隐私立场:不收集任何数据的设计
官方政策的核心句
FreeOTP 官方隐私政策(freeotp.github.io/privacy.html)的正文只有一句话的主干:FreeOTP 不收集你移动设备上的任何数据。
这句话之所以站得住,有两层支撑:
- 代码开源,联网行为可被任何人审查;
- 产品没有账号体系——你没有"注册"这个动作,自然没有数据可以被归集。
权限逐项对账
官方政策对每个权限的用途给出了对应关系,逐条翻译:
| 权限 | 官方说明的用途 | 实际影响 |
|---|---|---|
| 相机 | 只用于扫描 OTP 二维码 | 不拍照不存图,仅取景识别 |
| 网络 | 只用于获取令牌图标 | 唯一联网场景,加载服务图标 |
| 蓝牙 | 只用于向远程系统传送令牌码 | 企业场景使用,个人几乎不触发 |
| 位置 | 仅在蓝牙需要时(Android) | 系统要求,非应用主动定位 |
网络权限值得多说一句:加载令牌图标时会向图标所属的服务发起请求。若你希望完全零联网,可以不用图标功能——不影响任何核心能力。
与云同步产品的本质区别
一些商业验证器会把密钥同步到厂商云端(或要求登录账号)。FreeOTP 的设计相反:密钥只存在你的手机里。好处是密钥物理上不可能被厂商泄露;代价是换手机、丢手机时没有云端兜底——这正是本站备份迁移板块存在的理由。
相关页面
- 密钥不出设备的底层机制:Android Keystore 安全机制
- 没有云同步怎么办:无云同步的设计取舍
- 权限的完整清单:权限说明