安言 隐私政策
安言(以下简称”本应用”)致力于保护用户隐私。本隐私政策说明我们如何收集、使用和保护您的个人信息。运营主体和联系方式见本政策末尾。
请在使用本应用前仔细阅读本政策。首次使用本应用时,您需明确同意本政策后方可继续使用。
一、我们收集哪些信息
1.1 您主动提供的信息
左右滑动查看完整表格
| 信息类型 | 用途 | 是否上传服务器 |
|---|---|---|
| 您的邮箱 | 本人确认提醒、外部停用确认 | 是 |
| 本人手机号 | 确认账号归属、本人验证验证码和本人确认过期后的短信补提醒;账号取回时只能取回云端密文,不能直接解密内容,打开取回的内容仍需主密码或恢复密钥 | 是 |
| 受益人姓名 | 通知中的称呼 | 仅姓名 |
| 受益人手机号 | 触发安心交付后发送查收官方邮件的短信补提醒,不发送链接或验证码 | 是 |
| 受益人邮箱 | 触发条件满足后发送官方邮件、查看入口和验证码 | 是 |
关于受益人信息:您填写的受益人姓名、手机号和邮箱属于他人的个人信息。您在填写前应确保已告知相关受益人并取得其同意,或将本应用的功能和通知用途如实告知受益人。本应用仅在触发安心交付流程后使用上述联系方式通知受益人,不会将受益人信息用于其他任何目的。
1.2 您录入的保险箱内容
您在本应用中录入的所有条目内容(资产线索、留言、数字账户线索等)可能包含财务线索、账号线索、私密留言等敏感个人信息。
上述内容均在您的设备本地加密后存储。服务端仅保存加密后的密文,不保存任何明文内容,也无法解密。
安言不是密码管理器,不鼓励您在应用内直接保存账号密码。数字账户线索更适合记录资料位置、联系人、处理提示和找回路径,帮助信任的人在需要时知道从哪里开始。
1.3 自动收集的信息
左右滑动查看完整表格
| 信息类型 | 用途 | 是否上传服务器 |
|---|---|---|
| 本人确认时间戳 | 判断用户是否活跃,触发多级确认流程 | 是 |
| 设备型号与操作系统版本 | 应用运行适配、兼容性判断 | 否(仅本地使用) |
| 应用内随机设备标识的哈希值 | 绑定账号当前设备、防止账号会话被其他设备重放 | 是 |
| 官网匿名使用统计 | 了解官网页面访问量、公开测试入口点击和 Android 安装包下载请求次数 | 是(仅按日期、页面、事件、移动/桌面、来源类别和公开安装包 Build 汇总) |
安言会在本机随机生成一份仅供本应用使用的设备标识,并只上传其 SHA-256 哈希值。它不是 IMEI、IDFA 或系统广告标识,不能用于跨应用追踪。
官网匿名统计不使用 Cookie、账号标识、设备指纹或广告标识,统计数据库不保存完整 IP 地址、User-Agent 或完整来源网址。Android 下载请求按公开安装包 Build 汇总,不代表下载完成、安装成功或独立用户。服务端仅在短期限流窗口内使用来源 IP 防止异常刷量,不用于识别访客或建立用户画像。
我们不收集位置信息、通讯录、相册、通话记录、IMEI、IDFA 等与应用功能无关的信息。
1.4 权限与系统能力
本应用仅在实现核心功能所必需的范围内调用系统能力:
左右滑动查看完整表格
| 系统能力/权限 | 使用场景 | 是否强制 |
|---|---|---|
| 网络访问 / 网络状态 | 账号确认、云端加密备份、本人确认、受益人通知、验证码和停用确认 | 核心服务所需 |
| 生物识别(Face ID / Touch ID / 指纹) | 用户主动开启后用于本机快捷解锁 | 可选 |
| 通知 | 用户主动开启“未打开提醒”后,由手机系统在本机发送一条不含保险箱内容或联系人信息的通用提示 | 可选 |
| Android 开机后恢复本机提醒 | 仅在用户已主动开启“未打开提醒”时,设备重启或应用更新后恢复原定时的本机提醒 | 可选,不打开应用界面 |
| 本地存储 / SQLite | 在本机保存加密后的保险箱密文和设置 | 核心服务所需 |
生物识别由手机操作系统完成校验,本应用不收集、存储或上传您的面容、指纹等生物识别原始信息。未开启或无法使用生物识别时,您仍可使用主密码解锁。
通知权限仅用于用户主动开启的本机“未打开提醒”,不会用于广告营销;关闭后会取消尚未触发的提醒。
Android 版为上述回复能力声明 RECEIVE_BOOT_COMPLETED,只接收系统的开机完成或应用更新广播,不会因此主动打开应用、推进安心交付状态,也不会收集额外信息。
本应用不读取通讯录、位置或相册,不主动调用相机、麦克风或蓝牙扫描,不使用广告标识进行追踪。iOS 安装包因 DCloud uni-app / uniCloud SDK 运行框架的二进制校验要求,保留了相机、麦克风、蓝牙和追踪用途说明。用途说明不等于获得权限;V1 不主动调用这些能力,也不使用广告标识进行追踪。
二、我们如何保护您的信息
2.1 端侧加密
所有保险箱内容使用 AES-256-GCM 算法(业界标准加密算法)在您的设备本地加密,密钥由您设置的主密码通过 PBKDF2-SHA256(100,000 次迭代)派生。
2.2 零知识架构
服务端不持有您的主密码、传递密码或加密密钥。即使服务端数据被泄露,攻击者也无法解密您的内容。
2.3 最小数据原则
服务端仅存储运行所需的最少信息:
- 本人联系方式(邮箱、已验证手机号)
- 安言账号状态和云端加密备份状态
- 本人确认状态
- 加密后的条目密文
- 受益人最小联系信息(姓名、手机号、邮箱)
2.4 传输安全
所有与服务器的通信均通过 HTTPS 加密传输。
2.5 个人信息保护影响评估
对于依法需要开展个人信息保护影响评估的处理活动,我们将在相关处理上线前完成评估并留存处理记录。评估将覆盖处理目的和方式的合法、正当、必要性,对个人权益的影响及安全风险,以及保护措施的适配性。评估报告和处理情况记录按适用法律要求保存。本政策表述不替代实际评估记录与内部批准。
三、我们如何使用您的信息
我们使用您的信息仅用于以下目的:
- 提供核心服务 — 加密存储、本人确认、安心交付、多级确认、受益人通知
- 恢复云端加密备份 — 账号取回时,手机号只能确认账号归属并取回云端密文,不能直接解密内容;打开取回的内容仍需主密码或恢复密钥
- 联系您本人 — 本人确认过期后通过邮件和短信提醒您确认状态;本人短信不包含链接、验证码、恢复密钥或保险箱内容摘要
- 联系受益人 — 在多级确认流程完成后,向您指定的受益人发送官方邮件;必要时可追加不含链接和验证码的查收邮件短信提醒
我们不会将您的信息用于广告、营销、用户画像或任何与核心服务无关的目的。
四、信息共享与披露
除本政策 4.3 明确列明的委托处理/第三方服务商外,我们不会向任何第三方出售、出租或交换您的个人信息。以下情况除外:
4.1 法律要求
根据法律法规、司法程序或政府强制要求。
4.2 用户授权
经您明确同意的信息共享。
4.3 委托处理 / 第三方服务商与 SDK 清单
为实现应用功能,我们委托以下第三方处理您的部分信息:
左右滑动查看完整表格
| SDK/服务名称 | 提供方/运营方 | 类型 | 处理目的 | 涉及信息 | 是否涉及敏感信息 |
|---|---|---|---|---|---|
| DCloud uni-app / uniCloud SDK | 数字天堂(北京)网络技术有限公司 | 云函数、云数据库、前端托管运行环境 | 云函数运行、云数据库存储、前端网页托管 | 加密密文、本人确认状态、链接状态、审计日志、最小联系信息 | 可能涉及联系方式和加密后的敏感内容密文 |
| 阿里云基础设施 | 阿里云计算有限公司 | 服务器基础设施、云存储 | 承载 uniCloud 服务空间的底层计算和存储 | 上述 uniCloud 托管数据的底层存储 | 同上 |
| 腾讯企业邮箱 SMTP 服务 | 深圳市腾讯计算机系统有限公司或其关联服务主体 | 邮件发送服务 | 发送本人确认提醒、外部停用确认、受益人通知邮件 | 收件人邮箱地址、邮件主题和正文 | 否,邮件正文不包含主密码、恢复密钥、传递密码或保险箱内容明文 |
| 腾讯云短信 | 腾讯云计算(北京)有限责任公司或其关联服务主体 | 短信发送服务 | 发送手机号验证码、本人确认短信补提醒、受益人查收官方邮件短信补提醒 | 本人或受益人手机号、短信模板变量;补提醒短信不包含链接、验证码、传递密码、恢复密钥或保险箱内容摘要 | 否,不发送内容摘要或解密凭据 |
如后续更换邮件或短信服务商,或接入新的第三方 SDK/服务,我们将在本政策中补充或更新服务商名称、处理目的和涉及信息。
涉及收集范围扩大或使用目的变化时,将重新取得您的明确同意。
所有委托处理方均受其各自隐私政策和服务协议约束。我们仅共享实现功能所必需的最少信息,并要求其不得将信息用于其他目的。
4.4 客户端系统模块
本应用当前启用的客户端能力模块包括 SQLite、Fingerprint 和 FaceID。SQLite 用于本地密文存储;Fingerprint 和 FaceID 用于调用系统生物识别解锁能力。
这些模块不用于广告、统计、用户画像或第三方追踪。
五、信息存储与保留
- 本地数据 — 存储在您的设备上,由您完全控制。您可以随时通过删除应用来清除本地数据。
- 云端数据 — 存储在中国大陆的阿里云服务器上,加密保存。
- 存储地点与跨境处理 — 我们将用户数据存储于中国大陆境内的服务器。如因技术运维需要涉及数据跨境访问,我们将依法进行安全评估并采取必要保护措施。
- 保留期限 — 云端数据在您的账户处于活跃状态期间保留。您可通过应用内停用或本人邮箱停用入口停止安心交付;如需删除云端账号资料,可在 App 内通过「设置 > 账号与数据 > 注销安言账号」自助处理。无法打开 App 或无法验证原手机号时,可通过账号与数据删除申请页发起请求;人工请求将在收到完整请求并完成身份核验之日起 15 个工作日内响应。
六、您的权利
- 删除本地数据 — 删除应用将清除本机数据,但不会自动停用云端安心交付
- 停用安心交付 — 可在应用内停用;如已卸载应用或忘记主密码,可通过本人邮箱申请停用确认邮件
- 修改信息 — 随时在应用内修改受益人信息、条目内容
- 删除云端数据 — 您可以在 App 内通过「设置 > 账号与数据 > 注销安言账号」删除云端账号、云端加密备份和安心交付云端资料
- 本机数据 — 本机保险箱默认不会随云端注销自动删除,除非您在 App 内额外选择清空本机
- 撤回同意 — 您可以关闭可选功能、停用安心交付或停止使用本应用;撤回同意不会影响撤回前基于您同意已经进行的个人信息处理
- 注销账号/终止服务 — 您可以在 App 内通过「设置 > 账号与数据 > 注销安言账号」注销云端账号资料。若您已卸载 App、无法打开 App 或无法验证原手机号,可通过账号与数据删除申请页发起人工删除申请,也可发送邮件至 anyan@foldtime.cn 联系我们处理。依法需要留存的最小安全与操作记录将在法定期限内保存
- 投诉举报 — 如您认为个人信息处理存在问题,可通过应用内反馈,或发送邮件至 anyan@foldtime.cn 投诉;我们将在收到完整请求并完成身份核验之日起 15 个工作日内回复
七、未成年人保护
本应用不面向 16 周岁以下的未成年人。我们不会有意收集未成年人的个人信息。如果我们发现误收集了未成年人的信息,将及时删除。
八、政策更新
我们可能不时更新本隐私政策。如更新涉及收集信息范围扩大、使用目的变更或您重要权利的调整,我们将通过以下方式重新取得您的同意:
- 应用内弹窗提示,需您点击确认后方可继续使用
- 或通过注册邮箱发送通知
未涉及上述重大变更的常规更新,将在应用内或本页面公告。
九、联系我们
如对本隐私政策有任何疑问,或需要行使您的权利(包括删除云端数据),请联系:
- 运营主体:杭州时间折叠科技有限公司
- 邮箱:anyan@foldtime.cn
- App 备案号:浙ICP备2026042946号-3A
- 技术支持:安言技术支持
- 账号删除:账号与数据删除申请
- 应用内反馈
我们将在收到完整请求并完成身份核验之日起 15 个工作日内回复您的请求。
本隐私政策自 2026 年 7 月 4 日起生效。