プライバシーポリシー

パスワードマネージャー · package com.hyeonseok.passwordmanager
施行日:2026年9月6日

アカウントとデータの削除を申請

Android版26.8.5はFirebase Analyticsによる利用分析の収集を無効にしており、アプリ内広告・購入機能を提供しません。障害診断、アプリ設定、整合性確認、任意のログイン・同期ではデータを引き続き処理します。以下の利用分析・購入項目は、該当機能を提供した以前のバージョンに適用されます。

Crashlyticsと関連するFirebase Installations・Sessionsは、クラッシュ・安定性指標のためインストール識別子、端末・アプリ情報、セッション時刻を処理します。Android版26.8.5にはこの収集を無効にするアプリ内設定はありません。Remote Configは機能設定の取得にインストール識別子、国・言語コード、タイムゾーン、アプリ・OSバージョンを使用します。任意のログインでプロフィール名が提供される場合があり、Firebase Authenticationは不正利用防止のためIPアドレスも処理します。

パスワードマネージャー(以下「本アプリ」)は、アカウント名、パスワード、TOTPシークレットを初期設定で端末内に暗号化してローカル保存します。同期を有効にした場合のみ、Google/Appleログインで暗号文の所有者を確認し、Firebase Firestoreに端末で暗号化したアカウントデータ、nonce/ciphertext/MAC形式でラップした同期キー、および同期に必要なレコードID、更新時刻、リビジョン、削除状態、同期キーエンベロープのリビジョンとランダム変更ID、KDF saltを含む暗号メタデータを保存します。アカウント名、パスワード、TOTPシークレットは暗号文の中にのみ含まれます。障害解析、利用状況の分析、決済、任意の同期のため、限定的なデータが第三者SDKによって処理される場合があります。

1. 平文で収集・送信しない情報

Chrome拡張機能によるローカル処理

Passwordmanager Chrome Extensionは、別途インストールされたmacOSデスクトップアプリと連携し、現在のHTTPSログインページへの入力、または明示的な承認後に対応する登録・アカウント変更ページの認証情報を保存・更新します。

拡張機能が扱う情報は公開された単一目的の提供にのみ使用し、Chrome Web Store User Data PolicyのLimited Use要件に従います。広告、パーソナライズ、販売、信用評価、その他無関係な目的には使用・移転しません。拡張機能を削除するとブラウザ側の構成要素が削除され、別のローカルアプリデータには本アプリの保存・削除方針が適用されます。

2. 収集・送信する情報

本アプリは、以下の第三者SDKを通じて記載のデータを処理します。ただし、世代・lifecycle方式のリモート削除・再有効化機能と関連Firebase Functionsは、まだ本番環境で有効ではありません。以下のkey epoch、generation ID、lifecycle状態、一時操作メタデータ、lifecycle専用の限定利用App Checkトークン・再利用防止処理は、機能が本番で有効になり、ユーザーが該当操作を行った場合にのみ適用されます。App Checkを含むアプリ版では、Firebase App CheckがAndroidのGoogle Play IntegrityまたはiOSのApple App Attest/DeviceCheckを利用し、保存済みアカウント内容を含まないアプリ・端末整合性シグナルを初期化・トークン発行時に処理する場合があります。

データ種別項目目的処理者
アプリ活動・識別子アプリインスタンスID、利用イベント利用分析・改善Firebase Analytics
診断・障害クラッシュログ、端末・OS情報安定性向上Firebase Crashlytics
アプリ・端末整合性アプリ証明トークンと整合性シグナル(保存済みアカウント内容を含まない)App Checkの初期化・発行、リモート同期削除・再有効化要求の偽造・再利用防止Firebase App Check、Google Play Integrity、Apple App Attest/DeviceCheck
ログイン識別子Firebase uid、プロバイダー情報、プロバイダーが提供するメール等任意同期の暗号文所有者確認Firebase Auth、Google/Apple Sign-In
同期データレコードID、更新時刻、revision、削除状態、コンテンツ・暗号・KDF識別子、nonce/ciphertext/MAC。同期キーエンベロープのrevision、ランダム変更ID、key epoch・ランダムgeneration ID、lifecycle状態・時刻、Argon2id KDF salt、nonce/ciphertext/MAC形式のwrappedKey。削除・再有効化中は不透明なrequest ID、対象世代、状態、ページカーソルを一時保存します。ランダムIDはユーザーデータやキーから生成しません。アカウント暗号文にはアカウント名、パスワード、TOTPシークレット、自動入力識別子が含まれる場合があります。ユーザーが有効にした端末間同期と安全な削除・再有効化Firebase Firestore/Functions
購入履歴アプリ内購入取引情報支援処理Apple App Store / Google Play

3. 第三者への共有

上記データは関連機能の提供に必要な範囲で次の事業者に共有されます。本アプリはデータを販売しません。

各社の処理については、GoogleプライバシーポリシーおよびAppleプライバシーポリシーをご覧ください。

4. データセキュリティ

5. 保存と削除

6. 子どものプライバシー

本アプリは子どもを対象としておらず、子どもの個人データを意図的に収集しません。

7. ポリシーの変更

法令やサービスの変更に応じて本ポリシーを更新する場合があります。更新時は施行日とともに本ページへ掲載します。

8. お問い合わせ

プライバシーに関するお問い合わせ:me@nine20.net