项目专用

保护Nook
没有简单的口号。

Duonook 的隐私始于精确的边界:哪些内容是服务不能读取的,以及需要哪些技术信息才能将该内容传送给正确的人。

总之

三级一责。

01

加密内容

姓名、信件、共同列表、故事和照片、恋爱日期和奉献精神对后端来说是不透明的。

02

必要的元数据

Nook、设备、目录、账本、收据、时间、维度和推送端点的成员资格用于授权和交付。

03

用户控制

授权设备、本地导出和账户删除让数据生命周期清晰可见。

端到端加密

每个 Nook 对应一个加密组,每个授权设备都是该组的成员。敏感内容在离开设备之前会被加密:后端​​携带事件和不透明副本,但没有解释它们的密钥。

周边包括姓名和昵称、情侣姓名、恋爱日期、信件文本、团聚元素、故事的舞台和照片以及礼物的奉献。

服务无论如何都需要知道什么

端到端并不意味着“服务器上没有数据”。 Duonook 涵盖了了解哪些设备属于 Nook、传递事件、维护目录和分类账的完整性、验证收据和发送通知的基本信息。

此信息可能包括匿名标识符和会员资格、设备标识符、选定的头像和心情、SKU 和礼物状态、反应、钱包变动、游戏会话、收据、时间戳、项目大小和推送端点。私人文本和照片与此操作级别保持分离。

准确的说法

Duonook 不承诺每个字节对服务都是不可见的。它承诺在配对的内容和操作产品所需的数据之间存在可验证的技术边界。

授权设备和恢复

对内容的访问取决于Nook识别的设备。添加新设备需要经过授权,并且加密状态在设备上初始化,而不是由服务器以明文形式重建。

每个人都有一把个人密钥来保护他们的加密金库。在新手机上打开 Duonook,选择“恢复我的配对”并粘贴密钥或扫描二维码。完成后,将创建替换密钥,旧密钥将停止工作。

按照设计,丢失所有授权设备和密钥会使内容无法恢复:这是加密的真正后果,而不是介质故障。

最少的通知和小部件

通知带有通用类别和链接,而不是信件或献词的文本。小部件还接收最小的投影,并且不会暴露超出加密边界的注释或任意内容。

导出和删除

从“设置”中,您可以导出设备上数据的可读副本。您还可以删除帐户:后端删除加密材料、成员资格、会话和设备,而应用程序会销毁身份和本地密钥。

查看取消的步骤和效果.