隱私政策
KeyDBX 不收集你的資料。開發者看不到你的資料庫、密碼或使用情形。
開發者收集的資料
- App 不收集個人資料或使用資料,也不傳送任何資料給開發者。
- App 沒有分析、廣告、追蹤或第三方 SDK。
- 開發者沒有伺服器。App 本身只在你使用 Dropbox 時連線網路,而且只連到 Dropbox。「檔案」App 中雲端位置的上傳與下載,由 iOS 與該雲端服務處理。
- 如果你在 iOS 設定中選擇與 App 開發者分享分析資料,Apple 會依 Apple 的隱私權政策提供當機報告等資訊給開發者。這由 iOS 處理,不經過 App。
你的資料庫
- 資料庫只存在你的裝置,以及你選擇的儲存位置:「檔案」App 中的位置(例如 iCloud Drive)或 Dropbox。
- 解密只在你的裝置上進行。
- App 在裝置上另存資料庫的加密副本,讓自動填寫在原檔暫時無法讀取時使用。使用 Dropbox 時,App 在裝置上保存 Dropbox 檔案的本機副本。這兩種副本都不納入裝置備份。
- 自動填寫無法立即寫回資料庫時,新存的密碼與 passkey 暫存在裝置上,受 iOS 的檔案保護,不納入裝置備份。下次在 App 解鎖資料庫時寫入。
- 你以 Credential Exchange 匯出時,iOS 把你選的項目交給你選擇的另一個密碼管理 App。
Dropbox
以下內容只適用於你在 KeyDBX 內登入 Dropbox 的情況。
- App 直接連線 Dropbox API,只能存取 Dropbox 中 KeyDBX 的 App 資料夾,看不到其他檔案。
- 登入使用 iOS 系統的網頁登入畫面,與 Safari 共用 Dropbox 的登入狀態。App 取得不到你在登入畫面輸入的內容。
- 登入後的 token 存在這台裝置的 Keychain,不會同步到其他裝置。登出時 App 撤銷 token 並從 Keychain 刪除。
- App 向 Dropbox 取得帳號資訊,只使用顯示名稱與帳號 ID。顯示名稱顯示在設定畫面。帳號 ID 存在裝置上,用來確認資料庫屬於哪一個 Dropbox 帳號。
- Dropbox 對你的檔案與帳號的處理,適用 Dropbox 的隱私政策。
Face ID
- 啟用 Face ID 解鎖時,主密碼存在這台裝置的 Keychain,以 Face ID 保護,不會同步到其他裝置。
- Face ID 的驗證由 iOS 執行。App 只收到成功或失敗的結果,取得不到生物辨識資料。
- 裝置的 Face ID 資料變更後(例如重設 Face ID 或新增外觀),存的主密碼失效,需要重新輸入主密碼。
自動填寫
- 自動填寫在裝置上讀取與解密資料庫,本身不連線網路。
- App 配對:你在某個 App 的登入畫面選過的項目,App 在裝置上記住該 App 的 bundle ID、顯示名稱與項目 UUID,不存帳號、密碼或項目標題。你可以在 App 的設定中移除配對。
- 鍵盤上方的建議:App 在每次解鎖或存檔後,把項目的網域與使用者名稱(沒有使用者名稱時用項目標題)交給 iOS 顯示建議。passkey 另含 credential ID 與 user handle。這些資訊不含密碼、驗證碼與私鑰。這項功能預設開啟,可以在 App 的設定關閉。
相機與照片
- 相機只用來掃描兩步驟驗證的 QR code。
- 照片透過 iOS 的照片選擇器取得你選的那一張,App 不需要存取整個相簿。
- 影像在裝置上辨識,App 不保存影像。
剪貼簿
你從 KeyDBX 複製的內容只留在這台裝置,不經接續互通的「通用剪貼板」同步到其他裝置,60 秒後由 iOS 清除。
裝置上的診斷資訊
- 設定畫面顯示的解鎖各階段耗時存在裝置上,只含時間、讀取來源、檔案大小、各階段秒數與金鑰衍生函式(KDF)的參數摘要。
- App 寫入 iOS 系統紀錄的訊息不含密碼、金鑰、驗證碼或 Dropbox token。
- 這些資訊都不會傳送給開發者。
這個網站
- 網站由 Cloudflare Pages 託管。Cloudflare 可能記錄存取紀錄,例如 IP 位址,適用 Cloudflare 的隱私政策。
- 網站的頁面不設定 cookie,沒有分析或追蹤,不使用 JavaScript,也不載入其他網站的資源。
- Cloudflare 的機器人偵測會在頁面加入它自己的 script,網站的內容安全政策(CSP)會阻止這段 script 執行。Cloudflare 的安全防護功能可能設定它自己的 cookie。
回報問題
- 問題回報使用 GitHub Issues。Issue 的內容是公開的,任何人都能看到。GitHub 處理你的帳號與回報內容,適用 GitHub 的隱私聲明。
- 不要在 Issue 貼上密碼、資料庫檔、主密碼、金鑰檔或 TOTP 密鑰。
- 在 GitHub 上的回報適用 GitHub 的隱私聲明。
聯絡
- 一般問題:GitHub Issues。
- 安全問題:使用 GitHub 的私下漏洞回報(Security → Report a vulnerability),不要開公開的 Issue。
政策變更
本政策修改時,更新這一頁與生效日期。