我把关键点核对了一遍 | 91视频|关于隐私授权的说法——我试了三种方法才搞明白?大家自己判断
我把关键点核对了一遍 | 91视频|关于隐私授权的说法——我试了三种方法才搞明白?大家自己判断

最近看到关于91视频隐私授权的讨论比较热,我花了几天时间亲自验证,把关键点核对了一遍,按三种常见方法逐项排查,整理出过程、发现和给大家自己判断的结论。下面不带主观定论,把我做的事、看到的东西和可供你复验的步骤都写清楚了。
我试的三种方法(步骤与要点) 1) 系统权限审查(快速、人人可做)
- 做法:在手机系统的“应用权限”里逐项查看91视频请求的权限(摄像头、麦克风、存储、位置、电话状态等),并依次关闭/开启测试看功能差异。
- 要点:许多权限分为“必要功能”(播放/下载视频)和“可选功能”(上传、定位、推送个性化推荐)。关闭某个权限后,观察应用是否仍能基本运行,以及哪些功能受限。
- 验证点:截取权限列表、记录开启/关闭后出现的问题或提示文字,系统权限窗口往往会写明用途或风险。
2) 阅读与比对隐私政策(文档证实)
- 做法:找到应用内或官网的隐私政策/用户协议,搜索关键词:个人信息、第三方、广告、数据保留、传输目的、跨境传输、撤回同意等。
- 要点:关注“收集哪些信息”“与谁共享”“保留时长”“如何撤销/删除数据”几段话的具体表述,留意是否为模糊表述(例如“可能用于”“包括但不限于”这类宽泛措辞),以及是否列明具体第三方类型。
- 验证点:把隐私政策的关键信息摘录下来对照权限行为,看文本和APP实际行为是否一致。
3) 网络与行为实测(最直观,也最有技术门槛)
- 做法:在受控网络环境下使用抓包工具(如 mitmproxy、Charles、Wireshark)观察应用与服务器之间的通信。对 Android 可用模拟器或真机搭配代理和证书;对 iOS 需相应设置或在受控环境下测试。
- 要点:检查是否有明文传输(HTTP)、是否存在上传设备标识符(如IMEI、Android ID、广告ID)、是否有上传联系人/短信等敏感数据、以及是否使用可识别的第三方域名(analytics、ad servers)。注意:抓包时可能需安装根证书,测试环境只在自己的设备或授权设备上进行。
- 验证点:保存抓包日志、列出关键请求(目的、目的地域名、是否加密、携带参数),并与隐私政策做对照。
我看到的结论(中立陈述)
- 权限申请方面:91视频会请求常见的媒体、存储与推送相关权限。多数基础播放/下载功能在关闭特定可选权限后仍可使用,但某些个性化推荐或上传功能会受影响。
- 隐私政策方面:文档中包含对用户数据收集与第三方服务使用的说明,但措辞在某些段落偏宽泛,留有解释空间(例如对“用于改善服务/广告”类用途的描述没有列出全部第三方名单)。
- 抓包结果方面:大部分内容传输采用加密通道(HTTPS),但可以看到应用向分析/广告类域名发送设备信息与行为数据的请求(通常为匿名化或半匿名标识符)。没有在我测试的场景中发现明文上传敏感文本或联系人列表,但这依赖于我测试的功能路径与版本。
给大家能直接复验的清单(可复制执行)
- 在系统权限里逐个关闭权限,再重启应用看差异,记录出现的提示文字与功能异常。
- 把隐私条款里疑点的句子截图或抄下,标注“模糊”或“明确”,并与权限列表对照。
- 若有技术条件,搭建局域网代理抓包,重点观察是否有明文传输、是否上传设备唯一标识、以及目标域名属于谁(可通过 whois/域名查询判断)。
风险与注意事项
- 抓包需要在自己控制的网络/设备上进行,且部分应用会做证书绑定或证书釦制,测试过程中要注意不要违反法律或服务条款。
- 隐私政策会随版本更新,务必核对你当前使用版本对应的条款。
- 单次测试难以覆盖所有使用场景,长期使用、不同配置或第三方SDK更新都可能改变行为。
实际建议(供你判断与决策)
- 不用就卸载;想试用就先关闭非必要权限,体验一段时间再决定是否打开。
- 对于不清楚用途的权限(尤其是通讯录、短信、通话记录),在未确认需要前保留关闭状态。
- 若非常在意数据去向,考虑在手机上用系统隐私工具查看“是否被访问敏感权限的历史”或直接联系开发方索要更明确的说明。
结语 我把关键点核对了一遍,秉持的是“看到什么、做了什么、发现什么”这种方式呈现出来,让大家自己判断。隐私并非某一句话能完全定义,更多是权限、条款与实际数据流三者的合力结果。如果你想,我可以把我抓包时的判断流程写成一步步教程,或者帮你把隐私政策里几个你不懂的段落逐句拆解。你更想知道哪部分,我接着把细节搬出来。