隐私政策
最后更新:2026 年 8 月 3 日
概述
Vaultaire 是本地首个私人照片库。您的文件在设备上使用随机主密钥进行加密,该主密钥由从您的模式派生的密钥封装。 Wraxle 不运营接收您的保管库内容、模式或解密密钥的可读副本的服务。
我们不收集的数据
- 您的照片、视频或文件,所有数据均在设备上加密,永远不会让您的手机处于未加密状态。
- 您的模式或加密密钥 - 模式推导和 AES-GCM 操作在本地运行。锁定路径会丢弃活动密钥状态,密钥包装器会在释放时清除拥有的缓冲区,但 Vaultaire 并未声称 Swift 和 iOS 可证明覆盖每个瞬态内存副本。
- 您的恢复短语 — 与遗留模式字段一起存储在 AES-GCM- 加密恢复数据库 Keychain。单独随机 Keychain 项目会保护该数据库,以便稍后可以在保管库设置中显示该短语。
- 您的姓名、电子邮件或帐户信息,Vaultaire 不需要帐户即可使用。
应用分析(默认关闭)
Vaultaire 不会在引导过程中请求分析权限。除非您在“设置”中启用“帮助改进 Vaultaire”,否则应用内分析和崩溃诊断会保持关闭。在您选择加入之前,应用不会启动 PostHog,也不会将分析事件排队以便稍后发送。
- PostHog 接收概略的产品事件、性能数据和已处理的错误。保险库内容、图案、恢复短语、结构化文件名和文件类型、共享和保险库 ID、原始 StoreKit 产品和交易 ID 及收据均不包含在内。PostHog 隐私政策。
关闭此设置会停用产品分析和崩溃报告。iOS 应用不会进行广告归因,不会创建广告标识符,也不会在应用打开时发送广告转化事件。
网站分析
Vaultaire 网站 (vaultaire.app) 使用 PostHog 进行第一方网站分析。PostHog 在你浏览器的 localStorage 中存储一个匿名随机标识符,以便我们在不使用 cookie 和跨站追踪的情况下统计独立访客数和会话时长。这两项服务均不用于通过网站对您进行个人识别。此网站分析数据与上述应用内分析相互独立。
为了归因来自 ChatGPT 广告的访问,网站还使用 OpenAI Ads Measurement Pixel。它可能会将保护隐私的广告点击引用存储在第一方 __oppref Cookie 中,并在你选择 Vaultaire 的 App Store 链接时发送 app_store_clicked 事件。我们不会发送姓名、电子邮件地址、账户 ID 或 App 内容。该事件不会用于未来的用户级个性化,而且当浏览器发送 Global Privacy Control 时,像素不会加载。
iCloud 备份
如果您启用 iCloud 在设置备份中,Vaultaire 从您的模式中派生出独立于设备的单独备份密钥,并上传填充的内容 AES-GCM- 加密记录到您的私人空间 CloudKit 数据库。基于短语的恢复还存储加密的恢复清单。 Wraxle 没有收到您的 iCloud 凭证或可读的保管库内容。苹果的 iCloud 条款适用于该存储。
保管库共享
当您通过链接共享保管库时,加密数据将通过 Apple 的 CloudKit 基础设施传输。共享链接在 URL 片段(# 之后)中包含解密短语,该解密短语永远不会到达我们的服务器。只有具有完整链接的预期收件人才能解密共享保管库。
应用内购买
Vaultaire 通过 Apple 的 App Store 提供高级订阅。所有购买交易均由 Apple 处理。我们不会收集或存储您的付款信息。Apple 的条款和隐私政策管辖这些交易。
第三方服务
- Apple CloudKit,用于保管库共享和 iCloud 备份(仅限加密数据)
- Apple StoreKit,用于应用内购买处理
- PostHog:应用内的概略产品分析和崩溃诊断,以及单独的第一方网站分析
- OpenAI Ads Measurement Pixel and Conversions API:仅在网站上通过第一方 __oppref Cookie 和 App Store 链接点击事件进行 ChatGPT 广告归因
儿童隐私
Vaultaire 不会故意收集 13 岁以下儿童的个人信息。该应用程序不需要帐户。可选分析默认处于关闭状态,并且不适合 13 岁以下儿童使用。
本政策的变更
我们可能会不时更新本政策。更改将发布在此页面上,并附有更新的修订日期。
联系方式
如果您对本隐私政策有任何疑问,请通过支持表单联系我们。