关联至购买时登录的维维记账账号,Apple 原始交易 ID 与维维记账账号一对一绑定;服务端通过独立的
iap_entitlements 表按 original_transaction_id 隔离存储权益,并设置 entitlement_source 字段(apple / legacy / admin / promotion)防止 Apple 通知覆盖管理员手动授权。恢复购买时需同时使用原购买 Apple 账户并登录原绑定的维维记账账号。切换维维记账账号不会自动共享或转移会员,其他账号的恢复请求会被拒绝。同一 Apple 账户下如存在多笔有效订阅,按终身 > 年度 > 月度优先级合并展示
- 会员不能在应用内自行解绑或转移至其他维维记账账号;如无法登录原绑定账号,请通过技术支持联系我们核验处理。绑定转移由管理员在审计后通过
iap_binding_transfers 表记录,不会绕过 Apple 的订阅规则
会员购买入口可能由服务端配置临时关闭;关闭时仍可查看已有权益。退款、订阅取消和付款方式由 Apple 账户及 App Store 规则处理。注销维维记账账号不会自动取消 Apple 订阅;如需停止续费,请先在 Apple 账户的订阅管理中关闭自动续费。
免责声明
在法律允许的最大范围内,本应用及其开发者不对以下情况承担责任:
- 因不可抗力(如自然灾害、战争、政府行为等)导致的服务中断
- 用户因使用或无法使用本应用而产生的间接、偶然、特殊或惩罚性损害
- 第三方链接或服务的可用性和内容
- 用户因个人原因造成的数据丢失(建议定期备份)
本应用提供的财务分析和建议仅供参考,不构成专业财务或投资建议。请结合实际情况谨慎决策。
服务的变更与终止
服务变更
我们保留随时修改、暂停或终止本应用部分或全部功能的权利,且无需事先通知。服务的变更不影响您已获得且仍处于有效状态的会员权益。
服务终止
您可以随时停止使用本服务。未登录用户可通过删除应用、关闭 iCloud 同步或在系统 iCloud 存储中删除“维维记账”数据来管理访客账本;已登录用户也可通过注销账户删除该账号的服务器侧资料和当前设备上的账号账本。
我们亦有权在以下情况下终止向您提供服务:
账号注销与数据删除
您有权随时注销您的账号。我们会在注销流程中删除与该账户关联的服务器端个人数据(账户资料、会员状态、AI 使用记录、反馈等)。当您完成账户注销后:
- 生产数据库(cash_ai)中的服务器侧账户资料、会员状态、AI 使用记录和反馈信息将在注销流程中删除
- 当前设备上的本地账单数据、预算设置和固定账单规则将被清除
- 若已开启 iCloud 同步,应用会在 iCloud 可用时提交删除变更,但完成时间由 Apple 系统调度;您也可以在系统设置中的 iCloud 存储里删除"维维记账"数据
- 为防止已注销账号的 Apple 会员交易被他人重新认领,我们会在注销时保留去账号化的原始交易链标识和解绑时间(不保留原用户 ID、用户名或登录凭据),仅用于安全与防欺诈,不用于广告或跨应用跟踪
- 为核对 AI 服务费用,仅保留去标识化的 AI 调用用量与费用数据(调用时间、服务商、模型、Token、费用和状态),该数据会解除与账户的关联,在后台显示为"注销用户"
- 由于备份、安全审计或法律义务必须保留的数据,可能会在适用法律允许的期限内隔离保存,并在期限届满后删除
- 注销操作不可撤销,已删除的数据不可恢复
重要提示: 注销前请确保已备份需要保留的数据。注销不会取消 Apple 自动续期订阅,且已绑定该账号的 Apple 会员交易在注销后不能自动绑定到新账号;如仍有有效会员,请先关闭自动续费并联系技术支持确认。注销后,您的用户名将被释放,可重新注册使用。
您可以通过应用内「我的」-「隐私安全」-「注销账号」发起注销申请。注销需通过安全再认证:已绑定 Apple 登录的账号必须完成新的 Apple 授权,服务端使用该授权码撤销 Sign in with Apple 令牌;未绑定 Apple 的密码账号验证当前密码。撤销失败时不会删除账号。服务端确认删除后,本机数据会立即清除或隐藏;如 iCloud 暂时不可用,CloudSyncDeletionCoordinator 会保存待清理任务并在后续启动时自动重试 iCloud 删除。服务端确认删除后,注销不可取消。
争议解决
本协议的解释、效力及纠纷的解决,适用中华人民共和国法律。若您与本应用之间发生任何纠纷或争议,首先应友好协商解决;协商不成的,您同意将纠纷或争议提交本应用开发者所在地有管辖权的人民法院诉讼解决。
其他条款
- 本协议构成您与本应用之间关于使用本应用的完整协议
- 如果本协议的任何条款被认定为无效或不可执行,该条款应在最小范围内进行修改或删除,其余条款继续有效
- 我们未行使或强制执行本协议任何权利或条款,不构成对该条款的放弃
联系我们
如果您对本协议有任何疑问,请通过以下方式联系我们: