隱私政策與免責聲明
最後更新日期:2026年5月21日
本隱私政策與免責聲明以簡體中文版本為準。
重要免責聲明
EasyAuth 是一款免費開源的2FA工具軟體,不提供任何形式的擔保(包括但不限於適用性、安全性、無故障運行等)。
本應用是一款本機2FA驗證碼生成工具。預設情況下所有資料僅儲存在您的本機裝置。若您自行設定 WebDAV 或 S3 雲端儲存進行備份,加密後的備份檔案將儲存在您指定的第三方伺服器上。無論何種情況,開發者均無法存取、恢復或管理您的任何資料,也不對您自行設定的雲端儲存服務的可用性、安全性及資料完整性承擔責任。
您在使用本應用過程中應自行妥善保管備份密碼和備份檔案。若因忘記備份密碼、裝置遺失、備份檔案損壞或雲端儲存服務故障等原因導致 2FA 帳戶無法恢復,開發者不承擔任何責任。
您應自行確保雲端儲存服務(WebDAV、S3 等)的安全性和可用性。開發者不對第三方服務的穩定性、安全性及資料完整性做任何保證。
本應用提供的備份加密功能基於業界標準演算法(AES-256-GCM),但任何加密技術均非絕對安全。開發者不對因加密演算法被破解、金鑰洩露或不可抗力事件導致的資料洩露承擔責任。
開發者不對因使用或無法使用本應用而產生的任何直接、間接、附帶、特殊或後果性損害承擔責任,包括但不限於帳戶無法存取、資料遺失、業務中斷或任何其他商業損失。
概述
EasyAuth(以下簡稱"本應用")是一款本機雙因素認證(2FA)應用。我們高度重視您的隱私,本政策旨在清晰說明本應用如何處理您的資料。
預設情況下,所有資料僅儲存在您的裝置本機。您可自主選擇設定雲端備份(WebDAV/S3),備份檔案經加密後儲存在您指定的第三方伺服器。無論何種方式,開發者均不會收集、上傳或存取您的任何 2FA 金鑰、密碼或帳戶資訊。
我們不收集的資料
本應用不收集以下任何資料:
- 2FA 金鑰(TOTP/HOTP Secret)
- 帳戶名稱、發行者資訊
- 備份密碼
- 雲端儲存憑證(WebDAV/S3 配置)
- 任何形式的個人身份資訊
本機儲存的資料
以下資料僅儲存在您的裝置本機(使用 Android Keystore/iOS Keychain 加密保護):
| 資料類型 | 儲存位置 | 用途 |
|---|---|---|
| 2FA 帳戶資訊 | 裝置安全儲存 | 生成動態驗證碼 |
| 備份密碼(雜湊) | 裝置安全儲存 | 加密備份檔案 |
| 雲端儲存配置 | 裝置安全儲存 | 執行備份/恢復 |
| 語言偏好 | 裝置安全儲存 | 介面語言顯示 |
使用者主動操作的資料傳輸
備份功能由您主動觸發。加密後的備份資料透過 HTTPS 傳輸至您自行設定的 WebDAV 或 S3 伺服器,使用 AES-256-GCM 加密,金鑰僅由您持有。
開發者無法存取您的備份資料,因為我們不具備您的備份密碼。
權限使用說明
| 權限 | 用途 |
|---|---|
| 相機 | 掃描二維碼新增 2FA 帳戶 |
| 生物識別 | 應用鎖,指紋/面部識別保護存取 |
| 網路 | 執行您主動觸發的備份/恢復 |
第三方服務
當前版本不整合任何第三方分析 SDK、廣告 SDK 或資料收集服務。如後續版本接入崩潰報告等輔助工具(如 Firebase Crashlytics),將僅用於提升應用穩定性,不會採集個人資訊,且將在本政策中同步更新說明。
資料安全
- 本機敏感資料使用 Android Keystore 加密儲存
- 備份檔案使用 AES-256-GCM 加密
- 支援應用鎖(生物識別)
- 支援截圖保護(Android)
兒童隱私
本應用不針對 13 歲以下兒童設計。
您的權利
您可以隨時:
- 解除安裝應用以刪除所有本機資料
- 自行管理雲端儲存中的加密備份檔案
政策更新
本政策可能不時更新,更新後隨應用新版本發布。
聯絡我們
如有疑問請透過以下方式聯絡我們: