隐私政策
我们遵循「端到端加密、零知识、最少收集」的原则:您的密码、密语与加密图片在设备本地加密,同步到云端的始终是密文,服务端无法读取您的明文。
一、引言与适用范围
微零密码箱(wljpassmgr,以下简称“我们”)是一款端到端加密的密码管理服务,帮助您安全地保存、分类、检索和管理密码、密语与加密图片,并支持跨设备的加密同步。
本隐私政策(以下简称“本政策”)旨在向您说明:当您使用微零密码箱产品与服务时,我们如何处理您的信息、我们采取哪些安全措施,以及您享有的权利。
本政策适用于微零密码箱客户端(iOS / Android / 桌面端)、浏览器扩展、官方网站及我们运营的相关服务。
二、我们收集的信息
1. 您的数据由您加密,服务端只保存密文。 您的密码库、密语、加密图片等核心数据在您的设备本地完成加密。即使您开启跨设备同步,上传到云端并存储于服务器的也只是密文,服务端在技术上无法读取您的明文内容。
2. 账户信息(仅在您主动使用时)。 只有当您选择注册账户并开启跨设备同步等功能时,我们才会处理为提供该功能所必需的最小信息,例如注册邮箱或用户名、用于身份验证的安全凭据(而非您的明文密码)。
3. 必要的服务信息。 当您使用需要联网的功能(如同步、更新检查)时,我们可能在必要范围内处理设备型号、系统版本、网络状态等技术信息,仅用于保障服务正常运行与安全。
4. 我们明确不收集的内容。 我们不收集您的浏览历史、网页内容、广告点击行为,不建立用户行为画像,不在应用内投放基于行为追踪的广告。
三、数据存储与加密
1. 加密存储。 所有敏感数据在写入存储之前均使用 AES-256 标准加密。移动端密钥材料存放在系统安全存储(SecureStorage / Keychain)中,桌面与浏览器环境使用相应的本地安全存储机制。
2. 密钥分离。 我们采用数据加密密钥与身份验证密钥分离的架构:您的主密码仅用于在设备本地派生密钥,永不离开您的设备,也永远不会被上传。
3. 零知识架构。 同步到服务端的数据始终以密文形式存在。加密与解密仅在您的设备上完成,解密所需的密钥由您独占掌握:服务端仅托管密文,从架构上不具备还原您明文内容的能力,密钥材料也始终以加密形态保存。
4. 生物识别仅在本地。 指纹、面容等生物识别仅调用您设备系统的安全能力在本地完成,生物特征数据不会离开您的设备,我们也无法获取。
四、信息的共享与披露
1. 原则上不共享。 我们不出售、不出租、不向任何第三方共享您的个人信息用于营销或其他目的。我们不接入广告 SDK,不向数据分析公司提供您的个人数据。
2. 例外情形。 仅在以下情形中,我们可能依法披露必要信息:(a) 获得您的明确同意;(b) 依据法律法规、司法或行政机关的强制性要求;(c) 为保护您或他人的生命、财产安全所必需(紧急情况)。
3. 业务变动。 如发生合并、收购、重组等情形,我们会要求数据接收方继续遵守本政策,或在转移前另行征得您的同意。
五、数据传输与安全措施
1. 加密传输与端到端保护。 我们通过加密通道(HTTPS/TLS)进行网络通信;敏感数据在离开您的设备前已完成端到端加密,云端仅保存密文,解密密钥仅由您掌握。
2. 最小权限设计。 我们仅为核心功能申请必要权限,无多余的系统权限读取,无后台静默上报。
3. 安全工程实践。 我们采取自动锁定、可配置的会话超时、生产环境日志脱敏、代码混淆与安全开发流程等措施,持续降低数据暴露风险。
4. 安全事件响应。 如发生可能影响您数据安全的事件,我们将按照适用法律的要求及时向您和监管机构报告。
六、您的权利
1. 访问与更正。 您可以在应用内随时查看、编辑您的密码库内容与个人资料信息。
2. 导出。 我们提供数据导出能力,您可随时将您的数据以可读格式带走,数据主权始终属于您。
3. 删除与注销。 您可以删除本地数据,也可以注销账户;注销后,我们将删除或匿名化与您账户相关的个人信息,法律法规另有规定的除外。
4. 撤回同意与投诉。 您可以随时撤回已作出的授权同意,并向我们或有权监管机构提出投诉。
5. 响应时效。 我们将依据适用法律(包括但不限于《中华人民共和国个人信息保护法》、GDPR 等)处理您的请求,通常会在收到请求后 15 个工作日内响应。
七、Cookie 与本地存储技术
1. 官方网站。 我们的官方网站不使用追踪型 Cookie,不接入第三方广告追踪。网站本身(如启用的本地偏好设置)仅使用浏览器本地存储技术,数据不离开您的浏览器。
2. 客户端。 微零密码箱客户端使用设备本地安全存储保存加密数据与偏好设置(如 IndexedDB、SecureStorage、Keychain 等),这些数据由您掌控,可随时清除。
3. 您的选择。 您随时可以清除设备上的本地数据;清除前请确认已妥善备份,因为基于零知识架构,我们无法代为恢复。
八、未成年人保护
我们非常重视未成年人的个人信息保护。我们的服务面向一般用户,不会故意收集未满 14 周岁未成年人的个人信息。
若您未满 14 周岁,请在监护人的陪同下阅读本政策,并在征得监护人同意后再使用我们的服务。
如果我们发现未经监护人同意收集了未成年人的个人信息,我们将尽快删除相关数据。
九、本政策的更新
我们可能适时修订本政策。对于重大变更,我们会通过应用内公告、官方网站通知等合理方式提前告知您,并在本页面公布更新后的版本及生效日期。
修订后的政策自公布之日起生效。若您在政策更新后继续使用我们的服务,即视为您已阅读并接受更新后的政策。
十、联系我们
服务条款
本条款约定您与微零密码箱之间就使用本服务所达成的协议。请在使用前仔细阅读,尤其是与安全责任、免责声明及责任限制相关的条款。
一、协议的接受与范围
您开始使用微零密码箱(wljpassmgr,以下简称“我们”或“本服务”)的任何产品、服务或功能,即表示您已阅读、理解并同意受本服务条款(以下简称“本条款”)约束。
本条款适用于微零密码箱客户端(iOS / Android / 桌面端)、浏览器扩展、官方网站及配套服务。若您不同意本条款,请停止使用本服务。
二、服务说明
本服务为您提供端到端加密的密码、密语与图片管理能力,以及您主动开启的跨设备加密同步、自动填充、生物识别解锁等可选功能。
本服务遵循零知识架构:您的主密码由您独自掌握,用于在您的设备本地保护您的数据。
我们可能根据产品演进对服务功能进行调整、优化或下线,并将通过应用内公告等合理方式告知。
三、账户与安全责任
1. 主密码的保管。 主密码是解锁您全部加密数据的唯一凭据,由您自行设置与保管。基于零知识架构,我们无法查看、重置或找回您的主密码。一旦遗忘,您的数据将无法恢复。
2. 您的安全义务。 请您妥善保管主密码、登录凭据与设备,避免在不可信设备上登录,并建议开启自动锁定、生物识别等安全功能。因您自身保管不善导致的泄露或损失,由您自行承担(在法律允许的范围内)。
3. 账户信息。 您应确保注册信息真实、准确,并对您账户下的全部行为负责。
四、可接受使用
您承诺在使用本服务时遵守法律法规与公序良俗,并承诺不实施以下行为:
- 利用本服务存储、传输违反法律法规或侵害他人权益的内容;
- 尝试破解、逆向工程、绕过本服务的加密与安全机制;
- 干扰、破坏本服务的正常运行,或未经授权访问我们的系统与数据;
- 以任何方式侵害我们或第三方的知识产权、商业秘密或其他合法权益。
五、知识产权
本服务的界面设计、文案、图标、商标、软件代码及相关资料的知识产权归我们或相应权利人所有,受法律保护。
我们授予您一项个人、非独占、不可转让、可撤销的许可,供您在遵守本条款的前提下使用本服务。
您保存在本服务中的数据归您所有;本条款不改变您对自有数据的所有权。
六、免责声明
在法律允许的最大范围内,本服务按“现状”和“可用”基础提供。我们不对服务的绝对不间断、无错误运行作出保证。
因下列情形导致的数据丢失或损失,我们概不承担责任(在法律允许的范围内):忘记主密码、自行清除或覆盖本地数据、设备丢失或损坏、不可抗力、网络故障,或第三方原因。
您理解并同意:基于零知识架构,我们无法协助恢复因主密码遗忘而无法解密的数据,这是加密产品在隐私安全与可恢复性之间的固有取舍。
七、责任限制
在法律允许的最大范围内,对于因使用或无法使用本服务而产生的任何间接损失、附带损失、惩罚性损失、数据损失或利润损失,我们均不承担责任。
在法律允许的最大范围内,我们对您的累计责任总额不超过:(a) 您在过去 12 个月内为使用本服务实际支付的费用;或 (b) 人民币 100 元,以较高者为准;对于免费用户,责任上限为人民币 100 元。
八、服务的变更与终止
您可随时停止使用本服务,并自行导出、删除您的数据。
我们可能出于业务或合规原因调整、暂停或终止部分或全部服务;对于收费功能,我们会按约定提前通知并妥善处理。
若您严重违反本条款,我们有权暂停或终止向您提供服务。
九、条款的更新
我们可能适时修订本条款。重大变更将通过应用内公告、官方网站通知等合理方式提前告知,并在本页面公布更新后的版本与生效日期。
若您在本条款更新后继续使用本服务,即视为您已接受更新后的条款。
十、适用法律与争议解决
本条款的订立、效力、解释与争议解决均适用中华人民共和国法律。
因本条款或本服务产生的争议,双方应首先友好协商解决;协商不成的,任何一方均可向有管辖权的人民法院提起诉讼。