隱私權政策

你的密鑰,始終屬於你。

本政策說明 Spot Auth App、官方網站與瀏覽器 2FA 測試工具如何處理資訊,以及選用的資料傳輸、保存期限、刪除方式和你的選擇。

1. 適用範圍與責任方

本政策適用於 Spot Auth 行動應用程式、Spot Auth 官方網站及 2FA 測試工具。Spot Auth 由獨立開發者發布(以下稱「Spot Auth」或「我們」)。隱私問題可寄至 [email protected]

未來 Android 或瀏覽器版本連結至本政策後亦受其規範。下文會標明平台特有的處理行為;商店頁面出現某平台,不代表所有功能已在該平台提供。

2. 在你的裝置上處理的資訊

為提供驗證功能,App 會在裝置上處理服務或發行者名稱、帳號標籤、OTP 密鑰、演算法、位數、週期、排列順序、偏好設定、本機快取的服務圖示、同步狀態及最近刪除記錄。這些資訊僅用於產生驗證碼、整理保險庫、保留設定和執行你的操作。

OTP 密鑰會先以 AES-256-GCM 加密,再儲存於裝置 Keychain;一般中繼資料與偏好儲存在平台提供的本機儲存空間。Spot Auth 沒有接收你保險庫的官方帳號資料庫或官方資料伺服器。

  • TOTP 驗證碼在本機計算。
  • 評分提示計數等使用偏好只保存在裝置上。
  • 最近刪除項目可能在本機保留加密密鑰最多 7 天,以便還原。

3. 相機、照片、生物辨識與檔案

只有在你選擇掃描 QR Code 時,App 才會要求相機權限。從照片選取 QR Code 時,系統照片選擇器只會把你選中的項目交給 App。相機畫面和所選圖片均在裝置上解析,Spot Auth 不會上傳。

Face ID、Touch ID 或裝置密碼可用於解鎖 App 或確認敏感操作。驗證由作業系統完成;Spot Auth 只收到成功或失敗結果,不會取得或保存生物辨識範本。只有在你主動匯入、匯出、備份或還原時,App 才會存取你選擇的檔案。

  • 你可以拒絕相機或照片存取,改用手動新增。
  • 可在作業系統設定中管理權限。

4. 選用的服務圖示取得

連網取得圖示預設不會啟用。啟用後,Spot Auth 會根據發行者推測可能的服務網域,並向 Logo.dev 請求圖示。該請求可能讓 Logo.dev 與網路服務商看到推測網域,以及 IP 位址、User-Agent、請求時間等一般連線資訊;請求絕不包含 OTP 密鑰或驗證碼。

下載圖示會快取在本機。你可以隨時停用圖示取得或啟用離線模式;既有快取可能保留至刪除對應項目或清除 App 資料。Logo.dev 依其自身政策處理請求資料。

5. 選用雲端同步:iCloud Drive、Google Drive 與 WebDAV

雲端同步是選用的 Pro 功能,可用服務取決於作業系統與 App 版本。在 Apple 平台版本中,App 可將加密備份儲存至你的 iCloud Drive;在 Android 版本中,只有當 App 實際將 Google Drive 顯示為可用同步服務時,本政策的 Google Drive 說明才適用;WebDAV 亦只在 App 明確提供時適用。任何上傳前,Spot Auth 都會將保險庫中繼資料和 OTP 密鑰封裝成由你設定密碼保護的加密備份,Spot Auth 官方伺服器不會保存副本。

Apple、Google 或你的 WebDAV 服務商會接收加密檔案及完成連線所需的一般服務資料。WebDAV 的伺服器位址與使用者名稱儲存在本機偏好,密碼儲存在安全憑證儲存空間,HTTP Basic 驗證只透過 HTTPS 使用。Google Drive 實作應只要求保存 App 檔案或 App 資料所需的最小權限。沒有備份密碼,開發者無法復原密碼或解密雲端檔案。

  • 若啟用多個服務,加密副本會分別傳送至每個已啟用服務。
  • 服務可用性、保存期限、存取日誌、授權權杖與跨境傳輸由相應服務商決定。
  • 關閉同步只會停止後續同步,不會自動刪除既有遠端檔案。

6. 匯入、匯出、分享與剪貼簿

QR Code、otpauth 連結與你選擇的檔案會在裝置上解析。匯出與備份僅在你主動操作時建立。分享或儲存匯出檔案時,你選擇的目標 App、檔案服務商、雲端服務或接收者會依其條款取得檔案。未加密匯出可能暴露 OTP 密鑰;加密備份應使用強且唯一的密碼。

點選複製後,目前驗證碼會寫入作業系統剪貼簿。剪貼簿由系統管理,可能依平台規則被其他軟體存取。請勿在不受信任的裝置上複製驗證碼。

7. 購買與應用程式商店服務

購買由所在平台商店處理,例如 Apple App Store 或 Google Play。商店可能向 Spot Auth 提供完成或回復購買及解鎖功能所需的商品、交易、權益與回復狀態。Spot Auth 不會收到你的完整付款卡號;帳單資訊由商店依其隱私政策處理。

8. 官網與 2FA 測試工具

官網會在瀏覽器本機儲存中保存語言選擇。2FA 測試工具在瀏覽器內產生 OTP 與 QR Code,且只在你選擇保存時將測試設定寫入本機儲存。Spot Auth 不會有意上傳測試密鑰;請勿在測試工具使用正式環境密鑰。

工具內建發行者目錄的圖示由本站提供。若輸入沒有本機圖示的發行者,瀏覽器可能以名稱或推測網域向 Logo.dev 請求圖示,OTP 密鑰不會進入請求。網站託管服務商可能為提供和保護網站而處理 IP 位址、請求時間、路徑與 User-Agent 等一般連線及安全日誌。本站不含廣告或行為分析程式碼。

9. 支援聯絡

當你主動寄送電子郵件時,我們會收到你選擇提供的郵件地址、內容、附件與技術資訊,僅用於回覆、排查問題、防止濫用及履行法律義務。請勿傳送 OTP 密鑰、目前驗證碼、備份密碼或未去識別的備份檔案。

支援郵件只在完成上述目的所合理需要的期間保留;我們會考量問題是否仍在處理及法定保存要求,並在可行時刪除或匿名化。

10. 我們不會進行的處理

我們不會出售個人資訊、不會為跨情境行為廣告分享資訊、不顯示廣告、不建立廣告描述檔,也不會跨 App 或網站追蹤你。App 不含第三方分析或當機回報 SDK。我們不會有意收集精確位置、聯絡人、健康資料、廣告識別碼、瀏覽記錄或生物辨識範本。

本政策所述選用傳輸只用於你主動選擇的 App 功能,而非廣告。若未來引入實質不同的收集或用途,Spot Auth 會先更新本政策和商店揭露。

11. 保存、刪除與無帳號說明

Spot Auth 不提供官方帳號,因此沒有需要向 Spot Auth 伺服器申請刪除的帳號。本機保險庫資料保留到你刪除項目或使用 App 清除資料功能為止。最近刪除項目最多可在裝置上還原 7 天,除非提前永久刪除。

在 Apple 平台,僅移除 App 不一定會清除系統 Keychain 保留的項目。若要盡可能完整刪除,請先使用 App 內「清除 App 資料」再移除;若已移除,可在可行情況下重新安裝後清除。iCloud 或 WebDAV 副本應透過 App 的遠端資料控制或直接在儲存服務商處刪除。瀏覽器語言和測試設定可透過清除本站資料刪除。

12. 安全措施與限制

Spot Auth 使用平台安全控制、Keychain、AES-256-GCM、加密備份格式、僅允許 HTTPS 的 WebDAV 連線,以及選用的裝置擁有者驗證。任何系統都無法保證絕對安全;能存取已解鎖裝置、匯出檔案、剪貼簿、備份密碼或雲端帳號的人,可能取得相關資訊。

你有責任保護裝置、備份密碼、雲端帳號與匯出檔案。若懷疑 OTP 密鑰外洩,應在發行該憑證的服務中更換 2FA 密鑰,而不只是從 Spot Auth 刪除。

13. 兒童隱私

Spot Auth 是一般安全工具,並非面向 13 歲以下兒童或其司法管轄區規定的最低數位同意年齡以下人士。我們不會透過官方帳號或廣告系統有意收集兒童個人資訊。監護人如認為兒童在支援郵件中傳送了個人資訊,可聯絡我們要求刪除。

14. 你的選擇與隱私權利

依所在地法律,你可能享有存取、更正、刪除、限制、可攜或反對處理我們持有個人資訊的權利。由於保險庫位於你的裝置或你選擇的儲存空間,大多數存取、匯出、更正與刪除操作需直接在 App、瀏覽器、iCloud 或 WebDAV 服務完成。

你可停用連網圖示、雲端同步、相機和其他權限,不使用對應選用功能。如需處理支援郵件資料或提出其他要求,請寄送郵件。我們可能需要足夠資訊核實及處理,並依適用法律回覆。你也可向所在地資料保護機關申訴。

15. 政策變更與聯絡

產品、服務商、法律或商店要求改變時,我們可能更新本政策。重大變更會以新日期標示,並在適當時於 App 或網站提示。本頁目前發布的版本為有效政策。

隱私問題、要求或申訴可寄至 [email protected]。請說明產品與要求,但不要傳送 OTP 密鑰、目前驗證碼或備份密碼。

外部服務商

僅在使用相應平台或選用功能時,以下服務才會參與處理。

隱私聯絡

如有隱私問題或要求,請聯絡 Spot Auth 開發者。請勿在郵件附上 OTP 密鑰、目前驗證碼或備份密碼。

寄信給開發者[email protected]
下載連結已預留,將在正式發布時啟用。