DOCUMENT / TERMS OF USE
用户协议
安装或使用 Osmium 即表示你同意以下条款。
Osmium 是基于 GNU 通用公共许可证第三版或更高版本(GPL-3.0-or-later;许可证见 LICENSE/COPYING)发布的免费开源软件。
本软件按“现状”提供,不附带任何明示或默示的担保。在法律允许的最大范围内,开发者不对因使用或无法使用本软件而产生的损失承担责任。
你的责任:
- 保管好密钥、PIN 和备份密码。加密密钥无法由开发者或任何第三方恢复;忘记 PIN、丢失备份密码或清除应用数据都无法找回。
- 自行保存备份。卸载应用或清除数据会永久删除本地账户和设置;自动备份依赖 Android 与厂商的调度策略,可能被省电策略推迟或阻止。
- 只导入你信任的文件。Osmium 支持从 Google Authenticator 的转移二维码,以及 Aegis、2FAS、Raivo OTP 的导出文件导入。导入前请逐条核对预览,确认文件确实来自你要迁出的验证器;导出文件以明文包含你的密钥,用后请删除。
- 核对接收内容。局域网快捷传输要求两端在同一 Wi-Fi:接收方在屏幕上显示 12 位配对码,发送方输入该码后才会开始传输;只把配对码给你要发送的那台设备,并在导入预览里确认条目后再导入。
- 自毁 PIN 不可逆。请保持设备时间准确,并遵守你所配置的服务器与设备适用的法律和网络规则。
- 已 Root 设备。Osmium 检测到设备已 Root 时,会强制开启防护(打开时验证、禁止截屏、隐藏验证码),并停用局域网快捷传输、WebDAV 备份、自动备份、自毁模式配置和从第三方验证器导入。这些限制只能在开发者模式中解除。Root 检测在本机进行,属于尽力而为的检测。
- 设备完整性报告。应用启动时还会在本机进行完整性检测:系统、挂载、内核、启动状态与应用签名等多项检查及其交叉核验,以及硬件级密钥证明(TEE 证书链、已验证启动链与 boot hash)——后者使用 Google 官方验证器在本机验证。报告仅在你自己的设备上展示;当结果为「可疑」或「已失陷」时,应用每次打开会提醒一次。装有 Root 管理器应用只作为提示,不构成设备已 Root 的判定。任何软件检测都无法做到百分之百准确,请把报告当作对设备状态的参考,而不是保证。 开发者模式中可以隐藏该功能;隐藏后应用不再在启动时进行这些检测,也不再提醒。
- 开发者模式。入口在「关于」页,需连点应用名七次并通过身份验证。它可以解除 Root 限制、隐藏设置项、允许 4/5/7 位验证码、以明文导出保险库、强制重新加密本地数据库;另提供可选的「检测详细日志」开关——不开启时完整性检测不写任何日志。明文导出文件不加密,包含你的全部密钥——任何获得该文件的人都能读取所有账户。请自愿承担风险使用;因开发者模式或明文导出造成的损失,开发者不承担责任。
你可以将 Osmium 用于自己的双因素认证,以及在你控制或获授权的设备之间迁移账户。
Osmium 不运行账号体系,也不提供云同步;所有导入功能完全在本机完成。应用可能连接你配置的 WebDAV 服务器、用于版本检查的 GitHub Releases API(默认开启,可在设置中关闭)、官网 osmium.im(获取本协议与《隐私政策》的最新文本)、在你手动刷新完整性页面的吊销数据时连接 Google 的公开证明状态列表,或局域网传输期间的另一台设备。局域网传输使用由配对码派生的 AES-256-GCM 加密,不经过 Osmium 云服务器。
《用户协议》与《隐私政策》的当前版本发布在 osmium.im。应用每次打开时会自动获取,便于你随时查看当前生效的版本;若获取失败,应用会显示失败提示并提供前往官网的链接。以 osmium.im 上发布的版本为准。
联系方式:[email protected] · https://t.me/osmium2fa