司钥密册 · 隐私政策
生效日期:2026 年 9 月 18 日 | 最近更新:2026 年 9 月 18 日
一句话说明:司钥密册不联网、不收集、不上传任何数据。
你保存的所有内容只经过加密后存放在你自己的设备上,开发者无法访问,也无法获取。
1. 我们收集哪些信息
不收集任何个人信息。
司钥密册未申请网络访问权限,应用在技术上不具备向外部发送数据的能力。因此,我们无法收集、存储、传输或分析你的任何信息,包括但不限于:
- 你保存的账号、密码、卡号、证件号、笔记等内容
- 你的设备信息、位置信息、通讯录、相册
- 你的使用行为、操作记录、崩溃日志
2. 你的数据存放在哪里
全部存放在你的设备本地,且经过加密处理:
- 数据库整体加密:应用使用系统提供的加密数据库存储数据,即使设备被他人获取,也无法直接读取数据库文件。
- 敏感字段二次加密:密码、卡号等敏感内容会先经过 AES-256-GCM 算法加密后再写入数据库。
- 密钥由你的主密码派生:加密密钥由你设置的主密码通过 PBKDF2 算法派生(迭代 10 万次),主密码本身不会被保存。
卸载应用或在应用内使用「销毁全部数据」,本地数据即被清除。
3. 人脸识别与指纹的使用
司钥密册使用系统提供的统一身份认证能力实现人脸/指纹解锁,遵循以下原则:
- 人脸与指纹信息由系统安全模块管理,不会经过本应用,我们无法获取你的生物特征数据;
- 应用仅接收系统返回的"认证是否通过"的结果;
- 用于生物识别解锁的密钥副本存放在系统的关键资产存储服务中,并受"需用户认证"访问控制保护;
- 你可以在应用设置中随时关闭「生物识别解锁」,关闭后该密钥副本会被立即删除。
4. 剪贴板的使用
当你点击复制按钮时,内容会被写入系统剪贴板,以便粘贴到其他应用。为降低泄露风险:
- 复制的内容被标记为仅本机剪贴板,不参与跨设备剪贴板同步;
- 按你的设置(默认 60 秒),应用会自动清空剪贴板;
- 应用仅在后台执行清空操作,不会读取剪贴板中的其他内容。
5. 备份文件的说明
你可以在设置中导出加密备份文件(.mpbak),该文件:
- 由你当前的主密码加密,加密强度与应用内一致;
- 由你自己选择保存位置,不经过网络、不上传至任何服务器;
- 请妥善保管——任何获得该文件并知晓主密码的人都能读取其中内容。
6. 应用申请的权限及用途
| 权限 | 用途 |
| 生物识别(ACCESS_BIOMETRIC) | 调用系统认证控件进行人脸/指纹解锁 |
| 隐私窗口(PRIVACY_WINDOW) | 阻止截屏与录屏,避免密码被记录 |
| 持久化关键资产(STORE_PERSISTENT_DATA) | 保存受认证保护的数据密钥副本 |
| 防窥状态(DLP_GET_HIDE_STATUS,受限权限) | 检测屏幕被他人窥视时自动隐藏内容,设备不支持时该功能自动失效 |
本应用未申请任何网络权限。
7. 第三方共享
不涉及。应用不集成任何第三方 SDK、统计组件或广告服务,不存在向第三方提供数据的情形。
8. 未成年人保护
本应用为本地工具,不收集任何用户信息,同样适用于未成年人。建议未成年人在监护人指导下使用,并妥善保管主密码。
9. 你的权利
- 查看与修改:你可以随时在应用内查看、修改、删除任意条目。
- 导出:你可以导出加密备份,带走自己的全部数据。
- 彻底删除:在「设置 → 销毁全部数据」中可一次性清空所有记录、分类与设置,该操作不可撤销。
10. 政策更新
若未来应用功能发生变化导致本政策需要调整,我们会在新版本发布时同步更新本页面,并标注更新日期。
11. 联系我们
如对本政策有任何疑问,可通过lishiqi@petalmail.com与我们联系。