DOCUMENT / TERMS OF USE
使用者條款
安裝或使用 Osmium 即表示你同意以下條款。
Osmium 是根據 GNU 通用公共授權條款第 3 版或更高版本發布的免費開源軟體(GPL-3.0-or-later;請參閱 LICENSE/COPYING)。
本軟體依「現狀」提供,不附帶任何形式的保證。在法律允許的最大範圍內,開發者不對因使用本軟體所造成的損害承擔責任。
你的責任:
- 妥善保管你的金鑰、PIN 與備份密碼。加密金鑰無法由開發者或任何第三方找回;忘記的 PIN、遺失的備份密碼或已清除的應用資料,任何人都無法還原。
- 自行保存備份。解除安裝 App 或清除其資料,會永久刪除本機的帳戶與設定。自動備份取決於 Android 與廠商的排程機制,可能因省電策略而延遲或受阻。
- 只匯入你信任的檔案。Osmium 可從 Google Authenticator 的遷移二維碼,以及 Aegis、2FAS 與 Raivo OTP 的匯出檔案匯入。匯入前請逐一檢查預覽中的每個項目,確認檔案確實來自你打算停用的那個驗證器;使用完畢後刪除匯出檔案——它們以明文形式含有你的金鑰。
- 檢查收到的資料。LAN 快速傳輸需要兩台裝置位於同一 Wi-Fi:接收方在螢幕上顯示 12 位數字配對碼,發送方輸入該碼後才會開始傳輸;請僅將配對碼提供給你要發送的那台裝置,並在匯入預覽中確認項目後再匯入。
- 自毀 PIN 不可逆。請保持裝置時鐘準確,並遵守適用於你所設定之伺服器與裝置的法律與網路規範。
- 已 Root 的裝置。Osmium 偵測到裝置已 Root 時,會強制開啟防護(開啟時驗證、禁止截圖、隱藏驗證碼),並停用 LAN 快速傳輸、WebDAV 備份、自動備份、自毀模式設定,以及從第三方驗證器匯入。這些限制只能在開發者模式中解除。Root 偵測在本機進行,屬於盡力而為的偵測。
- 裝置完整性報告。App 啟動時也會在本機進行完整性檢查:系統、掛載、核心、開機狀態與應用程式簽章等多項檢查及其交叉核對,以及硬體層級的金鑰證明(TEE 憑證鏈、已驗證開機鏈與 boot hash)——後者使用 Google 官方驗證器在本機驗證。報告僅在你自己的裝置上顯示;當結果為「可疑」或「已失陷」時,App 每次開啟會提醒一次。裝置上裝有 Root 管理器 App 僅視為提示,不構成裝置已 Root 的判定。任何軟體檢查都無法百分之百準確,請將報告視為對裝置狀態的參考,而非保證。 開發者模式中可以隱藏該功能;隱藏後 App 不再於啟動時進行這些檢查,也不再提醒。
- 開發者模式。入口在「關於」頁面,需連續點擊應用程式名稱七次並通過身分驗證。它可以解除 Root 限制、隱藏設定項目、允許 4/5/7 位驗證碼、以明文匯出保險庫、強制重新加密本機資料庫;另提供可選的「檢測詳細記錄」開關——未開啟時,完整性檢查不會寫入任何紀錄。明文匯出檔案不加密,包含你的全部金鑰——任何取得該檔案的人都能讀取所有帳戶。使用開發者模式請自行承擔風險;因開發者模式或明文匯出造成的損失,開發者不承擔責任。
你可以將 Osmium 用於自己的兩步驗證,也可用於你所控制或經授權使用的裝置。
Osmium 沒有帳號系統,也沒有雲端同步;所有匯入功能完全在此裝置上執行。App 可能連線你設定的 WebDAV 伺服器、用於版本檢查的 GitHub Releases API(預設開啟,可在設定中關閉)、用於取得本條款與《隱私權政策》最新版本的 osmium.im 網站、在你手動重新整理完整性頁面的撤銷資料時連線 Google 的公開證明狀態清單,或在 LAN 傳輸期間連線另一台裝置。LAN 傳輸使用由配對碼衍生的 AES-256-GCM 加密,不會經過 Osmium 雲端伺服器。
《使用者條款》與《隱私權政策》的當前版本發布在 osmium.im。應用程式每次開啟時會自動取得兩者,方便你隨時查看當前生效的版本;若取得失敗,應用程式會顯示失敗提示,並提供前往官網的連結。以 osmium.im 上發布的版本為準。
聯絡方式:[email protected] · https://t.me/osmium2fa