プライバシーポリシー

シークレットは、あなたのもの。

Spot Auth、公式サイト、2FAテストツールにおける情報処理、任意の転送、保存、削除、選択肢を説明します。

1. 適用範囲と管理者

本ポリシーはモバイルアプリ、公式サイト、2FAテストツールに適用されます。Spot Authは独立開発者が公開し、連絡先は[email protected]です。将来のAndroid/ブラウザ版も本ページにリンクした時点で対象です。

2. 端末内で処理する情報

サービス/発行者名、アカウント名、OTPシークレットと設定、順序、設定、キャッシュ済みロゴ、同期状態、削除項目を端末内で処理します。シークレットはAES-256-GCMで暗号化してキーチェーンに保存し、TOTPコードは端末内で計算します。公式サーバーが保管庫を受信することはありません。

3. カメラ、写真、生体認証、ファイル

カメラはQR読取時のみ、写真選択は選んだ画像のみを利用し、解析は端末内です。Face ID、Touch ID、パスコードはOSが判定し、Spot Authは成否だけを受け取り、生体情報テンプレートを取得しません。ファイルは選択した操作時のみ開きます。

4. 任意のロゴ取得

初期状態で無効のロゴ取得は、推測したドメインをLogo.devへ送ります。IP、User-Agent、時刻も伝わり得ますが、OTPシークレットやコードは送りません。無効化またはオフライン化でき、既存キャッシュは端末に残る場合があります。

5. 任意の同期:iCloud Drive、Google Drive、WebDAV

任意のPro同期はプラットフォームと版により異なります。Apple版ではiCloud Drive、Android版ではアプリが実際に提示する場合のみGoogle Drive、表示される版ではWebDAVを利用できます。送信前にメタデータとシークレットをパスワードで暗号化し、Spot Authサーバーはコピーを保管しません。Apple、GoogleまたはWebDAV提供者が暗号化ファイルと必要な接続情報を受け取ります。Google Driveはアプリ用ファイルに必要な最小権限だけを要求すべきです。同期停止だけでは遠隔ファイルは削除されません。

6. インポート、エクスポート、共有、クリップボード

選択したQR、otpauthリンク、ファイルは端末内で取り込みます。エクスポートは指示時のみ作成され、選択した保存先が受け取ります。未暗号化ファイルはシークレットを露出し得ます。コピーしたコードはOSのクリップボードに入り、プラットフォーム規則により他ソフトから参照され得ます。

7. 購入とストア

支払いはApple App StoreまたはGoogle Playが処理し、解除・復元に必要な商品、取引、権利情報をアプリへ渡す場合があります。Spot Authはカード番号全体を受け取りません。

8. ウェブサイトと2FAテストツール

サイトは言語をローカル保存します。ツールはブラウザ内でOTP/QRを生成し、指示時だけテスト設定を保存します。本物のシークレットは使わないでください。未登録発行者のロゴはOTPシークレットなしでLogo.devへ要求される場合があります。ホストは通常の接続・安全ログを処理し得ます。広告・行動分析コードはありません。

9. サポート連絡

サポートメールでは、提供したアドレス、本文、添付、技術情報を回答、調査、不正防止、法令対応に利用し、合理的に不要になれば削除または匿名化します。シークレット、現行コード、バックアップパスワードは送らないでください。

10. 行わないこと

個人情報を販売せず、行動広告用に共有せず、広告表示やアプリ/サイト横断追跡をしません。第三者分析・クラッシュSDKはなく、正確な位置、連絡先、健康、広告ID、閲覧履歴、生体テンプレートを意図的に収集しません。

11. 保存、削除、アカウントなし

削除対象となるSpot Authサーバーアカウントはありません。項目削除またはアプリ内消去を利用し、ゴミ箱は暗号化シークレットを最大7日保持します。Appleではアンインストールだけでキーチェーンが消えない場合があるため先にアプリ内消去し、必要なら再インストールして消去してください。iCloud/WebDAVコピーとブラウザデータは別途削除します。

12. セキュリティと限界

OS保護、キーチェーン、AES-256-GCM、暗号化バックアップ、HTTPS限定WebDAV、任意の本人認証を使いますが、絶対安全ではありません。端末、クラウド、パスワード、書き出しを守り、漏えい疑いのOTPシークレットは発行元サービスで交換してください。

13. 子ども

Spot Authは一般的なセキュリティツールで、13歳未満または地域のデジタル同意年齢未満を対象にしません。アカウントや広告を通じた子どもの情報収集を意図しません。保護者はサポートメール情報の削除を依頼できます。

14. 選択肢と権利

地域によりアクセス、訂正、削除、制限、移転、異議の権利があります。保管庫は手元にあるため、多くはアプリ、ブラウザ、iCloud、WebDAVで直接実行します。ロゴ、同期、権限は無効化でき、サポート情報はメールで依頼できます。

15. 変更と連絡先

製品、提供者、法律、ストア要件の変更時に更新します。重要な変更は日付と必要な通知で示します。連絡先は[email protected]です。OTPシークレット、現行コード、バックアップパスワードは添付しないでください。

外部サービス

該当するプラットフォームまたは任意機能を使う場合のみ関与します。

プライバシー連絡先

OTPシークレット、現行コード、バックアップパスワードを送らずに開発者へご連絡ください。

開発者へメール[email protected]
このリンクはリリース時に有効になります。