# Secure MFA 隐私政策

生效日期：2026 年 8 月 5 日

开发者：`[上线前填写开发者或公司法定名称]`

隐私联系邮箱：`[上线前填写公开联系邮箱]`

本隐私政策说明 Secure MFA 身份验证器（以下简称“Secure MFA”或“本应用”）如何访问、处理、存储和共享信息。

## 1. 核心原则

Secure MFA 不提供用户账号、产品云端保险库或后台云同步服务。MFA 密钥、动态验证码及账户标签等核心数据保存在用户设备本地。我们不运营用于接收、同步或恢复这些数据的服务器。

本应用包含 Google Mobile Ads SDK，用于展示开屏广告。广告功能需要联网，并可能由 Google 按本政策所述处理设备及广告相关数据。

## 2. 本地处理的 MFA 数据

用户添加或导入 MFA 时，本应用可能处理以下数据：

- TOTP 密钥；
- 当前动态验证码；
- issuer、账户名称和用户设置的标签；
- 算法、验证码位数和刷新周期；
- 收藏、排序和本地记录标识；
- 加密备份内容和用户输入的备份口令；
- 设备间传输使用的临时二维码数据和传输码。

上述数据用于生成验证码、管理本地保险库、创建或恢复加密备份，以及执行用户主动发起的设备间传输。它们不会发送给广告 SDK，也不会由我们上传到产品服务器。

## 3. 本地存储与安全

- MFA 记录在设备上以加密形式保存。
- Android 使用 Android Keystore 保护本地保险库密钥；用户可在支持的设备上启用系统生物识别或设备凭据保护。
- 生物特征模板、设备 PIN、图案或密码由 Android 系统处理，本应用不会读取或保存这些认证材料。
- 加密备份仅在用户主动导出时创建，使用用户设置的独立备份口令保护。
- 备份文件由用户选择保存和保管的位置；本应用不会自动上传备份。
- Chrome 到 Android 的二维码传输在发送端加密，传输码不会嵌入二维码或持久化保存。

没有任何安全措施能够保证绝对安全。用户应妥善保护设备、备份文件、保险库凭据和备份口令。

## 4. 相机、文件和剪贴板

- 相机仅在用户主动选择扫码功能时用于识别 MFA 或加密传输二维码。图像在设备本地处理，不会由我们上传或长期保存。
- 文件访问仅用于用户主动选择的加密备份导入和导出。
- 用户选择复制动态验证码时，验证码会写入系统剪贴板。剪贴板可能被操作系统或其他具有相应权限的软件访问，本应用无法控制其后续处理。

## 5. 广告及第三方数据处理

本应用使用 Google Mobile Ads SDK 展示可跳过的开屏广告。广告不会接收 MFA 密钥、动态验证码、账户名称、标签、备份内容、备份口令、传输码或保险库状态。

根据 Google 对其 Mobile Ads SDK 的说明，该 SDK 可能自动收集并与 Google 共享以下数据：

- IP 地址，可能用于推断设备的大致位置；
- 应用启动、广告展示、点击和视频观看等产品交互；
- 应用及 SDK 性能、启动时间、卡顿、崩溃相关或能源使用等诊断信息；
- Android 广告 ID、App Set ID 及其他适用的设备或账户标识符。

Google 可能将这些数据用于广告投放、广告衡量、分析、服务改进和防止欺诈或滥用。广告数据通过传输层加密发送。Google 对数据的具体处理、保留和国际传输受 Google 自身政策约束：

- Google 隐私政策：https://policies.google.com/privacy
- Google 广告技术说明：https://policies.google.com/technologies/ads

在法律要求的地区，本应用会在加载个性化广告或访问相关广告存储前提供适用的同意选项。用户可通过 Android 系统的广告隐私设置重置或删除广告 ID，并可在适用的同意界面中调整选择。

## 6. 我们不会进行的处理

除 Google Mobile Ads SDK 的广告相关处理外，我们不会：

- 创建 Secure MFA 用户账号；
- 将 MFA 数据同步或备份到我们的服务器；
- 出售 MFA 数据或本地保险库内容；
- 将 MFA 数据用于广告画像；
- 读取联系人、短信、通话记录、精确位置或浏览历史；
- 使用第三方产品分析或远程崩溃上传服务。

## 7. 数据保留与删除

- 本地 MFA 数据会保留到用户删除相应记录、清除应用数据或卸载应用为止。
- 用户导出的备份文件由用户自行控制，本应用无法删除用户保存在应用外部的副本。
- 扫码数据、明文传输内容、传输码及派生密钥只在完成当前操作所需的短暂时间内保留，并在取消、失败、超时或成功后清理可达引用。
- Google 处理的广告数据依其自身保留政策和用户广告设置处理。用户可通过上述 Google 隐私政策了解并行使适用权利。

如果用户希望删除 Secure MFA 管理的数据，可以删除应用内记录、清除 Android 应用数据或卸载应用。由于我们没有 Secure MFA 账号或产品服务器，我们无法远程查看或删除设备上的本地保险库。

## 8. 儿童隐私

Secure MFA 并非专门面向儿童设计。我们不会有意通过核心功能收集儿童的个人信息。应用的目标受众设置和广告配置将遵守 Google Play Families、适龄内容及适用法律要求。

## 9. 跨境处理

Google 提供广告服务时，广告相关数据可能由位于用户所在国家或地区之外的服务器处理。有关保护措施和处理地点，请参阅 Google 隐私政策。

## 10. 政策更新

我们可能因功能、第三方 SDK、法律或商店政策变化更新本隐私政策。更新后会修改生效日期，并通过应用内、商店页面或公开政策页面提供最新版本。重大变化会在适用法律要求的情况下提供额外通知或同意选择。

## 11. 联系我们

如对本隐私政策或 Secure MFA 的数据处理有疑问，请联系：

- 开发者：`[上线前填写开发者或公司法定名称]`
- 隐私联系邮箱：`[上线前填写公开联系邮箱]`
- 联系地址：`[如适用，上线前填写]`
