我们如何处理你的信息
拾密用于记录和整理账号密码及动态验证码令牌。你无需注册拾密账号。当前版本不设开发者密码存储服务器,不接入广告、第三方分析或追踪 SDK,不向开发者发送保险库内容或使用行为数据。
你确认保存的名称、账号、密码、所属人物、网站、备注,以及分类、收藏和记录时间,保存在 Apple 系统钥匙串中。动态验证码的密钥、算法、位数、更新间隔与自定义分组,也保存在同一个保险库的钥匙串记录中。解锁后,应用在本机读取这些内容供你查看、搜索和编辑。开发者没有通过应用访问或恢复你的保险库的通道。
新增或编辑中的未保存草稿会暂存在应用进程内存中,包括你已填入的密码、密钥或设置链接。切到后台锁定时保留草稿,只有再次通过身份验证后才恢复编辑界面;密码与密钥重新隐藏。草稿不写入磁盘或 iCloud,保存、确认放弃或进程结束后不再作为待恢复草稿保留。
动态验证码、摄像头与二维码图片
拾密使用你提供的验证器密钥和设备时间,在本机生成 TOTP 动态验证码,不向网站或开发者请求验证码。你可以手动填写密钥、粘贴标准 otpauth 设置链接、使用摄像头扫描二维码,或主动选择二维码图片。链接与二维码在本机解析,不会作为网页打开。
使用摄像头扫码需要系统摄像头权限。摄像头画面仅在本机用于识别二维码,不录制、不保存为视频或上传给开发者。拒绝摄像头权限后,仍可手动添加或选择图片。通过系统文件选择器指定的图片仅在本机读取和识别;拾密不将原图导入保险库,也不会上传该图片。你在原位置保留的图片不受拾密保存或删除令牌的操作影响。
只有你确认保存后,解析得到的令牌信息才会写入钥匙串。验证器密钥可以持续生成验证码,请像保护账号密码一样保护密钥、设置链接及二维码。密码和验证器密钥共用一个保险库,解锁后均可访问。
由你选择是否使用 iCloud 同步
iCloud 钥匙串同步默认关闭。关闭时,你新增和修改的记录写入本机钥匙串中的非同步记录。
在拾密中开启同步后,应用允许 Apple 系统通过 iCloud 钥匙串,在使用同一 Apple 账户且满足系统同步条件的设备之间同步记录。同步内容包括账号、密码、人物称呼、备注,以及验证器密钥、参数和自定义分组等整条记录;密码和验证码令牌使用同一个钥匙串访问组,所有人物与分组共用同一个同步设置。Apple 服务的数据处理适用 Apple 自身的隐私政策和服务条款。
关闭拾密的同步开关时,应用先保留本机副本,再停止在本机读写同步记录。已有 iCloud 副本仍会保留,其他设备也不会因此删除记录或关闭同步。重新开启时,应用按记录更新时间合并本机与当前可读取的同步记录,并处理删除标记。
开关状态仅表示本机是否允许使用同步记录,不代表某条记录已经传输到 iCloud 或另一台设备。同步由 Apple 系统处理,拾密无法确认云端传输进度。
人物分组与家人账号
“所属人物”帮助你整理自己或家人的账号,验证码的自定义分组帮助你按用途整理令牌。它们不会创建独立账户、独立保险库或访问权限,也不会自动将密码、密钥或验证码分享给其他人。完成设备身份验证后,可以查看保险库中所有人物、所有分组的记录。
请在获得家人同意后记录其账号,并妥善保护可以解锁此保险库的设备。
身份验证与设备保护
拾密调用 Apple 的设备身份验证,由系统提供 Face ID、Touch ID、设备密码或 Mac 登录密码等可用方式。应用接收验证结果,不获取你的面容、指纹、生物识别模板或设备解锁密码,也不会将这些信息传给开发者。
应用进入后台时锁定,并提供闲置自动锁定设置。系统钥匙串和设备身份验证用于保护数据,但这不等于对设备被他人解锁、恶意软件、截屏或其他外部行为作出绝对安全保证。
复制与访问外部网站
你主动复制账号、密码、验证器密钥或验证码时,所选内容会写入本机系统剪贴板。应用设置本机使用选项,并通常在约 30 秒后尝试清理尚未被其他内容替换的剪贴板内容;动态验证码会按其剩余有效时间与 30 秒中的较短时间安排清理。应用或系统的运行状态可能影响清理;例如,Mac 上强制退出拾密后,应用无法执行定时清理。已经粘贴到其他应用、被其他软件读取或由你另行保存的内容,不会随剪贴板清理而删除。
你主动打开记录中的网站时,浏览器会访问相应地址,该网站可能按自己的隐私政策处理信息。拾密不会自动把所记录的账号或密码填写或发送给该网站;请避免在网站地址本身写入密码等敏感内容。
编辑、删除与保留副本
你可以在应用内编辑或删除账号和验证码令牌。删除后,该记录会从当前保险库列表中移除;应用会保留用于合并的删除标记,清空该标记中的名称、账号、密码、人物称呼、网站、备注、验证器密钥及参数、自定义分组,取消收藏。标记保留记录标识、时间和分类信息,用于避免较旧版本在合并时重新出现。当前没有自动清理这些删除标记的期限,也没有删除撤销功能。
同步开启时,删除标记通过系统同步到其他设备;传递时间取决于系统同步状态。同步关闭时,删除只写入本机模式,不会立即更改先前保留的 iCloud 副本。切换存储模式时保留的旧副本,也不会因在另一模式中删除而立即从所有位置清除;再次合并时按更新时间和删除标记处理。
关闭同步、退出 Apple 账户或卸载应用,不应被视为已删除所有钥匙串记录、云端副本或另行保存的副本。拾密不提供一键清除所有设备与历史副本的保证。开发者不持有你的保险库,不能代为恢复已删除内容,也不能代为删除你在其他应用或设备中保存的内容。
本机偏好
拾密使用本机应用偏好保存同步开关和闲置锁定时长。账号密码、验证器密钥、人物称呼与自定义分组不存放在这些偏好中。随机密码在本机通过系统安全随机数生成,不需要第三方生成服务。
App Store 购买与恢复购买
基础账号密码管理、按人物整理与可选的 iCloud 钥匙串同步免费。动态码功能通过 App Store 应用内购买一次性解锁,不是订阅。中国区计划价格为人民币 6 元,实际金额、币种及购买条件以 App 内 Apple 购买确认界面显示为准。
商品价格请求、付款、购买历史、恢复购买与退款由 Apple 的服务处理。应用通过 StoreKit 2 在本机验证 Apple 签名的交易信息,并判断相应功能是否已解锁;购买校验不要求将保险库内容或交易凭据发送到开发者服务器。开发者不收取你的支付卡资料、Apple 账户密码或设备解锁密码。Apple 可能向开发者提供 App Store Connect 的销售、财务或汇总报告,具体范围由 Apple 的服务规则决定;这些报告不包含拾密保险库内容。
使用 Apple 服务时适用 Apple 隐私政策。退款请求可通过 Apple 的报告问题页面提出,是否符合退款条件由 Apple 按适用规则处理。
访问拾密官方网站
官方网站为 https://shimi.diduai.top/,用于介绍功能、价格、支持信息和本政策。网站不提供保险库登录、密码在线存储、验证码计算或二维码上传功能。它没有广告、分析脚本、第三方字体或追踪 SDK,也不使用 Cookie 或浏览器本地存储保存用户档案。
提供网站的服务器、反向代理和托管设施可能因运行、安全和故障排查需要处理或记录 IP 地址、访问时间、请求路径、浏览器信息及响应状态。此类基础访问记录与应用中的密码、验证码密钥或人物记录没有关联;实际记录范围和保存期限受托管及运行配置影响。如需了解或就与你有关的记录提出请求,请通过本政策的客服邮箱联系。请不要将密码、密钥、验证码或其他敏感内容写入网址或查询参数。
你主动打开 App Store、Apple 支持或其他外部链接后,由相应服务按其政策处理访问。点击客服邮箱会调用你的邮件应用,不会自动发送邮件。
你主动联系支持时
如果你通过邮件联系我们,我们会处理你主动提供的邮箱、问题描述、系统及应用版本、必要的订单信息或经过遮挡的截图,用于回复和解决问题。请只提供排查所需的信息;不需要提供真实密码、验证码、验证器密钥、设置链接、二维码或 Apple 账户密码。邮件服务提供方也会按其规则处理邮件。
支持信息只在处理问题、必要的后续服务或适用义务所需范围内保留。你可以通过客服邮箱请求了解、更正或删除主动提交给我们的个人信息;我们会核实请求并按适用要求处理。开发者无法直接读取、导出或删除你设备及 iCloud 钥匙串中的保险库,相关记录应由你在应用或 Apple 系统中管理。
政策更新与联系
应用的数据处理方式如发生变化,将更新隐私说明及本政策的更新日期。有关隐私或应用使用的问题,可通过公开客服渠道联系。求助时请勿发送真实密码、设备解锁密码、验证码、验证器密钥、设置链接、二维码、恢复密钥或未遮挡的保险库截图。
公开客服邮箱:329720990@qq.com
应用正在准备上架。实际商品与价格以 App 内 Apple 购买确认界面为准。