隐私政策
生效日期:2026 年 1 月 14 日Firedown 从设计上就是一款不收集数据的应用。我们重视你的隐私,并认为你的数据属于你自己。本隐私政策说明我们对数据收集的立场以及你所拥有的权利。
01 信息的收集与使用
我们不会从你的设备收集、存储或传输任何个人信息或数据。具体而言:
- 个人数据: 我们不收集姓名、电子邮件地址、电话号码或任何其他可识别你身份的信息。
- 使用数据: 我们不追踪你如何使用本应用、你的位置或你的设备信息。
- 权限: 应用请求的任何权限(例如相机或存储)都仅用于其本地功能,绝不会上传到任何外部服务器。
02 第三方服务
本应用不含任何分析工具、任何广告网络、任何追踪器。没有任何东西会把你的浏览、下载或使用情况报告给任何人。
第 03 节所述的可选付费功能确实依赖基础设施服务商,我们宁愿点名说明,也不愿假装它们不存在。它们都无法读取你的数据:
- Cloudflare: 我们的服务器位于 Cloudflare 之后,加密的文件备份存放在 Cloudflare R2。它们只处理密文和连接元数据。加密密钥从不离开你的设备,因此所存储的字节对 Cloudflare 而言和对我们一样不可读。
- Stripe(仅限银行卡支付): 如果你用银行卡购买备份额度,支付将在 Stripe 自己托管的页面上完成,卡片信息绝不经过 Firedown。使用闪电网络支付则完全不涉及任何卡组织。
支付被刻意设计为无法与所购之物相关联:额度通过盲签名以匿名令牌的形式发放,因此我们的支付系统只看得到金额,永远看不到额度花在哪个账户上。即便被要求,我们也无法把一笔支付与一组文件对应起来。
03 数据存储
默认情况下,应用内产生的所有数据都只保存在你的设备本地。我们无权访问,卸载应用后这些数据即被删除。
Firedown 还提供可选的书签同步功能(默认关闭),可让书签在你自己的设备之间保持一致。开启后,上传的只有我们无法读取的端到端加密数据:
- 仅密文: 你的书签在离开设备之前就已在设备上加密。我们的服务器只存储不透明的密文,绝不包含你的标题、网址或任何内容。
- 无账户、无邮箱、无手机号: 在你设备上生成的恢复码是唯一的密钥。我们从不知晓它,一旦遗失也无法找回。
- Firedown 自有服务器: 加密后的书签存放在我们自己的服务器上,没有分析,也没有追踪。
Firedown 同时提供面向已下载文件的可选付费备份,采用同样的零知识模型。它的确切工作方式如下,因为「加密」二字本身只是一个词,而不是一项保证:
- 上传前在你的设备上加密: 每个文件都有自己的密钥,并在你的手机上完成加密。该密钥本身又由一把从你的恢复码派生的密钥锁定,而恢复码从不离开你的设备。我们在任何时候都不掌握任何能够解密文件的东西。
- 字节存放在哪里: 你的加密文件存放在 Cloudflare R2,并由你的手机直接上传至此。你所备份内容的清单(名称、类型、日期、预览图)是 Firedown 自有服务器上的单个加密数据块,我们能够保存并交还,却无法打开。
- 我们能看到什么,直说: 文件大小、你有多少个文件、你何时备份,以及你连接时使用的 IP 地址。我们看不到文件名、文件内容、缩略图,也看不出任何文件到底是什么。
- 恢复码是唯一的密钥: 一旦遗失,你已备份的文件将永久无法恢复。你无法,我们也无法。这里没有重置链接,因为既没有账户,也没有密钥的第二份副本。
- 安全文件夹从不备份: 你放入安全文件夹的文件会留在设备上,完全排除在云备份之外。
由于一切都是端到端加密的,我们的核心承诺依然成立:我们无法读取你的数据。
04 儿童隐私
我们的应用不向任何人收集信息,包括 13 岁以下的儿童。我们完全遵守《儿童在线隐私保护法》(COPPA)。
05 本政策的变更
我们可能会不时更新隐私政策。不过,由于我们不收集任何数据,变更多半只是为了表述更清晰或满足新的法律要求。我们会通过在本页发布新的隐私政策来通知你。
本译文仅供参考。如有歧义,以本隐私政策的英文版本为准。