隐私政策
1. 概要
Crypto Masternode Monitor(以下简称"本应用")是一款用于监控主节点的移动应用, 支持其所涵盖的各区块链网络。该列表会随版本更新而不断增加;您所安装版本可用的网络会显示在应用中的设置 → 网络。
- 发布者不收集任何个人数据。
- 无需任何账户。无需注册,无用户标识。
- 无跟踪,无广告,无数据分析工具,无任何第三方受众统计 SDK。
- 发布者不拥有任何服务器:本应用完全运行在您的设备上,直接查询各区块链网络的公共 API(以及用于检测更新的 GitHub API)。
- 您的所有数据都保存在本机,除非您启用 Google 云端硬盘同步:此时您的节点列表也会存放在您自己的 Google 云端硬盘中(第 8 节)。同步为可选功能,默认关闭。
2. 处理的数据及存储位置
本应用仅在您的设备本地存储您为使其正常运行而输入的数据:
| 数据 | 性质 | 存储位置 | 是否发送? |
|---|---|---|---|
| 受监控的节点 | 公开的主节点标识符(视网络而定,可能是公钥、proTxHash 或抵押交易输出点)以及您自定义的标签 | 应用本地存储(AsyncStorage) | 否——仅使用公开标识符查询对应网络的 API |
| 设置 | 显示偏好、告警阈值、主题、语言、接口 URL | 应用本地存储 | 否 |
| RPC 访问凭据(可选) | 您为需要身份验证的网络提供的 RPC 节点的用户名/密码 | 系统安全存储库(Android Keystore / iOS Keychain),每个网络单独一个条目 | 仅发送到您配置的 RPC 端点用于身份验证——绝不会发往其他任何地方 |
这些数据绝不会发送给发布者,也不会发送给第 4 节所述 API 之外的任何第三方。对于公共 API 无需身份验证的网络,无需填写任何 RPC 凭据。
3. 应用绝不会做的事
- 它绝不会索取、输入、存储或显示主节点的私钥(
masternodeprivkey、genkey、运营商 BLS 密钥、WIF 密钥)。如果您粘贴的字符串看起来像私钥,它会被拒绝并显示警告,且绝不会被保存。 - 它不会读取您的通讯录、位置、文件或日历。只有当您连接 Google 账号用于同步时,它才会获知您的身份信息,并且仅保留其中的邮件地址(见第 8 节)。
- 它不包含任何广告追踪器或受众统计工具。
4. 对外网络连接
为了显示您的主节点状态,本应用会向您所监控的各区块链网络的 API发起请求:
- 当某个网络提供官方公共数据源(项目的浏览器或 API)时,本应用会预先配置该地址;
- 否则,本应用仅访问您自行提供的节点:在您填写之前,该接口地址保持为空,且默认不使用任何第三方服务;
- 在任何情况下,您都可以将该地址替换为您选择的地址。
本应用会显示每个网络实际访问的地址,位于设置 → 网络。以该列表为准,包括在新增网络之后:它描述的是您实际安装的版本。
此外,如果您启用了新版本通知,本应用每个网络每天最多查询一次 GitHub API(api.github.com),以检测守护进程是否有更新。
与任何互联网请求一样,这些第三方服务器会收到您的IP 地址,并可能按照其自身政策记录该地址,发布者对此无法控制。请求中仅包含所查询节点的公开标识符;不会添加任何个人数据。
技术说明:部分网络的主节点 API 仅提供未加密的 HTTP 访问,因为项目方未发布 HTTPS 版本——目前 Beldex 即属此类。本应用仅针对这些特定域名允许明文流量,其他域名一概不允许;您自行添加的任何接口都应使用 HTTPS。
联系表单(设置 → 文档与支持)本身不发起任何网络请求:应用只是准备一条消息并交给您自己的邮件应用,由您决定是否发送。发送前显示的可选技术信息块仅包含应用版本、操作系统和界面语言——不含任何节点标识符、端点地址或密码。
5. 摄像头
摄像头权限仅用于在添加主节点时扫描其二维码。图像既不会被保存也不会被传输;它仅在内存中分析后即被丢弃。该权限会在首次使用时请求,您可以随时在系统设置中撤销。
6. 剪贴板
本应用可以将节点的公开标识符复制到剪贴板(应您的要求,通过按钮操作),也可以粘贴您放置在剪贴板中的标识符。它绝不会自动读取剪贴板,也绝不会将其内容传输给任何人。
7. 文件备份与恢复
您可以将节点列表(如果勾选,还包括设置)导出为 .json 文件,之后再进行恢复。此文件仅在您的请求下才会被创建和读取:导出通过系统分享面板进行(由您选择目标位置),导入通过系统文件选择器进行(由您选择文件)。
此文件绝不会包含您的 RPC 密码(它们保存在系统安全存储库中,绝不会离开该存储库)。文件中仅包含已经在本地的数据:节点的公开标识符、标签、设置以及接口 URL。您需自行负责该文件的存储位置。
8. Google 云端硬盘同步(可选)
本应用可以通过您自己的 Google 云端硬盘账号,在您的多台设备之间同步所监控的主节点列表。该功能默认关闭:只要您不连接账号,应用就不会向 Google 发出任何请求,也不会申请任何权限。
数据存放在哪里。文件写入您自己的 Google 云端硬盘中专供本应用使用的隐藏文件夹(appDataFolder)。它在云端硬盘界面中不可见,其他应用也无法访问。发行方对其没有任何访问权限,并且依旧不拥有任何服务器:数据从您的设备直达您的云端硬盘,中间没有任何环节。
同步哪些内容。仅同步您输入的内容:网络、主节点的公开标识、您为其起的名称,以及是否开启告警。如果您勾选相应选项,应用设置也会一并同步(语言、主题、阈值、数据源网址)。
绝不同步的内容。您的 RPC 凭据——它们保存在每台设备的安全存储中,在新设备上必须重新输入。观察到的状态、故障历史、通知计数器均不会离开本机。
申请的权限。涉及您云端硬盘数据的仅有一项,且是范围最小的一项:drive.appdata。它既不能访问您的文件,也不能访问文件列表,除本应用自己写入的内容外一概无权访问。Google 的授权确认页面还会一并列出账号身份信息(姓、名、电子邮件地址、头像):这是 Google 官方登录组件的固有要求,无法关闭,并非本应用主动索取。
本应用从中保留的内容。仅您的电子邮件地址,且仅用于在本机显示当前连接的是哪个账号。姓、名、头像和账号标识符在接收时即被丢弃,从不保存。地址本身既不写入您的设置,也不写入备份文件,更不会存入云端硬盘:退出登录后即消失。以上内容均不会传送给发行方——发行方没有任何服务器可以接收。
如何停止。在设置 → 备份中,“退出登录”会停止同步并把文件留在您的云端硬盘中;“退出并删除”会删除该文件并撤销应用的授权。您也可以随时在您的 Google 账号中撤销。
在此过程中,Google 是您的存储服务提供方,适用其自身的条款和隐私政策。
9. 通知
通知均为本地生成:当节点状态发生变化时(例如变为不可用或恢复在线),或有新的守护进程版本发布时,由您的设备生成通知。它们不经过任何第三方通知服务器(应用内容不使用 FCM/APNs),也不包含任何个人数据。
10. 后台处理
本应用可能会在后台(在操作系统的控制下)定期检查您的节点状态以提醒您。该过程使用与第 4 节相同的连接,不会收集任何其他数据。
11. 数据共享
不进行任何数据共享。发布者不收集任何数据,因此也不会出于任何目的(包括广告)向任何第三方出售、出租或传输数据。
12. 保留期限
第 2 节所列数据会一直保存在您的设备上,直到您将其删除(在应用中移除某个节点、清除应用数据或卸载应用)。卸载应用还会从安全存储库中删除 RPC 凭据。
13. 您的权利(GDPR 及同等法律)
由于发布者不在任何服务器上保存有关您的任何个人数据,因此没有可供访问、更正、导出或删除的数据。您可以随时通过本应用和设备设置完全掌控您的本地数据。
如对本政策有任何疑问,请发送邮件至 guitapp.dev@proton.me。
14. 儿童
本应用不面向 13 岁以下(或您所在国家/地区适用的最低年龄)的儿童,也不会故意收集有关他们的任何数据。
15. 变更
本政策可能会更新(新增功能、新增网络、法律变化等)。页面顶部会显示最后更新日期。重大变更将在应用商店的版本说明中公布。
16. 联系方式
Guillaume THIERY
guitapp.dev@proton.me
France