गोपनीयता नीति

Osmium विज्ञापन या विश्लेषण के लिए व्यक्तिगत डेटा एकत्र, बेच या उपयोग नहीं करता। कोई खाता प्रणाली नहीं है, कोई पंजीकरण नहीं है, कोई विज्ञापन SDK और कोई क्रैश रिपोर्टर नहीं है, और न ही कोई Osmium क्लाउड खाता या सिंक्रोनाइज़ेशन सर्वर है।

संग्रहण: प्रमाणक सीक्रेट, खातों के नाम, जारीकर्ता, टैग और टैग रंग केवल इसी डिवाइस पर संग्रहीत होते हैं, और गैर-निर्यात योग्य Android Keystore कुंजी के साथ AES-256-GCM द्वारा एन्क्रिप्ट किए जाते हैं। निर्यात किए गए बैकअप आपके पासवर्ड से एन्क्रिप्ट होते हैं (120,000 पुनरावृत्तियों के साथ PBKDF2-HMAC-SHA256, फिर AES-256-GCM)। WebDAV लॉगिन और स्वचालित-बैकअप पासवर्ड Keystore कुंजी से एन्क्रिप्ट होकर स्थानीय रूप से संग्रहीत होते हैं। यदि आप डेवलपर मोड का प्लेनटेक्स्ट निर्यात सक्षम करते हैं, तो निर्यात की गई फ़ाइल एन्क्रिप्टेड नहीं होती: इसमें सभी सीक्रेट पठनीय रूप में होते हैं और इसकी सुरक्षा केवल इस बात पर निर्भर करती है कि आप इसे कहाँ रखते हैं।

डिवाइस इंटीग्रिटी: लॉन्च के समय Osmium डिवाइस की जाँच स्थानीय रूप से करता है - बूट के शुरुआती चरण का स्नैपशॉट, सिस्टम, माउंट, कर्नेल, बूट-स्थिति और ऐप-हस्ताक्षर की जाँचें, उनके बीच क्रॉस-चेक, तथा हार्डवेयर-समर्थित कुंजी प्रमाणन (TEE सर्टिफ़िकेट चेन, सत्यापित-बूट चेन और बूट हैश), जिसे ऐप में शामिल Google रूट सर्टिफ़िकेटों के आधार पर Google के आधिकारिक सत्यापनकर्ता द्वारा इसी डिवाइस पर सत्यापित किया जाता है। रूट मैनेजर डिटेक्शन Android से ज्ञात रूट मैनेजर पैकेज नामों की एक छोटी, निश्चित सूची के बारे में पूछता है; ऐप आपके डिवाइस पर इंस्टॉल किए गए ऐप्स की सूची नहीं बनाता। ये सभी जाँचें पूरी तरह इसी डिवाइस पर चलती हैं, कोई नेटवर्क अनुरोध नहीं करतीं और इनके परिणाम कभी संग्रहीत या प्रसारित नहीं किए जाते - वे इंटीग्रिटी स्क्रीन पर दिखाई देते हैं, और संदिग्ध या क्षतिग्रस्त परिणाम पर ऐप हर बार खुलने पर एक बार याद दिलाता है। रूट मैनेजर ऐप का इंस्टॉल होना संकेत माना जाता है, प्रमाण नहीं। विस्तृत डिटेक्शन लॉगिंग डिफ़ॉल्ट रूप से बंद है और केवल तब स्थानीय लॉग पंक्तियाँ लिखती है जब आप इसे डेवलपर मोड में सक्षम करते हैं। डेवलपर मोड में इस सुविधा को छिपाया जा सकता है; छिपाने पर ऐप शुरू होने पर ये जाँचें नहीं करता और कोई अनुस्मारक भी नहीं दिखाता।

प्रमाणन निरस्तीकरण डेटा: ऐप में Google की प्रमाणन निरस्तीकरण स्थिति सूची का एक स्नैपशॉट शामिल होता है, जो ऐप के निर्माण के समय लिया गया था। यदि आप इंटीग्रिटी स्क्रीन पर रीफ़्रेश टैप करते हैं, तो यह https://android.googleapis.com/attestation/status से एक नई प्रति डाउनलोड करता है और उसे ऐप के निजी स्टोरेज में संग्रहीत करता है, तथा पिछली प्रति को केवल तब बदलता है जब डाउनलोड सफलतापूर्वक पार्स हो जाए। इस अनुरोध में कोई खाता, प्रमाणक या डिवाइस डेटा शामिल नहीं होता; किसी भी HTTP अनुरोध की तरह सर्वर को कनेक्शन से जुड़ा सामान्य मेटाडेटा, जैसे आपका IP पता, दिखाई देता है। यदि रीफ़्रेश विफल हो जाए या आपका नेटवर्क उसे अवरुद्ध कर दे, तो पिछला डेटा ही उपयोग में रहता है और प्रमाणन सत्यापन ऑफ़लाइन काम करता रहता है।

आयात: Google Authenticator QR कोड और Aegis, 2FAS तथा Raivo OTP की निर्यात फ़ाइलों से आयात पूरी तरह इसी डिवाइस पर होता है। चुनी गई फ़ाइल आयात पूर्वावलोकन बनाने के लिए मेमोरी में पढ़ी जाती है; इसे कहीं कॉपी, अपलोड या भेजा नहीं जाता। केवल वे प्रविष्टियाँ एन्क्रिप्टेड वॉल्ट में सहेजी जाती हैं जिनकी आप पुष्टि करते हैं; बाकी सब छोड़ दिया जाता है।

नेटवर्क: ऐप केवल इन मामलों में कनेक्शन खोलता है: (1) हर बार खुलने पर यह osmium.im से कानूनी दस्तावेज़ प्राप्त करता है (नीचे देखें); (2) GitHub Releases API के विरुद्ध संस्करण जाँचें - डिफ़ॉल्ट रूप से सक्षम, सेटिंग्स में बंद करने योग्य - जो ऐप के फ़ोरग्राउंड में आने पर पृष्ठभूमि में चलती हैं; (3) WebDAV - जब आप स्वचालित बैकअप सक्षम करते हैं या बैकअप शुरू करते हैं, तो यह आपके द्वारा कॉन्फ़िगर किए गए पते से जुड़ता है; (4) LAN क्विक ट्रांसफ़र - जो ट्रांसफ़र स्क्रीन खुली रहने के दौरान दूसरे डिवाइस से जुड़ता है; (5) ऊपर वर्णित निरस्तीकरण-डेटा रीफ़्रेश - केवल तब जब आप उसे टैप करते हैं; और (6) कोई लिंक खोलना - यह पता आपके ब्राउज़र या ऐप स्टोर को सौंप देता है। इनमें से कोई भी अनुरोध आपके खातों, आपके सीक्रेट या डिवाइस पहचानकर्ताओं को नहीं भेजता।

कानूनी दस्तावेज़: ऐप हर बार खुलने पर osmium.im से उपयोग की शर्तों और गोपनीयता नीति के वर्तमान संस्करण प्राप्त करता है ताकि आपको हमेशा प्रभावी संस्करण दिखें। इन अनुरोधों में कोई खाता, प्रमाणक या डिवाइस डेटा शामिल नहीं होता। यदि प्राप्त करना विफल हो जाए, तो ऐप वेबसाइट के लिंक के साथ विफलता सूचना दिखाता है।

संस्करण जाँचें: जब संस्करण जाँच सक्षम होती है, तो ऐप लॉन्च के समय https://api.github.com/repos/lihongxi-g/osmium-authenticator/releases/latest का अनुरोध करता है ताकि यह देखा जा सके कि कोई नया रिलीज़ उपलब्ध है या नहीं। यह अनुरोध केवल ऐप का नाम और संस्करण वाला User-Agent भेजता है; कोई खाता, प्रमाणक या डिवाइस डेटा नहीं भेजा जाता, और विफलता की स्थिति में कोई सूचना नहीं दिखाई जाती। आप सेटिंग्स में इस जाँच को बंद कर सकते हैं।

स्वचालित बैकअप Android सिस्टम शेड्यूलिंग का उपयोग करते हैं और निर्माता की पावर नीतियों द्वारा विलंबित हो सकते हैं। वे एन्क्रिप्टेड फ़ाइलें आपके कॉन्फ़िगर किए गए WebDAV सर्वर या Download/Osmium फ़ोल्डर में लिखते हैं (डिफ़ॉल्ट रूप से नवीनतम 5 रखी जाती हैं, 10 तक कॉन्फ़िगर करने योग्य; पुरानी फ़ाइलें हटा दी जाती हैं)। कैमरा स्कैनिंग, QR पढ़ना और बायोमेट्रिक्स Android द्वारा डिवाइस पर ही संभाले जाते हैं। Wi-Fi स्थिति और multicast का उपयोग केवल ट्रांसफ़र स्क्रीन खुली रहने के दौरान LAN पीयर खोज के लिए होता है। WRITE_EXTERNAL_STORAGE केवल Android 8/9 पर स्वचालित बैकअप पर लागू होता है। ACCESS_LOCAL_NETWORK भविष्य की प्लेटफ़ॉर्म आवश्यकताओं के लिए घोषित है और targetSdk 34 पर अनुरोधित नहीं है।

हम विज्ञापनदाताओं, विश्लेषण सेवाओं या किसी Osmium क्लाउड के साथ डेटा साझा नहीं करते। WebDAV सर्वर को आपके द्वारा अपलोड की गई एन्क्रिप्टेड फ़ाइलें मिलती हैं; इच्छित LAN प्राप्तकर्ता को आपके द्वारा शुरू किए गए ट्रांसफ़र का डेटा मिलता है; GitHub को केवल सार्वजनिक संस्करण क्वेरी मिलती है; Google के प्रमाणन स्थिति एंडपॉइंट को केवल तभी उसकी सार्वजनिक निरस्तीकरण सूची का अनुरोध मिलता है जब आप उसे मैन्युअल रूप से रीफ़्रेश करते हैं; osmium.im ऐप द्वारा पढ़े जाने वाले सार्वजनिक कानूनी दस्तावेज़ उपलब्ध कराता है, और इसे कोई उपयोगकर्ता डेटा नहीं भेजा जाता। अनइंस्टॉल करने या ऐप डेटा साफ़ करने से आपके द्वारा कहीं और सहेजी गई प्रतियाँ नहीं हटतीं।

संपर्क: [email protected] · https://t.me/osmium2fa