隐私政策
生效日期:2026 年 9 月 7 日
OTP Safebox(private2fa)是一款开源的 TOTP 动态验证码保险箱。本政策说明在您使用本服务时,我们如何处理您的数据。
我们收集什么
- 账号信息:通过 GitHub / Google 登录时获取的昵称、邮箱与头像。
- 设备令牌:Chrome 插件与云端同步时生成的随机设备标识。
- 保险箱数据:您的 OTP 密钥。服务端仅保存经您账号密钥加密后的密文,无法读取明文;插件本地另以主密码(PBKDF2 + AES-GCM)端到端加密。
- 匿名访问统计:通过 Google Analytics 收集页面访问情况(不含 OTP 数据)。
我们如何使用
- 提供登录、密钥管理、跨设备同步等核心功能。
- 改进服务稳定性与页面体验。
- 我们不以任何形式向第三方出售您的个人信息,也不投放个性化广告。
数据存储与传输
- 服务部署于 Vercel,数据存放于其 Neon PostgreSQL 数据库(东南亚区域)。
- OTP 密钥在服务端以密文保存,服务端无法解密;设备间同步传输的也仅为密文。
- 登录会话使用安全的 HttpOnly Cookie 维持。
第三方服务
- GitHub / Google:账号登录认证。
- Vercel / Neon:应用托管与数据库。
- Google Analytics:匿名页面统计。
您的权利
- 查看与导出:登录后即可查看全部验证码;可从 Chrome 插件「立即同步」获取密文。
- 删除:可随时在页面或插件中删除单个密钥;清除云端保险箱后,服务端数据即刻不可用。
- 注销:删除账号请联系我们,我们会在收到请求后删除相关云端数据。
联系我们
- 相关疑问或请求,请通过 GitHub Issues 提交:https://github.com/junka/private2fa/issues