プライバシーポリシー

Osmiumは、広告や分析のために個人データを収集、販売、利用することはありません。アカウントシステム、登録、広告SDK、クラッシュレポーターはなく、Osmiumのクラウドアカウントや同期サーバーも存在しません。

保存:認証アプリの秘密鍵、アカウント名、発行元、タグ、タグの色は、エクスポート不可のAndroid Keystoreキーで暗号化した上で、この端末にのみ保存されます。エクスポートしたバックアップはお客様のパスワードで暗号化されます(PBKDF2-HMAC-SHA256を120,000回適用した後、AES-256-GCM)。WebDAVのログイン情報と自動バックアップのパスワードは、Keystoreキーで暗号化されて端末内に保存されます。 開発者モードの平文エクスポートを有効にすると、エクスポートされたファイルは暗号化されません。読み取り可能な形式ですべての秘密鍵を含んでおり、保護は、お客様がそれを保管する場所にのみ依存します。

端末の完全性:起動時、Osmiumは端末の完全性をローカルで検査します。検査内容は、起動初期のスナップショット、システム、マウント、カーネル、起動状態、アプリ署名の各チェックとそれらの相互照合、およびハードウェアベースのキーアテステーション(TEE証明書チェーン、Verified Bootチェーン、boot hash)です。このキーアテステーションは、アプリ内に同梱されたGoogleのルート証明書に対して、Google公式の検証ツールを用いてこの端末上で検証されます。rootマネージャーの検出では、既知のrootマネージャーのパッケージ名からなる短い固定リストをAndroidに照会するだけで、端末にインストールされているアプリを列挙することはありません。これらの検査はすべてこの端末上でのみ実行され、ネットワークリクエストを一切行わず、その結果が保存または送信されることもありません — 結果は完全性画面に表示され、「疑わしい」または「侵害」と判定された場合は、アプリを開くたびに1回通知が表示されます。インストールされているrootマネージャーアプリはヒントとして扱われ、証明とはみなされません。検出の詳細ログはデフォルトでは無効で、開発者モードで有効にしたときにのみローカルにログを書き込みます。 開発者モードではこの機能を非表示にできます。非表示にすると、起動時のこれらの検査は実行されず、リマインダーも表示されません。

アテステーション失効データ:アプリには、ビルド時に取得されたGoogleのアテステーション失効ステータスリストのスナップショットが同梱されています。完全性画面で更新をタップすると、アプリは https://android.googleapis.com/attestation/status から新しいコピーをダウンロードしてアプリのプライベートストレージに保存し、以前のコピーを置き換えるのは、ダウンロードの解析が成功した後だけです。このリクエストにはアカウント、認証アプリ、端末のデータは一切含まれませんが、他のHTTPリクエストと同様、サーバーはIPアドレスなどの通常の接続メタデータを確認できます。更新に失敗した場合やネットワークによってブロックされた場合は、以前のデータが引き続き使用され、アテステーションの検証はオフラインでも機能し続けます。

インポート:Google AuthenticatorのQRコード、およびAegis、2FAS、Raivo OTPのエクスポートファイルからのインポートは、すべてこの端末内で行われます。選択したファイルはインポートプレビューを作成するためにメモリに読み込まれるだけで、コピー、アップロード、送信はどこにも行われません。確認した項目だけが暗号化された保管庫に保存され、それ以外はすべて破棄されます。

ネットワーク:アプリが接続を確立するのは、次の場合だけです。(1)アプリを開くたびに、osmium.imから法的文書を取得します(後述)。(2)GitHub Releases APIに対するバージョン確認 — デフォルトで有効、設定で切り替え可能で、アプリがフォアグラウンドに戻ったときにバックグラウンドで実行されます。(3)WebDAV — 自動バックアップを有効にするかバックアップを開始したときに、設定したアドレスに接続します。(4)LANクイック転送 — 転送画面を開いている間、相手機器に接続します。(5)上述の失効データの更新 — タップしたときにのみ実行されます。(6)リンクを開く操作 — アドレスをブラウザまたはアプリストアに引き渡します。これらのリクエストはいずれも、お客様のアカウント、秘密鍵、端末識別子を一切含みません。

法的文書:アプリは起動のたびに、利用規約とプライバシーポリシーの現在のバージョンをosmium.imから取得し、常に有効なバージョンを確認できるようにしています。これらのリクエストには、アカウント、認証アプリ、端末のデータは一切含まれません。取得に失敗した場合、アプリはウェブサイトへのリンクが付いた失敗通知を表示します。

バージョン確認:バージョン確認が有効な場合、アプリは起動時に https://api.github.com/repos/lihongxi-g/osmium-authenticator/releases/latest をリクエストして、より新しいリリースが存在するかどうかを確認します。このリクエストで送信されるのは、アプリ名とバージョンを含むUser-Agentのみです。アカウント、認証アプリ、端末のデータは送信されず、失敗した場合も何も表示されません。この確認は設定でオフにできます。

自動バックアップはAndroidのシステムスケジュールを使用し、メーカーの省電力ポリシーによって遅延することがあります。暗号化ファイルは、設定したWebDAVサーバーまたはダウンロード/Osmiumフォルダに書き込まれます(デフォルトで最新5件を保持、最大10件まで設定可能。古いファイルは削除されます)。カメラでのスキャン、QRコードの読み取り、生体認証は、Androidによって端末上で処理されます。Wi-Fi状態とマルチキャストは、転送画面を開いている間のみLANピア探索に使用されます。WRITE_EXTERNAL_STORAGEはAndroid 8/9の自動バックアップにのみ適用されます。ACCESS_LOCAL_NETWORKは将来のプラットフォーム要件に備えた宣言であり、targetSdk 34では要求されません。

Osmiumは広告主、分析サービス、クラウドとデータを共有しません。WebDAVサーバーが受け取るのはアップロードした暗号化ファイルだけ、LANの受信者が受け取るのは開始した転送のデータだけ、GitHubが受け取るのは公開バージョンの問い合わせだけ、Googleのアテステーションステータスエンドポイントが受け取るのは手動で更新したときの公開失効リストへのリクエストだけ、osmium.imはアプリが読む公開の法的文書を提供するだけで、同サイトにユーザーデータは一切送信されません。アプリをアンインストールしたりデータを消去しても、他の場所に保存したコピーは削除されません。

連絡先:[email protected] · https://t.me/osmium2fa