Skip to main content

隐私政策与免责声明

最后更新日期:2026年5月21日

重要免责声明

EasyAuth 是一款免费开源的2FA工具软件,不提供任何形式的担保(包括但不限于适用性、安全性、无故障运行等)。

本应用是一款本地2FA验证码生成工具。默认情况下所有数据仅存储在您的本地设备。若您自行配置 WebDAV 或 S3 云存储进行备份,加密后的备份文件将存储在您指定的第三方服务器上。无论何种情况,开发者均无法访问、恢复或管理您的任何数据,也不对您自行配置的云存储服务的可用性、安全性及数据完整性承担责任。

您在使用本应用过程中应自行妥善保管备份密码和备份文件。若因忘记备份密码、设备丢失、备份文件损坏或云存储服务故障等原因导致 2FA 账户无法恢复,开发者不承担任何责任。

您应自行确保云存储服务(WebDAV、S3 等)的安全性和可用性。开发者不对第三方服务的稳定性、安全性及数据完整性做任何保证。

本应用提供的备份加密功能基于业界标准算法(AES-256-GCM),但任何加密技术均非绝对安全。开发者不对因加密算法被破解、密钥泄露或不可抗力事件导致的数据泄露承担责任。

开发者不对因使用或无法使用本应用而产生的任何直接、间接、附带、特殊或后果性损害承担责任,包括但不限于账户无法访问、数据丢失、业务中断或任何其他商业损失。

概述

EasyAuth(以下简称"本应用")是一款本地双因素认证(2FA)应用。我们高度重视您的隐私,本政策旨在清晰说明本应用如何处理您的数据。

默认情况下,所有数据仅存储在您的设备本地。您可自主选择配置云备份(WebDAV/S3),备份文件经加密后存储在您指定的第三方服务器。无论何种方式,开发者均不会收集、上传或访问您的任何 2FA 密钥、密码或账户信息。

我们不收集的数据

本应用不收集以下任何数据:

  • 2FA 密钥(TOTP/HOTP Secret)
  • 账户名称、发行者信息
  • 备份密码
  • 云存储凭证(WebDAV/S3 配置)
  • 任何形式的个人身份信息

本地存储的数据

以下数据仅存储在您的设备本地(使用 Android Keystore/iOS Keychain 加密保护):

数据类型存储位置用途
2FA 账户信息设备安全存储生成动态验证码
备份密码(哈希)设备安全存储加密备份文件
云存储配置设备安全存储执行备份/恢复
语言偏好设备安全存储界面语言显示

用户主动操作的数据传输

备份功能由您主动触发。加密后的备份数据通过 HTTPS 传输至您自行配置的 WebDAV 或 S3 服务器,使用 AES-256-GCM 加密,密钥仅由您持有。

开发者无法访问您的备份数据,因为我们不具备您的备份密码。

权限使用说明

权限用途
相机扫描二维码添加 2FA 账户
生物识别应用锁,指纹/面部识别保护访问
网络执行您主动触发的备份/恢复

第三方服务

当前版本不集成任何第三方分析 SDK、广告 SDK 或数据收集服务。如后续版本接入崩溃报告等辅助工具(如 Firebase Crashlytics),将仅用于提升应用稳定性,不会采集个人信息,且将在本政策中同步更新说明。

数据安全

  • 本地敏感数据使用 Android Keystore 加密存储
  • 备份文件使用 AES-256-GCM 加密
  • 支持应用锁(生物识别)
  • 支持截屏保护(Android)

儿童隐私

本应用不针对 13 岁以下儿童设计。

您的权利

您可以随时:

  • 卸载应用以删除所有本地数据
  • 自行管理云存储中的加密备份文件

政策更新

本政策可能不时更新,更新后随应用新版本发布。

联系我们

如有疑问请通过以下方式联系我们: