钥匣隐私政策
钥匣(英文名称 KeyNest,应用包名 com.sanvar.vault)由刘新华(以下简称“我们”)提供,用于在本机加密保存和管理账号密码、生成两步验证码,以及导入和导出加密备份。本政策说明本应用处理个人信息的目的、方式、范围、保存期限,以及您管理信息和联系我们的方式。
我们重视您的个人信息和隐私保护,按照适用法律要求采取相应安全措施。请在使用相关功能前阅读本政策,尤其留意账号密码、验证码密钥、备份、复制和快捷解锁的说明。
隐私政策摘要
- 保险箱内容在您的设备本地处理和加密保存,不上传至开发者服务器;开发者无法读取您的保险箱内容。
- 本应用不提供在线账户注册、云同步或主密码找回,不使用广告或行为分析服务追踪您。
- 系统扫码、图片识别、文件选择和评分仅在您主动使用时调用;已启用的默认指纹或人脸方式可在进入解锁或身份验证页面时自动发起系统认证。
- 本应用不获取指纹、人脸原始数据或生物特征模板;图案在本机处理,不进入导出的加密备份。
- 复制会把选定内容写入本机剪贴板;自行导出的备份不会随应用内删除或卸载而自动删除。
1. 我们如何处理您的信息
本应用仅处理提供相应功能所需的信息。为履行您与我们之间的服务约定,本应用会在本机处理您主动录入或导入、且为完成所选服务所必需的信息。对于基于同意开展的处理活动,我们依据您的授权处理;依法需要单独同意的,应取得相应同意。阅读本政策不代表您授权任何与所用功能无关的信息处理。
1.1 本地账号密码管理
您可以主动录入或导入记录名称、账号名称或用户名、密码、网站地址、备注、标签及收藏状态。本应用在本机使用这些信息展示、搜索、编辑、分类、复制和管理记录,并保存必要的记录标识、关联关系及创建或修改时间。
其中的账号名称、用户名或账号 ID 指您保存的第三方服务账号,不表示您需要向钥匣注册在线账户,也不用于广告或跨应用追踪。未提供某条记录所需的信息时,无法保存该记录;可选字段可以不填写。记录中的网站地址用于本地展示,本应用不据此自动访问网站或联网获取网站图标。
1.2 两步验证码
您可以手动录入,或通过系统扫码、选定图片或加密备份导入验证码名称、账号、发行方、密钥,以及算法、位数、周期等生成参数。本应用在本机根据密钥、生成参数和设备时间生成验证码,并保存您设置的账号关联关系。
验证码密钥是访问第三方账号的重要凭据。本应用不将其发送至开发者服务器,不代您登录第三方服务。没有密钥或必要参数时,无法生成对应验证码。
1.3 主密码、快捷解锁和安全设置
主密码在本机用于建立和解锁加密保险箱。本应用保存由主密码派生的加密验证材料,不持久化保存明文主密码。图案点位序列及相应加密材料在本机用于图案登记和验证,不进入导出的加密备份。
指纹和人脸认证由设备系统处理,本应用使用系统返回的认证结果及安全凭据完成密钥访问,不读取或保存指纹、人脸原始数据或生物特征模板。启用某种快捷方式后,进入相应解锁或验证页面可能直接弹出系统认证;您可以取消,并改用其他已配置方式。
自动锁定时间、默认解锁方式、图案轨迹显示、访问密码时再次验证等设置,以及必要的验证失败次数和重试等待信息,在本机保存,用于提供所选安全功能。未启用可选快捷解锁时,仍可使用主密码。
为记住您的协议选择,本应用仅在本机保存您确认的隐私政策版本、用户协议版本及确认时间,不附加设备标识或上传确认记录。记录缺失或无效时会重新提示,不因阅读协议而自动写入同意记录。
1.4 加密备份与编辑恢复
导出时,本应用在本机使用您设置的备份密码加密密码记录、验证码记录及关联关系,并通过系统文件选择器保存至您选定的位置。导入时,仅访问您选定的备份文件,在本机解密、预览和处理重复记录。备份密码不作为明文凭据持久化保存。
为在锁定后恢复编辑内容,本应用可能在本机保留加密的编辑恢复草稿;草稿不上传至开发者服务器。导出备份用于恢复账号及验证码记录,不代表完整复制设备上的所有设置、快捷解锁凭据或系统认证信息。
1.5 复制与剪贴板
仅在您主动复制时,本应用将选定的账号、密码或验证码等内容写入本机系统剪贴板,并限制为本机共享。为避免误删后续复制的内容,本应用会读取当前剪贴板内容,与本次复制内容比较,尝试在约 30 秒后清除仍未被替换的内容。
剪贴板清理可能受后台运行、进程结束或系统限制影响而无法完成。复制后的内容可能被您粘贴到其他应用,请确认接收位置可信。剪贴板内容不会发送至开发者服务器,也不用于分析或追踪。
1.6 评分与支持联系
仅在您主动点击评分入口时,本应用调用华为应用市场的系统评分服务,不读取您在评分服务中的华为账号资料或评价内容,不向其传递保险箱内容。评价信息由华为服务根据其界面展示的规则和隐私声明处理。
您通过电子邮件联系我们时,我们会处理您主动提供的邮箱地址、问题描述及必要附件,仅用于回复、核实和处理请求。请勿发送主密码、账号密码、验证码密钥、图案或完整备份。邮件服务提供者会按其规则处理邮件传输与存储;本应用不会自动发送支持邮件。
1.7 功能可用性及处理边界
本应用在本机检查系统 API 版本、系统功能支持情况及认证方式可用性,以决定是否展示或启用相关功能。当前版本不向开发者发送设备广告标识、位置、通讯录、行为分析或崩溃报告,不提供个性化推荐或广告营销。
您存入的记录可能包含敏感个人信息。请仅保存您有权处理的信息,并注意他人信息及相关授权要求。上述记录仅用于您选择的本地管理、验证码或备份功能,不因阅读本政策而获准用于其他目的。
2. 系统功能与权限
- 生物认证:使用系统生物认证能力(ohos.permission.ACCESS_BIOMETRIC),用于您启用的指纹或人脸解锁、身份验证。未启用时不使用该方式。
- 隐私窗口:使用系统隐私窗口能力(ohos.permission.PRIVACY_WINDOW),用于限制应用窗口截图、录屏等展示风险,不用于收集个人信息。
- 扫码:由系统扫码界面处理相机取景,应用接收识别结果;本应用不直接申请相机权限,不自行拍摄或保存相机画面。
- 图片选择:通过系统图片选择器访问您选定的单张图片,用于识别二维码,不申请整个相册的读取权限。
- 文件选择:通过系统文件选择器访问您指定的备份文件或保存位置,不申请设备文件的广泛读取权限。
系统扫码、图片、文件选择、认证及评分服务由设备系统或华为提供;系统服务自身的信息处理以其界面说明及适用隐私规则为准。本应用不向这些服务传递无关的保险箱记录。您取消选择或认证后,相应操作可能无法完成,但可继续使用其他可用功能。
4. 信息存储地点及期限
保险箱数据仅在您的设备本地加密保存,不会传输或保存至开发者服务器。设备所在地取决于您使用设备的位置,不以开发者服务器所在国家表述。本应用不提供保险箱云同步,不主动将保险箱数据跨境传输。
为持续提供您选择的本地管理功能,记录保留至您删除相关记录、清除本机保险箱,或系统删除应用数据。必要的安全设置、加密材料与本地编辑恢复信息用于维持相应功能,并在清除本机保险箱时一并处理。卸载或清除应用数据可能使本机保险箱及设备凭据无法恢复。
自行导出的备份保留在您选定的位置,不随记录删除、清除保险箱或卸载应用而自动删除。如需删除所有副本,请另行删除备份、第三方存储中的副本和您曾复制出去的内容。
剪贴板保存及清理方式见第 1.5 节。对支持联系信息,我们仅在处理请求及必要后续事项所需的最短期限内保存;依法需要继续保留的,限于相应范围和期限。邮件收件人及邮件服务中的副本需根据其各自规则处理。
5. 信息安全保护
本应用通过本机加密、会话锁定、系统密钥保护、身份验证及隐私窗口等措施降低信息泄露风险。解锁后,显示、复制、编辑或生成验证码需要在本机内存中处理相应明文。安全措施不能保证在设备被破解、恶意软件控制或凭据泄露时仍能绝对保护数据。
请设置足够强的主密码并妥善保管。图案的组合空间通常小于强主密码,请谨慎使用,并结合设备锁屏与其他安全设置。系统生物认证或设备凭据失效时,可能需要主密码重新解锁或配置。
我们无法找回主密码、备份密码或代您解密保险箱。若发生与本应用有关的信息安全事件,我们将按适用法律采取处置、告知和报告措施;请通过下述联系方式向我们反馈安全问题,避免发送敏感凭据。
6. 管理您的个人信息
- 查看和更正:解锁后,可在密码库及验证码页面查看、编辑相应记录。
- 删除:可删除单条密码或验证码记录。删除密码记录默认保留关联的验证码;解除关联也不会删除两条记录。如需同时删除,请分别操作。
- 复制和导出:可主动复制指定内容,或通过“设置—加密导出”导出可恢复的账号、验证码及关联记录。
- 关闭可选功能:可在设置中关闭指纹、人脸或图案快捷解锁;取消系统选择器不会自动导入图片或文件。
- 清除保险箱:可通过“设置—关于钥匣—清除本机数据”按提示清除本机保险箱。导出的备份和已复制到其他位置的内容需另行删除。
本应用不提供开发者在线账户,因此不存在需要向开发者申请注销的在线钥匣账户。对本地保险箱,开发者无法代您查看、更正、导出或删除。对我们因支持联系而实际持有的信息,您可联系我们提出访问、更正、删除、撤回同意或其他依法享有的请求。
我们会在合理必要范围内核实请求,及时处理并说明结果。撤回基于同意的授权不影响撤回前已依法进行的处理;关闭某项可选功能不影响其他无需该授权的功能。您可以要求我们解释本政策。
7. 未成年人保护
本应用并非专门面向儿童设计。未成年人应在监护人指导下阅读本政策并使用本应用,妥善管理主密码、备份及第三方账号。涉及不满十四周岁未成年人个人信息的处理,应取得监护人的相应同意并遵守适用的特别保护要求。
如监护人认为我们因支持联系等活动不当处理了未成年人信息,请通过本政策所列邮箱联系我们。我们将在核实后依法处理。此说明不表示开发者能够访问或远程删除设备上的本地保险箱。
8. 本政策的更新
当功能或信息处理方式发生变化时,我们会相应更新本政策并标明更新日期。对处理目的、方式、信息种类或您权利的重大变化,我们将通过应用内提示或其他适当方式告知;依法需要重新取得同意时,会在相关处理前取得相应同意。
新增联网、同步、广告或分析功能不因本政策中的一般说明而自动获得授权,需另行如实告知。您可保存本政策副本以供查阅。
9. 如何联系我们
个人信息处理者及应用提供者:刘新华
联系邮箱:flyxinhua@163.com
如您对本政策、数据处理方式或个人信息权利有疑问,可通过上述邮箱联系我们,我们会尽快回复并依法处理。请说明所用应用及问题,不要发送主密码、账号密码、验证码密钥、解锁图案或完整备份文件。
若您对处理结果不满意,可依法向相关主管部门投诉,或向有管辖权的人民法院寻求救济。