🔐
KeySafely
← 返回首页

隐私政策

最后更新:2026 年 7 月 19 日

1. 概述

KeySafely(以下简称"我们")致力于保护你的隐私。本隐私政策说明了我们如何收集、使用和保护你的个人信息。作为零知识密码管理器,我们的设计原则是尽可能少地收集数据。

2. 我们收集的数据

2.1 你主动提供的数据

  • 邮箱地址:用于账户创建和登录验证
  • 显示名称:用于界面显示

2.2 我们不收集的数据

由于零知识架构,以下数据永远不会到达我们的服务器:

  • 你的主密码
  • 保险库加密密钥
  • 你的密码、笔记、银行卡信息等内容
  • 保险库名称和描述(客户端加密后上传)

2.3 自动收集的数据

  • 服务器日志:IP 地址、请求时间、请求路径(用于安全和调试)
  • 审计日志:登录、注册、数据操作等事件的时间戳

3. 数据使用

我们仅将收集的数据用于以下目的:

  • 提供和维护密码管理服务
  • 验证你的身份(邮箱 + 密码派生的认证密钥)
  • 安全监控和异常检测
  • 服务改进和错误修复

4. 数据存储和安全

4.1 存储位置

数据存储在服务器所在区域的 PostgreSQL 数据库中。数据库通过 Docker 网络隔离,不直接暴露给公网。

4.2 加密保护

  • 所有密码数据在你的设备上使用 AES-256-GCM 加密后才上传
  • 数据库中只存储加密后的密文
  • 即使数据库泄露,攻击者也无法解密你的数据

4.3 传输安全

  • 所有通信使用 TLS 1.2/1.3 加密
  • HTTP 请求自动重定向到 HTTPS

5. 数据共享

我们不会出售、交易或以其他方式向第三方转让你的个人信息。以下情况除外:

  • 法律法规要求
  • 保护我们的合法权利
  • 经过你明确同意的情况

6. Cookie

KeySafely 使用以下存储机制:

  • sessionStorage:存储登录令牌和加密密钥(关闭浏览器即清除)
  • localStorage:存储语言偏好设置

我们不使用追踪 Cookie 或广告 Cookie。

7. 你的权利

你有权:

  • 访问你的个人数据
  • 更正不准确的数据
  • 删除你的账户和所有数据
  • 导出你的数据
  • 撤回同意

8. 数据保留

  • 活跃账户:数据保留至你删除账户
  • 软删除账户:保留 30 天后永久删除
  • 服务器日志:保留 90 天

9. 儿童隐私

KeySafely 不面向 16 岁以下的儿童。我们不会故意收集儿童的个人信息。

10. 政策更新

我们可能会不时更新本隐私政策。重大变更将通过网站公告或邮件通知。

11. 联系我们

如果你对本隐私政策有任何疑问,请联系:[email protected]

© 2026 KeySafely. 保留所有权利。