DOCUMENT / PRIVACY POLICY
隱私權政策
Osmium 不會為廣告或分析之目的收集、販售或使用個人資料。沒有帳號系統、不需註冊、沒有廣告 SDK,也沒有當機回報機制,更沒有 Osmium 雲端帳號或同步伺服器。
儲存:驗證器金鑰、帳戶名稱、服務商、標籤與標籤顏色僅儲存在此裝置上,並以不可匯出的 Android Keystore 金鑰進行 AES-256-GCM 加密。匯出的備份以你的密碼加密(PBKDF2-HMAC-SHA256,進行 120,000 次迭代,再以 AES-256-GCM 加密)。WebDAV 的登入資訊與自動備份密碼儲存在本機,並以 Keystore 金鑰加密。若開啟開發者模式的明文匯出,匯出的檔案不加密:以可讀形式包含你的全部金鑰,僅靠你存放它的位置提供保護。
裝置完整性:App 啟動時會在本機進行完整性檢查——開機初期的早期快照、系統/掛載/核心/開機狀態/應用程式簽章等多項檢查及其交叉核對,以及硬體層級的金鑰證明(TEE 憑證鏈、已驗證開機鏈與 boot hash)——後者使用內建於 App 中的 Google 根憑證、由 Google 官方驗證器在本機完成驗證。Root 管理器偵測只向 Android 查詢一份固定的已知 Root 管理器套件名稱清單,不會列舉你裝置上安裝的應用程式。以上檢查全部在本機進行,不發出任何網路請求,結果不會被儲存或傳送——它們只顯示在完整性頁面;當結果為「可疑」或「已失陷」時,每次開啟 App 會提醒一次。裝置上裝有 Root 管理器 App 僅視為提示,不構成判定。檢測詳細記錄預設關閉,只有你在開發者模式中開啟後才會寫入本機紀錄。 開發者模式中可以隱藏該功能;隱藏後 App 不再於啟動時進行這些檢查,也不再提醒。
證明撤銷資料:App 內建一份建置時取得的 Google 證明撤銷狀態清單快照。當你在完整性頁面點擊重新整理時,App 會從 https://android.googleapis.com/attestation/status 下載新副本並存入 App 的私有儲存空間,只有在下載內容解析成功後才會取代舊資料。該請求不攜帶任何帳號、驗證器或裝置資料;如同任何 HTTP 請求,伺服器能看到連線的基本資訊(例如你的 IP 位址)。若重新整理失敗或網路阻斷,舊資料會繼續沿用,金鑰證明驗證可完全離線進行。
匯入:從 Google Authenticator 的二維碼,以及 Aegis、2FAS 與 Raivo OTP 的匯出檔案匯入時,一切都在此裝置上進行。選取的檔案會被讀入記憶體以建立匯入預覽;不會被複製、上傳或傳送到任何地方。只有你確認的項目才會存入加密保險庫,其餘一律捨棄。
網路:App 僅在下列情況建立連線:① 每次開啟時從 osmium.im 取得法律文本(見下文);② 向 GitHub Releases API 進行版本檢查——預設開啟、可在設定中關閉,於 App 回到前景時在背景執行;③ WebDAV——在你啟用自動備份或手動備份時,連線你設定的位址;④ LAN 快速傳輸——在傳輸頁面開啟期間連線另一台裝置;⑤ 上文的撤銷資料重新整理——僅在你手動點擊時發出;⑥ 開啟連結——將網址交給你的瀏覽器或應用程式商店。這些請求都不會攜帶你的帳號、金鑰或裝置識別資訊。
法律文本:應用程式每次開啟時會從 osmium.im 取得《使用者條款》與《隱私權政策》的當前版本,確保你看到的始終是當前生效的文本。這些請求不含任何帳號、驗證器或裝置資料。若取得失敗,應用程式會顯示失敗提示,並提供前往官網的連結。
版本檢查:在版本檢查開啟時,App 啟動後會請求 https://api.github.com/repos/lihongxi-g/osmium-authenticator/releases/latest,判斷是否有更新的版本。該請求只送出包含 App 名稱與版本的 User-Agent;不傳送帳號、驗證器或裝置資料,失敗時靜默處理。你可以在設定中關閉這項檢查。
自動備份使用 Android 系統排程,可能因廠商的省電政策而延遲。它們會將加密檔案寫入你設定的 WebDAV 伺服器,或寫入 下載/Osmium 目錄(預設保留最新 5 份,最多可設定保留 10 份;較舊的檔案會被清除)。相機掃描、二維碼讀取與生物辨識皆由 Android 在裝置本機處理。Wi-Fi 狀態與 multicast 僅在傳輸畫面開啟期間用於 LAN 裝置探索。WRITE_EXTERNAL_STORAGE 僅適用於 Android 8/9 上的自動備份。ACCESS_LOCAL_NETWORK 是為未來平台需求而宣告,在 targetSdk 34 上不會提出請求。
我們不會與廣告商、分析服務或 Osmium 雲端分享資料。WebDAV 伺服器會收到你上傳的加密檔案;預期的 LAN 接收端會收到你發起之傳輸的資料;GitHub 只會收到公開的版本查詢;Google 的證明狀態端點僅在你手動重新整理時收到一次公開撤銷清單的請求;osmium.im 只提供應用程式讀取的公開法律文本,不會向其傳送任何使用者資料。解除安裝或清除應用資料,不會刪除你另行保存的副本。
聯絡方式:[email protected] · https://t.me/osmium2fa