访问权
你可以随时查看SafeW存储的与你相关的全部数据。由于数据最小化设计,这个列表非常简短——仅包含公钥指纹和加密密文。
SafeW坦诚公开数据收集与使用全貌。遵循最小必要原则,仅支撑基础服务所必需信息。通讯内容全程端到端加密,服务器仅转发密文、不存明文、不解析内容、不用于用户画像与推荐。
这些原则贯穿SafeW产品设计与开发运营的每一个环节。
只收集支撑基础服务所必需的最少量数据,绝不收集任何非必要的个人信息。
通讯内容全程加密,服务器仅转发密文,无法读取任何消息内容或解析通讯行为。
数据收集项、用途、留存期限全部公开可查,定期发布透明度报告接受审计。
用户可随时删除账号,所有关联数据在30天内从服务器永久清除,不留任何后患。
逐项列明收集的数据、用途、留存期限与分类,让每一份数据都有清晰解释。
| 数据项 | 用途说明 | 留存期限 | 是否必需 |
|---|---|---|---|
| 公钥指纹(账号标识) | 用于账号识别与消息路由,相当于你的SafeW地址 | 账号存续期间 | 必需 |
| 设备公钥指纹 | 用于多设备同步与授权验证,确保只有授权设备可解密 | 设备注销后30天内 | 必需 |
| 加密消息大小与时间戳 | 仅用于服务器路由优化,不包含任何消息内容 | 最长30天 | 最小化 |
| 主密码哈希值 | 用于验证主密码正确性,服务器只存储不可逆哈希 | 账号存续期间 | 可选 |
| 版本更新所需设备信息 | 仅用于判断是否需要推送特定平台的兼容性更新 | 更新完成后立即删除 | 最小化 |
SafeW在设计上确保这些数据从未被收集、从未被读取、从未被利用。
不读取、不上传、不存储你的手机通讯录
✓ 零收集不请求位置权限,不记录你的行踪轨迹
✓ 零收集不扫描你的设备存储,不访问你的照片与文件
✓ 零收集不持续监听,仅在通话中且你主动授权时启用
✓ 零后台采集不构建设备指纹或使用行为画像
✓ 零收集不使用任何分析SDK,不追踪你的任何操作
✓ 零追踪端到端加密确保服务器只能看到密文,永远无法读取
✓ 零明文不分析你的联系人与群组关系网络
✓ 零分析搜索在本地设备完成,不向服务器发送查询内容
✓ 零上传不基于任何行为数据为你打标签或分类
✓ 零画像每一类数据的存储地域、访问范围与删除机制均有明确规则。
所有数据存储在符合GDPR合规标准的欧盟节点。用户可以自主选择数据存储区域,不支持将数据迁移至法律保护不足的地区。
GDPR 合规区域服务器仅持有公钥指纹和密文数据。任何SafeW内部员工均无法访问私钥或解密消息。管理员操作全程审计记录。
零明文访问权限加密消息在服务器端仅作为临时中转,投递成功后即从队列中清除。元数据最长保留30天,过期自动删除。
最长30天用户删除账号后,所有关联数据在30秒内进入删除流程,30天内完成物理销毁。数据恢复工具无法复原。
不可逆删除所有数据访问操作均记录审计日志。定期接受第三方独立审计,审计报告公开可查。
可审计可追溯清晰的边界让你了解SafeW的能力与局限,这是信任的基础。
SafeW定期发布透明度报告,公开收到的所有数据请求及其处理结果。由于我们采用端到端加密且不存储任何明文消息,对任何政府或第三方机构的数据请求,我们能够提供的数据始终为零。
SafeW尊重并保障你对个人数据的完全控制权。
你可以随时查看SafeW存储的与你相关的全部数据。由于数据最小化设计,这个列表非常简短——仅包含公钥指纹和加密密文。
你可以随时删除账号,所有关联数据在30天内永久清除。删除操作不可逆,服务器不留任何备份。
你可以导出自己的公钥指纹和加密密文数据。需要说明的是,密文本身需要你的私钥解密,SafeW无法提供明文导出。
你可以随时限制或禁止SafeW处理你的数据。实际上,SafeW从不分析、加工或以任何形式处理你的通讯数据。
数据收集项、用途、存储规则在本页面完整透明公开。如有任何变更,我们将在变更生效前30天通知所有用户。
如果你对SafeW的数据处理方式有任何异议,可随时联系我们的隐私团队或向当地数据保护机构投诉。