隐私政策

密码管理器 · package com.hyeonseok.passwordmanager
生效日期:2026年9月6日

申请删除账号与数据

Android 26.8.5已停用Firebase Analytics的使用分析收集,且不提供应用内广告或购买功能。崩溃诊断、应用配置、完整性验证以及可选的登录和同步仍会处理数据。下述使用分析和购买项目适用于提供过相应功能的早期版本。

Crashlytics及相关的Firebase Installations和Sessions会处理安装标识符、设备和应用信息及会话时间,用于崩溃和稳定性指标。Android 26.8.5没有关闭此收集的应用内设置。Remote Config会处理安装标识符、国家和语言代码、时区及应用和OS版本,以获取功能配置。可选登录可能提供个人资料名称;Firebase Authentication也会处理IP地址以防止滥用。

密码管理器(以下简称“本应用”)默认将账号、密码和TOTP密钥加密后保存在设备本地。只有在用户开启同步时,才会通过Google/Apple登录确认密文的所有者;Firebase Firestore会保存设备端加密的账号数据、以nonce/ciphertext/MAC形式封装的同步密钥,以及同步所需的记录ID、更新时间、修订版本、删除状态、同步密钥信封修订版本与随机变更ID、包括KDF salt在内的加密元数据。账号名称、密码和TOTP密钥仅存在于密文中。为进行崩溃报告、使用分析、支付处理和可选同步,有限的数据可能由第三方SDK处理。

1. 不以明文收集或传输的信息

Chrome扩展程序的本地处理

Passwordmanager Chrome Extension与另行安装的macOS桌面应用配合,用于将所选账号填入当前HTTPS登录页面,或在用户明确批准后保存或更新受支持的注册和账号变更页面中输入的凭据。

扩展程序处理的信息仅用于提供已公开的单一用途,并遵守Chrome Web Store User Data Policy的Limited Use要求。不会用于或转移给广告、个性化、销售、信用评估或其他无关目的。删除扩展程序会移除浏览器组件;独立的本地应用数据仍遵循下述应用保留和删除政策。

2. 收集和传输的信息

本应用通过下列第三方SDK处理相应数据。不过,基于generation/lifecycle的远程删除、重新激活功能及相关Firebase Functions尚未在生产环境启用。下述key epoch、generation ID、lifecycle状态、临时操作元数据,以及lifecycle专用的受限App Check令牌和防重放处理,只有在该功能于生产环境启用且用户执行相关操作后才适用。对于包含App Check的应用版本,Firebase App Check可能通过Android上的Google Play Integrity或iOS上的Apple App Attest/DeviceCheck,在初始化或签发令牌时处理不包含已保存账号内容的应用和设备完整性信号。

数据类型内容用途处理方
应用活动/标识符应用实例ID、使用事件使用分析与改进Firebase Analytics
诊断/崩溃崩溃日志、设备和OS信息提高稳定性Firebase Crashlytics
应用/设备完整性应用证明令牌和完整性信号(不包含已保存账号内容)App Check初始化/令牌签发,并防止伪造或重放远程同步删除和重新激活请求Firebase App Check、Google Play Integrity、Apple App Attest/DeviceCheck
登录标识符Firebase uid、登录提供方信息以及提供方传递的电子邮件等账号信息确认可选同步密文的所有者Firebase Auth、Google/Apple Sign-In
同步数据账号记录ID、更新时间、revision、删除状态、内容/加密/KDF标识符和nonce/ciphertext/MAC;同步密钥信封revision、随机变更ID、key epoch/随机generation ID、lifecycle状态/时间、Argon2id KDF salt以及nonce/ciphertext/MAC形式的wrappedKey。删除或重新激活期间会临时保存不透明request ID、目标世代、状态和分页游标。随机ID并非由用户数据或密钥材料派生。账号密文可能包含账号名称、密码、TOTP密钥和自动填充标识符。用户启用的跨设备同步以及安全删除和重新激活Firebase Firestore/Functions
购买记录应用内购买交易信息赞助处理Apple App Store / Google Play

3. 与第三方共享

上述数据仅为提供相关功能而传递给以下服务商。本应用不会出售数据。

有关各服务商的数据处理,请参阅Google隐私政策和Apple隐私政策。

4. 数据安全

5. 保留和删除

6. 儿童隐私

本应用并非面向儿童,也不会故意收集儿童个人数据。

7. 政策变更

本政策可能根据法律或服务变化进行更新。更新内容将在本页面发布,并注明新的生效日期。

8. 联系方式

隐私相关咨询:me@nine20.net