账号管理应用 隐私政策

更新日期:2026年6月10日
生效日期:2026年6月10日

一、政策概述

  1. 适用范围:本隐私政策(以下简称“本政策”)适用于【账号管理】(以下简称“我们”)开发的 HarmonyOS 平台“账号管理”应用(以下简称“本应用”)的所有用户。
  2. 政策目的:本政策旨在向您清晰说明本应用收集、使用、存储、保护您个人信息的规则,以及您享有的相关权利和义务。
  3. 效力说明:您下载、安装、注册、登录或使用本应用的任一行为,即视为您已充分阅读、理解并同意本政策全部内容。本政策是《账号管理应用用户协议》的重要组成部分,二者具有同等法律效力。
  4. 政策更新:我们可能根据法律法规更新、业务功能调整等情况修改本政策。更新后的政策将在本应用内公示,公示后继续使用本应用即视为您同意更新后的内容。若您不同意更新,应立即停止使用本应用。

二、个人信息收集与使用

(一)收集范围

本应用遵循“最小必要”原则收集信息,所有收集的信息仅用于实现应用功能,具体如下:

  1. 本地存储的敏感信息
    • 您主动录入的各类账号密码、分类信息、密码生成历史等数据,仅存储在您的设备本地,我们不会上传至服务器;
    • 您设置的主密码(仅以加密形式存储在设备加密内存中,我们无法获取明文)、生物识别认证相关授权信息(仅调用设备系统接口,不存储在应用内)。
  2. 设备及应用运行相关非敏感信息
    • 设备基础信息:设备型号、HarmonyOS 系统版本、硬件特征等,用于适配应用功能(如生物识别、震动反馈);
    • 应用运行日志:错误日志、操作日志(不含敏感密码信息),用于故障排查、功能优化和性能提升;
    • 网络状态信息:仅在使用“密码泄露检测”功能时临时获取网络连接状态,用于判断功能可用性。

(二)使用目的

  1. 实现账号管理核心功能:包括密码存储、加密解密、增删改查、分类管理、回收站恢复等;
  2. 保障账号与数据安全:主密码验证、生物识别登录、登录失败次数限制、会话超时锁定、密码强度检测、弱密码/重复密码/泄露密码审计等;
  3. 优化用户体验:多语言适配、主题切换、按键震动/触感反馈、通知提醒(密码过期、备份提醒等);
  4. 故障排查与功能优化:通过日志分析应用运行问题,提升稳定性和性能,修复安全漏洞。

(三)使用限制

  1. 未经您明示同意,我们不会将您的任何信息用于本政策约定之外的目的;
  2. 不会将您的敏感信息(如密码数据)共享、转让、出售给任何第三方;
  3. 非敏感信息仅在设备本地用于应用功能适配,不会用于数据统计、商业推广等用途。

三、数据加密机制(专项条款)

为最大程度保障您的密码数据安全,本应用采用高强度、行业标准级加密体系:

  1. 加密算法:本应用对所有密码数据采用 AES 256 GCM 高级加密标准,为当前国际公认的高强度对称加密算法,有效防止数据被破解、篡改、窃取。
  2. 密钥体系:应用采用分层密钥架构(KEK/DEK)
    • 数据加密密钥(DEK)用于加密您的实际密码数据;
    • 密钥加密密钥(KEK)由您的主密码通过 PBKDF2 高安全密钥派生算法生成;
    • 所有密钥仅存储在设备安全加密区域,我们无法获取、无法查看、无法导出。
  3. 数据全程加密
    • 您的所有密码数据在写入设备前即完成加密,全程不以明文形式存储;
    • 数据导入、导出、备份的文件均为加密格式,无密钥无法解密;
    • 内存中仅临时存放解密后的数据,锁定/退出后立即清除。
  4. 生物识别加密辅助:生物识别(指纹/面部)仅作为身份验证方式,不参与加密运算,不存储任何密码原文或密钥,进一步提升使用安全性。
  5. 加密不可关闭:数据加密为本应用核心安全机制,用户无法关闭、无法跳过、无法降级,确保所有用户享受同等安全保护。

四、个人信息存储与保护

(一)存储方式与期限

  1. 存储位置:您的敏感密码数据、主密码加密信息等均仅存储在您的设备本地,无服务器存储环节;
  2. 存储期限:信息将一直存储在您的设备中,直至您主动卸载应用、清除应用数据或执行注销/数据清理操作;
  3. 日志存储:应用运行日志仅临时存储在设备本地,故障排查完成后可由您手动清理,我们不会长期留存。

(二)安全保护措施

  1. 加密保护:采用分层密钥架构(KEK/DEK),使用 AES-GCM 军用级加密算法对所有密码数据进行加密存储;主密码通过 PBKDF2 密钥派生算法生成密钥,仅存储在设备加密内存中,无明文存储;数据导入/导出功能生成的备份文件均为加密格式,解密权限完全由您掌控。
  2. 技术防护:会话超时自动锁定机制,防止非授权访问;登录失败次数限制,降低暴力破解风险;禁止反向工程、代码篡改等破坏应用安全的操作,保障加密体系不被破解。
  3. 管理规范:我们的员工无权限访问您的本地数据,所有技术维护均不涉及用户数据获取;建立安全漏洞应急响应机制,发现安全问题及时修复并公示。

(三)数据泄露应对

若因黑客攻击、不可抗力等非我们主观原因导致您的本地数据存在泄露风险,我们将:

  1. 第一时间通过应用内通知等方式告知您;
  2. 提供技术支持协助您排查风险、修改密码、清理数据;
  3. 配合相关监管部门开展调查,尽最大努力降低您的损失。

五、用户权利

  1. 知情权:您有权通过本应用“关于页面”“设置页面”查阅本政策及应用采用的安全保护措施说明;
  2. 访问与修改权:您有权随时查阅、修改、删除存储在本应用内的所有个人数据;
  3. 自主控制权:您有权自主选择是否开启生物识别、通知提醒、数据备份等功能,可随时关闭或调整;
  4. 数据导出权:您有权通过本应用的“导入/导出”功能,将加密后的密码数据导出至本地存储介质(如U盘、设备本地文件夹);
  5. 注销与删除权:您有权注销账号并要求彻底清除应用内所有本地数据,注销操作完成后,我们不会留存任何您的敏感信息;
  6. 投诉建议权:若您对个人信息保护有疑问或异议,可通过本应用“关于页面”预留的联系方式向我们投诉、提出建议。

六、第三方服务说明

  1. 本应用仅调用 HarmonyOS 系统原生接口(如生物识别、通知、震动等),无第三方 SDK 集成;
  2. “密码泄露检测”功能仅通过匿名方式查询公开的泄露密码库,不会上传您的密码明文,仅验证密码哈希值是否存在于泄露库中;
  3. 本应用不会引导您跳转至第三方网站、应用,不会收集第三方平台的信息。

七、未成年人保护

  1. 本应用主要面向成年人使用,若未成年人使用本应用,需在监护人的指导和同意下进行;
  2. 监护人有权查阅、修改或删除未成年人存储在应用内的信息,如需协助可联系我们的客服。

八、免责条款

  1. 因您自身原因(如主密码泄露、设备丢失、未开启安全功能、备份文件保管不当等)导致的数据泄露、丢失,我们不承担责任;
  2. 因不可抗力(如自然灾害、设备系统漏洞、网络攻击等不可控因素)导致的信息安全问题,我们已采取合理防护措施的,不承担赔偿责任,但将尽力协助您降低损失;
  3. 本应用提供的密码准确性检测、强度分析等功能结果仅为参考,不保证绝对准确性,因该结果导致的决策失误,我们不承担责任。

九、争议解决与联系方式

(一)争议解决

因本政策产生的任何争议,双方应首先友好协商解决;协商不成的,任何一方均有权向我们所在地有管辖权的人民法院提起诉讼。

(二)联系方式

如有任何隐私相关问题,可通过以下邮箱联系我们:

zouwei11@petalmail.com