利用規約

Osmiumをインストールまたは使用することで、以下の規約に同意したものとみなされます。

Osmiumは、GNU General Public Licenseバージョン3以降(GPL-3.0-or-later、LICENSE/COPYINGを参照)で公開された無料のオープンソースソフトウェアです。

本ソフトウェアは、いかなる種類の保証もなく「現状のまま」提供されます。法律で認められる最大限の範囲において、開発者は本ソフトウェアの使用によって生じた損害について責任を負いません。

利用者の責任:

  • 秘密鍵、PIN、バックアップパスワードを厳重に保管してください。暗号化キーは開発者や第三者にも復元できません。忘れたPIN、紛失したバックアップパスワード、消去されたアプリデータは、誰にも復元できません。
  • ご自身でバックアップを保管してください。アプリのアンインストールやデータの消去により、端末内のアカウントと設定は完全に削除されます。自動バックアップはAndroidとメーカーのスケジュール設定に依存するため、省電力ポリシーによって遅延したりブロックされたりすることがあります。
  • 信頼できるファイルのみをインポートしてください。OsmiumはGoogle Authenticatorの移行QRコードと、Aegis、2FAS、Raivo OTPのエクスポートファイルからインポートします。インポート前にプレビューのすべての項目を確認し、ファイルが本当に移行予定の認証アプリから出力されたものか確認し、使用後はエクスポートファイルを削除してください — ファイルには秘密鍵が平文で含まれています。
  • 受信したデータを確認してください。LANクイック転送では両方の端末が同じWi-Fiネットワークにある必要があります。受信側の端末が12桁のペアリングコードを画面に表示し、送信側がそのコードを入力して初めて転送が始まります。コードは送信元の端末にのみ伝え、インポートプレビューで項目を確認してから取り込んでください。
  • 自爆PINは取り消せません。端末の時計を正確に保ち、設定するサーバーと端末について、適用される法律とネットワーク規則に従ってください。
  • root化された端末。Osmiumは、端末のroot化を検出すると、保護機能(起動時の認証、スクリーンショットの禁止、コードの非表示)を強制的に有効化し、LANクイック転送、WebDAVバックアップ、自動バックアップ、自爆の設定、およびサードパーティ製の認証アプリからのインポートを無効化します。これらの制限は、開発者モードでのみ解除できます。root検出は端末上でローカルに実行され、ベストエフォートです。
  • 端末の完全性レポート。Osmiumは起動時に、端末の完全性もローカルで検査します。システム、マウント、カーネル、起動状態、アプリ署名の各チェックとそれらの相互照合、およびハードウェアベースのキーアテステーション(TEE証明書チェーン、Verified Bootチェーン、boot hash)を、Google公式の検証ツールを用いてこの端末上で検証します。レポートが表示されるのはお使いの端末上だけです。結果が「疑わしい」または「侵害」の場合は、アプリを開くたびに1回通知されます。インストールされているrootマネージャーアプリはヒントとして扱われ、証明とはみなされません。ソフトウェアによる検査はどれも完全に正確ではないため、レポートは保証ではなく、お使いの端末に関する参考情報としてお読みください。 開発者モードではこの機能を非表示にできます。非表示にすると、起動時のこれらの検査は実行されず、リマインダーも表示されません。
  • 開発者モード。「アプリ情報」画面でアプリ名を7回タップすると表示され、本人確認によって保護されています。これにより、root化による制限の解除、設定項目の非表示、4/5/7桁のコードの許可、保管庫の平文エクスポート、ローカルデータベースの強制再暗号化が可能です。また、任意の詳細な検出ログも提供されます — 有効にしない限り、完全性チェックは一切ログを書き込みません。平文エクスポートファイルは暗号化されておらず、すべての秘密鍵が含まれています — ファイルを入手した人は誰でも、すべてのアカウントを読み取ることができます。開発者モードは自己責任で使用してください。開発者モードまたは平文エクスポートによって生じた損害について、開発者は責任を負いません。

Osmiumは、ご自身の二段階認証と、所有または使用を許可された端末のために使用できます。

Osmiumにはアカウントシステムもクラウド同期もありません。すべてのインポート機能はこの端末内でのみ動作します。アプリが接続するのは、設定したWebDAVサーバー、バージョン確認用のGitHub Releases API(デフォルトで有効、設定で切り替え可能)、本利用規約とプライバシーポリシーの最新バージョンを取得するためのosmium.imのウェブサイト、完全性画面で失効データを更新したときにのみ接続するGoogleの公開アテステーションステータスリスト、またはLAN転送中の相手機器のみです。LAN転送はペアリングコードから導出されるAES-256-GCM暗号化を使用し、Osmiumのクラウドサーバーを経由しません。

本利用規約とプライバシーポリシーの現在のバージョンは、osmium.imのウェブサイトで公開されています。アプリは起動のたびに両方を取得し、現在有効なバージョンを確認できるようにしています。取得に失敗した場合、アプリはウェブサイトへのリンクが付いた失敗通知を表示します。適用されるのは、osmium.imで公開されているバージョンです。

連絡先:[email protected] · https://t.me/osmium2fa