隱私權政策
最後更新:2026 年 8 月 3 日
概述
Vaultaire 是本地首個私人照片庫。您的檔案在裝置上使用隨機主金鑰進行加密,該金鑰由從您的模式衍生的金鑰封裝。 Wraxle 不會運作接收您的保管庫內容、模式或解密金鑰的可讀副本的服務。
我們不收集的資料
- 你的照片、影片或檔案:所有資料均在裝置上加密,未加密狀態下絕不離開你的手機。
- 您的模式或加密金鑰 - 模式推導和 AES-GCM 操作在本地運行。鎖定路徑會丟棄活動金鑰狀態,金鑰包裝器會在釋放時清除擁有的緩衝區,但 Vaultaire 並未聲稱 Swift 和 iOS 可證明覆蓋每個瞬態記憶體副本。
- 您的恢復短語 — 與遺留模式欄位一起儲存在 AES-GCM- 加密復原資料庫 Keychain。單獨隨機 Keychain 項目會保護該資料庫,以便稍後可以在保管庫設定中顯示該短語。
- 你的姓名、電子郵件或帳號資訊:Vaultaire 不需要帳號即可使用。
App 分析(預設關閉)
Vaultaire 不會在引導流程中要求分析權限。除非你在「設定」中啟用「協助改善 Vaultaire」,否則 App 內分析與崩潰診斷會維持關閉。在你選擇加入之前,App 不會啟動 PostHog,也不會將分析事件排入佇列以便稍後傳送。
- PostHog 接收概略的產品事件、效能資料和已處理的錯誤。保險庫內容、圖形、復原短語、結構化檔名和檔案類型、分享和保險庫 ID、原始 StoreKit 產品和交易 ID 及收據均不包含在內。PostHog 隱私權政策。
關閉此設定會停用產品分析與崩潰回報。iOS App 不會進行廣告歸因、不會建立廣告識別碼,也不會在 App 開啟時傳送廣告轉換事件。
網站分析
Vaultaire 網站 (vaultaire.app) 使用 PostHog 進行第一方網站分析。PostHog 會在你瀏覽器的 localStorage 中儲存一個匿名隨機識別碼,讓我們可以在不使用 cookie 與跨站追蹤的前提下統計獨立訪客與工作階段長度。這兩項服務均不會透過網站對你進行個人識別。此網站分析資料與上述應用內分析互相獨立。
為了歸因來自 ChatGPT 廣告的造訪,網站也使用 OpenAI Ads Measurement Pixel。它可能會將保護隱私的廣告點擊參照儲存在第一方 __oppref Cookie 中,並在你選取 Vaultaire 的 App Store 連結時傳送 app_store_clicked 事件。我們不會傳送姓名、電子郵件地址、帳號 ID 或 App 內容。此事件不會用於未來的使用者層級個人化,且當瀏覽器傳送 Global Privacy Control 時,像素不會載入。
iCloud 備份
如果您啟用 iCloud 在設定備份中,Vaultaire 從您的模式中衍生出獨立於裝置的單獨備份金鑰,並上傳填滿的內容 AES-GCM- 加密記錄到您的私人空間 CloudKit 資料庫。基於短語的復原還儲存加密的復原清單。 Wraxle 沒有收到您的 iCloud 憑證或可讀的保管庫內容。蘋果的 iCloud 條款適用於該儲存。
保險庫分享
當你透過連結分享保險庫時,加密資料透過 Apple 的 CloudKit 基礎架構傳輸。分享連結在 URL 片段(# 之後)中包含解密密語,該部分不會傳送至我們的伺服器。只有持有完整連結的預定接收者才能解密共享的保險庫。
應用程式內購
Vaultaire 透過 Apple 的 App Store 提供付費訂閱。所有購買交易均由 Apple 處理。我們不收集或儲存你的付款資訊。Apple 的條款和隱私權政策規範這些交易。
第三方服務
- Apple CloudKit:用於保險庫分享和 iCloud 備份(僅加密資料)
- Apple StoreKit:用於應用程式內購處理
- PostHog:App 內的概略產品分析和崩潰診斷,以及獨立的第一方網站分析
- OpenAI Ads Measurement Pixel and Conversions API:僅在網站上透過第一方 __oppref Cookie 和 App Store 連結點擊事件進行 ChatGPT 廣告歸因
兒童隱私
Vaultaire 不會故意收集 13 歲以下兒童的個人資訊。該應用程式不需要帳戶。可選分析預設為關閉狀態,不適合 13 歲以下兒童使用。
政策變更
我們可能不時更新此政策。變更將以更新的修訂日期公布於本頁面。
聯絡
若你對此隱私權政策有任何疑問,請透過支援表單聯絡我們。