隐私政策 · Sigilo
Sigilo 是一款本地优先的两步验证(2FA)身份验证器。核心原则只有一条:你的数据属于你。如果你从不开启云同步,你添加的验证码只会保存在这台设备上,不会离开你的设备。
保存在你设备上的内容
当你添加两步验证账户时,Sigilo 在本机保存生成验证码所需的信息:服务名称与账户标签、密钥(种子)、算法参数(TOTP / HOTP、位数、周期)。默认只存于本机,并受系统数据保护与可选的 Face ID / 密码锁保护。
可选的云同步
云同步默认关闭。只有当你主动登录并手动同步时,我们才会把你的验证码库备份到 Sigilo 服务器,以便在你的多台设备间保持一致并在换机后恢复。同步全程 HTTPS 加密、与你的账号绑定;我们保管这份备份,是为了能在你需要时把它恢复到你的设备上。你可随时关闭同步或注销账号以删除云端备份。
账号信息
- 开启同步需创建或登录 Sigilo 账号,会用到你的邮箱,以及(如第三方登录)Apple / Google / GitHub 返回的账号标识与来源;
- 邮箱注册时密码以哈希存储,我们看不到也不保存明文;
- 使用「通过 Apple 登录」并隐藏邮箱时,我们只收到 Apple 的中转邮箱。
我们不做的事
- 不展示广告、不做广告追踪;
- 不接入第三方分析 / 埋点 SDK;
- 不出售、不出租你的个人信息;
- 不基于验证码内容对你画像或定向。
摄像头
扫描二维码添加账户时会请求摄像头权限。画面仅在设备本地用于识别二维码,不保存、不上传。
数据保留与删除
设备上的验证码会一直保留,直到你删除或卸载;可随时关闭云同步;在「设置 → 账户 → 删除账户」可注销账号,永久删除账号及其在 Sigilo 服务器上的同步备份,不影响本机验证码。
联系我们
如对本政策有任何疑问,可通过邮箱 [email protected] 与我们联系。