隐私政策 · Sigilo

Sigilo 是一款本地优先的两步验证(2FA)身份验证器。核心原则只有一条:你的数据属于你。如果你从不开启云同步,你添加的验证码只会保存在这台设备上,不会离开你的设备。

保存在你设备上的内容

当你添加两步验证账户时,Sigilo 在本机保存生成验证码所需的信息:服务名称与账户标签、密钥(种子)、算法参数(TOTP / HOTP、位数、周期)。默认只存于本机,并受系统数据保护与可选的 Face ID / 密码锁保护。

可选的云同步

云同步默认关闭。只有当你主动登录并手动同步时,我们才会把你的验证码库备份到 Sigilo 服务器,以便在你的多台设备间保持一致并在换机后恢复。同步全程 HTTPS 加密、与你的账号绑定;我们保管这份备份,是为了能在你需要时把它恢复到你的设备上。你可随时关闭同步或注销账号以删除云端备份。

账号信息

  • 开启同步需创建或登录 Sigilo 账号,会用到你的邮箱,以及(如第三方登录)Apple / Google / GitHub 返回的账号标识与来源;
  • 邮箱注册时密码以哈希存储,我们看不到也不保存明文;
  • 使用「通过 Apple 登录」并隐藏邮箱时,我们只收到 Apple 的中转邮箱。

我们不做的事

  • 不展示广告、不做广告追踪;
  • 不接入第三方分析 / 埋点 SDK;
  • 不出售、不出租你的个人信息;
  • 不基于验证码内容对你画像或定向。

摄像头

扫描二维码添加账户时会请求摄像头权限。画面仅在设备本地用于识别二维码,不保存、不上传。

数据保留与删除

设备上的验证码会一直保留,直到你删除或卸载;可随时关闭云同步;在「设置 → 账户 → 删除账户」可注销账号,永久删除账号及其在 Sigilo 服务器上的同步备份,不影响本机验证码。

联系我们

如对本政策有任何疑问,可通过邮箱 [email protected] 与我们联系。