权限说明:相机、网络、蓝牙各自用在哪
官方权限表
GitHub 仓库 README 给出的权限清单只有两行:
| 权限 | 用途 | 是否必需 |
|---|---|---|
| 相机 | 识别二维码 | 否(手动输密钥可以不用) |
| 网络 | 获取令牌图标 | 否(不联网也能出码) |
F-Droid 构建的完整权限清单里还包含蓝牙相关(配对、连接、附近设备)、指纹硬件、振动、前台位置等,下面逐条说清。
逐条解释
- 相机:扫码绑定令牌用。仅取景识别,不存照片。
- 网络:加载令牌对应服务的图标。核心的出码计算完全离线,断网不影响。
- 蓝牙:官方隐私政策说明是"向远程系统传送令牌码"——用于企业场景(如配合远程认证系统),个人日常使用几乎不会触发。
- 位置:仅 Android 上蓝牙功能需要时由系统连带要求,应用本身不做定位。
- 指纹硬件:用于按令牌要求在访问密钥前验证设备身份(设备认证锁)。
- 振动:交互反馈。
一个值得记住的事实
网络权限是"Normal"级(普通权限),相机是"Dangerous"级(敏感权限)但非必需——如果你打算全部手动输入密钥,可以拒绝相机权限,应用其余功能不受影响。
为什么权限这么少
这是产品定位决定的:无云同步 → 不需要账号/联系人/存储同步类权限;本地出码 → 不需要后台联网。权限面窄本身就是它的卖点之一。
相关页面
- 隐私政策全文解读:隐私立场
- 指纹/设备认证锁:令牌参数详解
- Keystore 加密机制:Android Keystore 安全机制