Условия использования

Устанавливая или используя Osmium, вы соглашаетесь со следующими условиями.

Osmium — свободное программное обеспечение с открытым исходным кодом, выпущенное под Стандартной общественной лицензией GNU версии 3 или новее (GPL-3.0-or-later; см. LICENSE/COPYING).

Программное обеспечение предоставляется «как есть», без каких-либо гарантий. В максимально допустимой законом мере разработчик не несёт ответственности за ущерб, возникший в результате его использования.

Ваши обязанности:

  • Берегите свои секреты, PIN-коды и пароли резервных копий. Ключи шифрования не могут быть восстановлены ни разработчиком, ни третьими лицами; забытый PIN, потерянный пароль резервной копии или очищенные данные приложения не сможет восстановить никто.
  • Делайте собственные резервные копии. Удаление приложения или очистка его данных навсегда удаляет локальные аккаунты и настройки. Автоматические резервные копии зависят от планировщика Android и производителя и могут быть отложены или заблокированы политиками энергосбережения.
  • Импортируйте только те файлы, которым доверяете. Osmium импортирует QR-коды переноса Google Authenticator и файлы экспорта Aegis, 2FAS и Raivo OTP. Перед импортом проверьте каждую запись в предпросмотре, убедитесь, что файл действительно получен из аутентификатора, который вы собираетесь покинуть, и удалите файлы экспорта после использования — в них содержатся ваши секреты в открытом виде.
  • Проверяйте полученные данные. Для быстрой LAN-передачи оба устройства должны находиться в одной сети Wi-Fi: принимающее устройство показывает 12-значный код сопряжения, и передающее должно ввести его, прежде чем что-либо будет передано; сообщайте код только тому устройству, с которого отправляете, и проверяйте записи в предпросмотре импорта.
  • PIN самоуничтожения необратим. Следите за точностью часов устройства и соблюдайте действующее законодательство и сетевые правила для серверов и устройств, которые вы настраиваете.
  • Устройства с Root. Когда Osmium обнаруживает, что на устройстве есть Root, он принудительно включает функции безопасности (проверка при открытии, блокировка снимков экрана, скрытие кодов) и отключает быструю LAN-передачу, резервное копирование WebDAV, автоматические резервные копии, настройку самоуничтожения и импорт из сторонних аутентификаторов. Эти ограничения можно снять только в режиме разработчика. Обнаружение Root выполняется локально на устройстве и по мере возможностей.
  • Отчёт о целостности устройства. При запуске Osmium также выполняет локальную проверку целостности устройства: проверяет систему, монтирование, ядро, состояние загрузки и подпись приложения, сверяет результаты между собой, а также выполняет аппаратную аттестацию ключей (цепочка сертификатов TEE, цепочка проверенной загрузки и boot hash), которую проверяет на этом устройстве официальный верификатор Google. Отчёт отображается только на вашем устройстве; когда результат «подозрительно» или «скомпрометировано», приложение показывает напоминание один раз при каждом открытии. Установленное приложение root-менеджера считается лишь признаком, а не доказательством. Ни одна программная проверка не является абсолютно точной, поэтому воспринимайте отчёт как справочную информацию о состоянии вашего устройства, а не как гарантию. В режиме разработчика эту функцию можно скрыть; после этого приложение не выполняет эти проверки при запуске и не показывает напоминание.
  • Режим разработчика. Скрыт за семью нажатиями на название приложения в разделе «О приложении» и защищён подтверждением личности; он позволяет снять ограничения Root, скрыть пункты настроек, разрешить 4/5/7-значные коды, экспортировать ваше хранилище в открытом виде и принудительно перешифровать локальную базу данных. Он также предлагает необязательный подробный журнал обнаружений — проверки целостности не ведут журнал, пока вы его не включите. Экспорт в открытом виде содержит все ваши секреты без шифрования — любой, кто получит этот файл, сможет прочитать все аккаунты. Вы используете режим разработчика на свой риск; разработчик не несёт ответственности за ущерб, вызванный использованием режима разработчика или экспортом в открытом виде.

Вы можете использовать Osmium для собственной двухфакторной аутентификации и на устройствах, которыми управляете или которые вам разрешено использовать.

У Osmium нет системы аккаунтов и облачной синхронизации; все функции импорта выполняются полностью на этом устройстве. Приложение может подключаться к настроенному вами серверу WebDAV, к GitHub Releases API для проверки версий (по умолчанию включена, отключается в настройках), к сайту osmium.im для загрузки последних версий настоящих Условий использования и Политики конфиденциальности, к публичному списку статусов аттестации Google, когда вы обновляете данные об отзыве на экране целостности, или к другому устройству во время LAN-передачи. LAN-передача использует шифрование AES-256-GCM, полученное из кода сопряжения, и не проходит через облачный сервер Osmium.

Текущие версии настоящих Условий использования и Политики конфиденциальности публикуются на сайте osmium.im. Приложение загружает обе версии при каждом запуске, чтобы вы могли прочитать действующую редакцию; если загрузка не удалась, приложение показывает уведомление об ошибке со ссылкой на сайт. Применяются версии, опубликованные на osmium.im.

Контакты: [email protected] · https://t.me/osmium2fa