プライバシーポリシー
1. データ収集なし
Keya Authenticatorは、いかなる個人情報も収集、送信、保存、共有しません。 アプリにはネットワーク権限がなく、インターネットに接続できません。
2. デバイスに保存されるデータ
以下のデータはデバイス上にのみローカルで保存されます:
- 2FAシークレット —
kSecAttrAccessibleWhenUnlockedThisDeviceOnlyを 指定してiOS Keychainに保存されます。画面がロックされている間は読み取れず、iCloudや iTunesバックアップにも含まれません。 - アプリ設定 — UserDefaultsに保存されます(テーマ、並び順、ロック設定)。 シークレットは含まれません。
- PINハッシュ — 100,000回の反復を用いたPBKDF2-HMAC-SHA256でKeychainに 保存されます。PINは平文では保存されません。
3. サードパーティSDKなし
Keya Authenticatorには、分析、広告、クラッシュレポート、その他いかなるサードパーティSDKも 含まれていません。使用するシステムフレームワークはAppleが提供するもののみです (CryptoKit、LocalAuthentication、Security、StoreKit)。
4. アプリ内課金
任意のチップ機能にはAppleのStoreKitフレームワークを使用します。購入はすべてAppleが 処理します。Keya Authenticatorはチップの結果として支払い情報や個人を特定できる情報を 受け取りません。
5. カメラと写真ライブラリ
カメラへのアクセスは、QRコードをスキャンすることを選択した場合にのみ要求されます。 写真ライブラリへのアクセスは、保存された画像からQRコードをインポートすることを選択した 場合にのみ要求されます。カメラのフィードも画像も保存・送信されません。
6. Face ID / Touch ID
生体認証はiOSが完全に処理します。Keya Authenticatorは生体データにアクセスしません。 オペレーティングシステムから成功/失敗のブール値の結果のみを受け取ります。
7. オープンソース
Keya Authenticatorは GPL v3ライセンス の下で完全にオープンソースです。誰でも完全なソースコードを監査してこれらの内容を確認できます。
8. 子どものプライバシー
Keya Authenticatorは13歳未満の子どもを含め、誰からもデータを収集しません。 収集するものが何もないのです。
9. ポリシーの変更
このポリシーが変更された場合、更新版は新しい発効日とともにこのURLで公開されます。 データを収集していないため、重要な変更は起こりにくいでしょう。
10. お問い合わせ
このポリシーについてご質問がありますか? GitHubでissueを開くか、 KeyaAuthenticator@exx.eeまでメールをお送りください。