隐私政策
以下 App 政策内容与 EdgePocket 当前内置的隐私政策一致。
EdgePocket 隐私政策 草案日期:2026 年 9 月 16 日 本应用是独立第三方云资源管理客户端。开发者联系邮箱:huhh1998@icloud.com。
直接连接云平台
Cloudflare 与 Vercel 凭据仅通过 HTTPS 直接发送到对应平台的官方服务。API Token 与 OAuth 凭据保存在 iOS 钥匙串,使用仅限本设备的访问保护。不索要云账户密码或 Cloudflare Global API Key。账户 ID、连接名称、操作摘要保存在本地受 iOS 文件保护的文件中,并排除备份。资源按需读取。向平台发出的请求同时受对应平台隐私政策约束。
本地安全与数据
默认构建不含广告、追踪 SDK 或开发者托管的使用统计,不创建 EdgePocket 用户账户。日志与对象预览保留在内存,离开页面后释放;平台与操作诊断可能包含资源名称。已知敏感字段会脱敏,但不能保证识别任意文本中的全部秘密。导出分享前请自行检查。导出到“文件”或分享的副本由你管理,删除 App 本地数据不会删除这些副本。应用非活跃时遮挡界面;iOS 无法禁止用户主动截图。
可选通知服务
默认配置没有通知服务器,不会自动注册远程推送。仅在发布者配置通知服务且你明确配对后,服务运营者才处理 APNs 设备 Token、设备认证凭据的哈希、归属映射及白名单事件元数据(平台、事件类型、接收端名称、时间、投递结果)。附带服务无需保存云 API Token,验签后不保存原始 Webhook 正文。事件最多保存七天,且受全局 2,000 条上限影响;设备注册 30 天过期。安全或反向代理日志可能有运营者另行配置的期限。启用前,运营者必须公开身份、目的、区域、保留期限和联系方式。推送尽力投递,不保证送达。自部署时由你控制服务器存储与保留策略。
删除与撤销
设置中可删除本地连接与元数据,也可明确撤销 OAuth 授权。手工签发的 API Token 必须在平台控制台撤销;本地删除不等于远程撤销,也不会删除云账户。清理本地数据前,先移除通知配对可立即撤销服务器设备注册,否则按服务策略过期。卸载 App 不保证清除钥匙串。
发布要求
本政策已内置供检查。发行前,发布者还须提供匹配的公开隐私政策 URL,并根据最终二进制及实际启用的服务器填写 App Store 隐私申报。本文件不代表 Apple 审核结论。
网站托管
本网站托管于 Cloudflare,没有添加使用统计脚本。Cloudflare 处理访问请求以提供和保护网站。请参阅 Cloudflare 隐私政策。