1. 適用範圍與責任方
本政策適用於 Spot Auth 行動應用程式、Spot Auth 官方網站及 2FA 測試工具。Spot Auth 由獨立開發者發布(以下稱「Spot Auth」或「我們」)。隱私問題可寄至 [email protected]。
未來 Android 或瀏覽器版本連結至本政策後亦受其規範。下文會標明平台特有的處理行為;商店頁面出現某平台,不代表所有功能已在該平台提供。
本政策說明 Spot Auth App、官方網站與瀏覽器 2FA 測試工具如何處理資訊,以及選用的資料傳輸、保存期限、刪除方式和你的選擇。
本政策適用於 Spot Auth 行動應用程式、Spot Auth 官方網站及 2FA 測試工具。Spot Auth 由獨立開發者發布(以下稱「Spot Auth」或「我們」)。隱私問題可寄至 [email protected]。
未來 Android 或瀏覽器版本連結至本政策後亦受其規範。下文會標明平台特有的處理行為;商店頁面出現某平台,不代表所有功能已在該平台提供。
為提供驗證功能,App 會在裝置上處理服務或發行者名稱、帳號標籤、OTP 密鑰、演算法、位數、週期、排列順序、偏好設定、本機快取的服務圖示、同步狀態及最近刪除記錄。這些資訊僅用於產生驗證碼、整理保險庫、保留設定和執行你的操作。
OTP 密鑰會先以 AES-256-GCM 加密,再儲存於裝置 Keychain;一般中繼資料與偏好儲存在平台提供的本機儲存空間。Spot Auth 沒有接收你保險庫的官方帳號資料庫或官方資料伺服器。
只有在你選擇掃描 QR Code 時,App 才會要求相機權限。從照片選取 QR Code 時,系統照片選擇器只會把你選中的項目交給 App。相機畫面和所選圖片均在裝置上解析,Spot Auth 不會上傳。
Face ID、Touch ID 或裝置密碼可用於解鎖 App 或確認敏感操作。驗證由作業系統完成;Spot Auth 只收到成功或失敗結果,不會取得或保存生物辨識範本。只有在你主動匯入、匯出、備份或還原時,App 才會存取你選擇的檔案。
連網取得圖示預設不會啟用。啟用後,Spot Auth 會根據發行者推測可能的服務網域,並向 Logo.dev 請求圖示。該請求可能讓 Logo.dev 與網路服務商看到推測網域,以及 IP 位址、User-Agent、請求時間等一般連線資訊;請求絕不包含 OTP 密鑰或驗證碼。
下載圖示會快取在本機。你可以隨時停用圖示取得或啟用離線模式;既有快取可能保留至刪除對應項目或清除 App 資料。Logo.dev 依其自身政策處理請求資料。
雲端同步是選用的 Pro 功能,可用服務取決於作業系統與 App 版本。在 Apple 平台版本中,App 可將加密備份儲存至你的 iCloud Drive;在 Android 版本中,只有當 App 實際將 Google Drive 顯示為可用同步服務時,本政策的 Google Drive 說明才適用;WebDAV 亦只在 App 明確提供時適用。任何上傳前,Spot Auth 都會將保險庫中繼資料和 OTP 密鑰封裝成由你設定密碼保護的加密備份,Spot Auth 官方伺服器不會保存副本。
Apple、Google 或你的 WebDAV 服務商會接收加密檔案及完成連線所需的一般服務資料。WebDAV 的伺服器位址與使用者名稱儲存在本機偏好,密碼儲存在安全憑證儲存空間,HTTP Basic 驗證只透過 HTTPS 使用。Google Drive 實作應只要求保存 App 檔案或 App 資料所需的最小權限。沒有備份密碼,開發者無法復原密碼或解密雲端檔案。
QR Code、otpauth 連結與你選擇的檔案會在裝置上解析。匯出與備份僅在你主動操作時建立。分享或儲存匯出檔案時,你選擇的目標 App、檔案服務商、雲端服務或接收者會依其條款取得檔案。未加密匯出可能暴露 OTP 密鑰;加密備份應使用強且唯一的密碼。
點選複製後,目前驗證碼會寫入作業系統剪貼簿。剪貼簿由系統管理,可能依平台規則被其他軟體存取。請勿在不受信任的裝置上複製驗證碼。
購買由所在平台商店處理,例如 Apple App Store 或 Google Play。商店可能向 Spot Auth 提供完成或回復購買及解鎖功能所需的商品、交易、權益與回復狀態。Spot Auth 不會收到你的完整付款卡號;帳單資訊由商店依其隱私政策處理。
官網會在瀏覽器本機儲存中保存語言選擇。2FA 測試工具在瀏覽器內產生 OTP 與 QR Code,且只在你選擇保存時將測試設定寫入本機儲存。Spot Auth 不會有意上傳測試密鑰;請勿在測試工具使用正式環境密鑰。
工具內建發行者目錄的圖示由本站提供。若輸入沒有本機圖示的發行者,瀏覽器可能以名稱或推測網域向 Logo.dev 請求圖示,OTP 密鑰不會進入請求。網站託管服務商可能為提供和保護網站而處理 IP 位址、請求時間、路徑與 User-Agent 等一般連線及安全日誌。本站不含廣告或行為分析程式碼。
當你主動寄送電子郵件時,我們會收到你選擇提供的郵件地址、內容、附件與技術資訊,僅用於回覆、排查問題、防止濫用及履行法律義務。請勿傳送 OTP 密鑰、目前驗證碼、備份密碼或未去識別的備份檔案。
支援郵件只在完成上述目的所合理需要的期間保留;我們會考量問題是否仍在處理及法定保存要求,並在可行時刪除或匿名化。
我們不會出售個人資訊、不會為跨情境行為廣告分享資訊、不顯示廣告、不建立廣告描述檔,也不會跨 App 或網站追蹤你。App 不含第三方分析或當機回報 SDK。我們不會有意收集精確位置、聯絡人、健康資料、廣告識別碼、瀏覽記錄或生物辨識範本。
本政策所述選用傳輸只用於你主動選擇的 App 功能,而非廣告。若未來引入實質不同的收集或用途,Spot Auth 會先更新本政策和商店揭露。
Spot Auth 不提供官方帳號,因此沒有需要向 Spot Auth 伺服器申請刪除的帳號。本機保險庫資料保留到你刪除項目或使用 App 清除資料功能為止。最近刪除項目最多可在裝置上還原 7 天,除非提前永久刪除。
在 Apple 平台,僅移除 App 不一定會清除系統 Keychain 保留的項目。若要盡可能完整刪除,請先使用 App 內「清除 App 資料」再移除;若已移除,可在可行情況下重新安裝後清除。iCloud 或 WebDAV 副本應透過 App 的遠端資料控制或直接在儲存服務商處刪除。瀏覽器語言和測試設定可透過清除本站資料刪除。
Spot Auth 使用平台安全控制、Keychain、AES-256-GCM、加密備份格式、僅允許 HTTPS 的 WebDAV 連線,以及選用的裝置擁有者驗證。任何系統都無法保證絕對安全;能存取已解鎖裝置、匯出檔案、剪貼簿、備份密碼或雲端帳號的人,可能取得相關資訊。
你有責任保護裝置、備份密碼、雲端帳號與匯出檔案。若懷疑 OTP 密鑰外洩,應在發行該憑證的服務中更換 2FA 密鑰,而不只是從 Spot Auth 刪除。
Spot Auth 是一般安全工具,並非面向 13 歲以下兒童或其司法管轄區規定的最低數位同意年齡以下人士。我們不會透過官方帳號或廣告系統有意收集兒童個人資訊。監護人如認為兒童在支援郵件中傳送了個人資訊,可聯絡我們要求刪除。
依所在地法律,你可能享有存取、更正、刪除、限制、可攜或反對處理我們持有個人資訊的權利。由於保險庫位於你的裝置或你選擇的儲存空間,大多數存取、匯出、更正與刪除操作需直接在 App、瀏覽器、iCloud 或 WebDAV 服務完成。
你可停用連網圖示、雲端同步、相機和其他權限,不使用對應選用功能。如需處理支援郵件資料或提出其他要求,請寄送郵件。我們可能需要足夠資訊核實及處理,並依適用法律回覆。你也可向所在地資料保護機關申訴。
產品、服務商、法律或商店要求改變時,我們可能更新本政策。重大變更會以新日期標示,並在適當時於 App 或網站提示。本頁目前發布的版本為有效政策。
隱私問題、要求或申訴可寄至 [email protected]。請說明產品與要求,但不要傳送 OTP 密鑰、目前驗證碼或備份密碼。
僅在使用相應平台或選用功能時,以下服務才會參與處理。
如有隱私問題或要求,請聯絡 Spot Auth 開發者。請勿在郵件附上 OTP 密鑰、目前驗證碼或備份密碼。