隐私政策
最后更新:2026 年 7 月 19 日
1. 概述
KeySafely(以下简称"我们")致力于保护你的隐私。本隐私政策说明了我们如何收集、使用和保护你的个人信息。作为零知识密码管理器,我们的设计原则是尽可能少地收集数据。
2. 我们收集的数据
2.1 你主动提供的数据
- 邮箱地址:用于账户创建和登录验证
- 显示名称:用于界面显示
2.2 我们不收集的数据
由于零知识架构,以下数据永远不会到达我们的服务器:
- 你的主密码
- 保险库加密密钥
- 你的密码、笔记、银行卡信息等内容
- 保险库名称和描述(客户端加密后上传)
2.3 自动收集的数据
- 服务器日志:IP 地址、请求时间、请求路径(用于安全和调试)
- 审计日志:登录、注册、数据操作等事件的时间戳
3. 数据使用
我们仅将收集的数据用于以下目的:
- 提供和维护密码管理服务
- 验证你的身份(邮箱 + 密码派生的认证密钥)
- 安全监控和异常检测
- 服务改进和错误修复
4. 数据存储和安全
4.1 存储位置
数据存储在服务器所在区域的 PostgreSQL 数据库中。数据库通过 Docker 网络隔离,不直接暴露给公网。
4.2 加密保护
- 所有密码数据在你的设备上使用 AES-256-GCM 加密后才上传
- 数据库中只存储加密后的密文
- 即使数据库泄露,攻击者也无法解密你的数据
4.3 传输安全
- 所有通信使用 TLS 1.2/1.3 加密
- HTTP 请求自动重定向到 HTTPS
5. 数据共享
我们不会出售、交易或以其他方式向第三方转让你的个人信息。以下情况除外:
- 法律法规要求
- 保护我们的合法权利
- 经过你明确同意的情况
6. Cookie
KeySafely 使用以下存储机制:
- sessionStorage:存储登录令牌和加密密钥(关闭浏览器即清除)
- localStorage:存储语言偏好设置
我们不使用追踪 Cookie 或广告 Cookie。
7. 你的权利
你有权:
- 访问你的个人数据
- 更正不准确的数据
- 删除你的账户和所有数据
- 导出你的数据
- 撤回同意
8. 数据保留
- 活跃账户:数据保留至你删除账户
- 软删除账户:保留 30 天后永久删除
- 服务器日志:保留 90 天
9. 儿童隐私
KeySafely 不面向 16 岁以下的儿童。我们不会故意收集儿童的个人信息。
10. 政策更新
我们可能会不时更新本隐私政策。重大变更将通过网站公告或邮件通知。
11. 联系我们
如果你对本隐私政策有任何疑问,请联系:[email protected]