Clavenzo
中文
免费获取

隐私政策

Clavenzo 在你的设备上保存什么,我们的服务器能看到并保存什么,还有谁参与其中,以及你可以怎么做。本政策描述的是各个应用和服务器目前的运作方式。尚未实现的部分,我们会如实说明。

生效日期

我们是谁

Clavenzo 由 Diamente LLC 开发和运营。在本政策中,“我们”指 Diamente LLC。

简短版本

  • 没有电话号码。没有邮箱。没有名字。 你的身份是你的手机或电脑生成的一把随机密钥。没有账号,没有密码,你的通讯录也从不会被读取。
  • 你说的和发送的内容都经过端到端加密。 通话、视频、消息、照片、文件、语音消息和共享的位置都在你的设备上加密,只有你发送给的那个人能打开。无论它们是直接在两部设备之间传输,还是经过中继,都是如此。我们无法读取它们。
  • 我们的服务器确实能看到一些东西。 它们保存你的地址、你的公钥,如果是手机,还有它的推送令牌,并能看到哪个地址向哪个地址发送了通话邀请或待取消息。下面一节列出了全部内容,以及每一项保存多久。
  • 没有广告,没有分析,没有追踪器,没有崩溃报告。 我们不出售数据,也不为广告目的共享数据。

哪些内容留在你的设备上

  • 你身份的私钥。 它在你的手机上生成并存储在那里。在 Android 上,它用 Android Keystore 持有的一把密钥密封;手机若具备安全硬件,该密钥就保存在其中。在 iPhone 上,它保存在 Keychain(钥匙串)中,仅限本设备,从不同步到 iCloud。只有你自己导出时它才会离开手机,并用一次性代码密封。
  • 你的对话、照片、文件、语音消息、通话记录和联系人。 它们保存在应用的私有存储中,受手机自身的加密和屏幕锁保护。应用不会再为它们额外加一层加密。它们被排除在 Google 和 iCloud 备份之外。它们只会以两种形式离开手机:作为加密消息发给你发送的对象,或保存在你自己选择制作的加密备份文件中。
  • 在电脑上,你身份的私钥会用一把由系统凭据存储(Windows Credential Manager,或 Linux 上的 Secret Service 密钥环)保管的密钥密封,所以磁盘上的文件换一个账户或换一台电脑就毫无用处。你的对话和文件保存在你的用户账户下应用的数据文件夹中。
  • 你给联系人起的名字。 它们留在你的手机上,从不发送。
  • 你的位置。 Clavenzo 从不追踪你的位置。当你点按“分享我的位置”时,会有一个位置以端到端加密的方式发送给那一个人。

我们的服务器能看到什么,保存多久

Clavenzo 的服务器负责让手机彼此找到对方,在来电或来消息时唤醒已关闭的应用,并为关机的手机暂存加密内容。服务器有好几台:一些在我们自己的机器上,一些在从 Google Cloud 租用的机器上。注册信息会在它们之间复制,这样任何一台都能联系到你。

它们保存的全部内容如下:

项目包含什么保存多久
你的注册信息你的地址(你身份密钥的指纹)、你身份的公钥、你的平台(Android、iPhone 或电脑)、你手机的推送令牌(电脑没有推送令牌),以及由你的身份签名的两把公钥(一把用于密钥交换,一把为后量子密钥),其他设备靠它们为你加密。只要应用持续报到就一直保存。最后一次报到 30 天后删除。
通话邀请已加密。含呼叫方的地址和你的地址。直到你的手机取走为止,最长不超过 60 秒。
待取的消息和文件已加密。含发送方的地址和你的地址、大小以及到达时间。直到你的手机取走为止,最长不超过 72 小时。
请求日志每个请求的类型、结果和耗时。不含 IP 地址、不含 Clavenzo 地址、不含推送令牌,也不含内容。仅在我们排查故障所需的期间内保存。
测试期间的中继日志目前,每一次经过我们自己中继的连接,以及涉及的 IP 地址,以便我们监控服务器、排查故障。测试结束后我们会关闭这项记录,本政策也会写明。7 天。

这在实际中意味着:

  • 谁在联系谁。 当通话邀请或待取消息在我们的服务器上时,服务器能看到是哪个地址发给了哪个地址。该项目一旦消失,我们不会保留这些地址对的记录。
  • IP 地址。 我们的服务器在处理每个请求时,能看到请求来自的 IP 地址。它们不会把它写入请求日志。中继日志是我们唯一保存 IP 地址的地方。
  • 你何时报到。 我们的服务器能看到你的手机何时注册、何时取件,以及何时收到推送。
  • 某个地址是否已注册。 任何拥有你地址的人,都可以向我们的服务器查询该地址是否已注册、它在 Android、iPhone 还是电脑上,并获取它的公钥。另一部设备正是这样呼叫你的。这也意味着,拥有你地址的人可以看出它是否正在使用。

我们的服务器永远看不到你说了什么或发送了什么、你的联系人、你的聊天记录,也看不到你的名字、电话号码或邮箱地址。

还有谁参与其中

  • Cloudflare。 我们的域名经由 Cloudflare 运行。从你手机发出的加密连接在 Cloudflare 终止,Cloudflare 再通过 Cloudflare Tunnel 把每个请求转交给我们的服务器。因此,Cloudflare 能看到与我们的服务器相同的信息:你的 IP 地址、一个请求涉及哪些地址、注册信息中的推送令牌,以及每个请求的大小和时间。它看不到内容,因为内容在离开你的手机之前就已端到端加密。Cloudflare 还运行着承载部分通话的中继(见下一节),并托管本网站。
  • Google Cloud。 我们的部分服务器运行在从 Google Cloud 租用的机器上。
  • Apple 和 Google 的推送服务。 已关闭的应用只能通过 iPhone 上的 Apple Push Notification service 或 Android 上的 Firebase Cloud Messaging 唤醒。Firebase Cloud Messaging 是 Android 应用中唯一的闭源第三方代码。推送不含发送者,也不含内容:它只说明是关于来电还是消息。在 iPhone 上,消息推送会显示一条固定通知“New message”和“Tap to read”,来电则在 iPhone 自带的来电界面上响铃,应用会在那里填入你为该联系人保存的名字。Apple 或 Google 能看到你的手机收到了推送、是哪一类,以及收到的时间。桌面版不使用任何推送服务:只要在运行,它们就自己从我们的服务器上取件。

我们不使用任何广告、分析或崩溃报告公司。

通话:直连或经由中继

  • 每通电话都经过端到端加密,无论以哪种方式传输。中继转发的是它读不懂的字节。
  • 能直连时,通话就直连。 为了找到直连通路,每部手机会把自己的网络地址发给对方。因此,你呼叫的人或呼叫你的人,可以得知你的 IP 地址,这可以大致显示你所在的位置。即使通话最终经由中继进行,也会如此。
  • 直连失败时,由中继承载通话。 应用会先尝试我们自己经由 UDP 的中继,再尝试我们自己经由 TCP 的中继,然后是 Cloudflare 的中继;某台服务器没有响应时,它会换到另一台。中继能看到两部手机的 IP 地址以及传输的数据量,但永远看不到说了什么。
  • 目前没有能让每通电话都经由中继的设置。
  • 直连通话的第一条消息以未加密的形式携带双方的身份公钥,因此监视那个网络的人能看出是哪两个身份在通话,但看不到他们说了什么。

后量子保护

  • 通话。 每通电话都会生成新的密钥,并在通话结束时销毁。通话接通片刻之后,如果双方的应用都支持,它们会加入一次后量子密钥交换(ML-KEM-768)。从那时起,通话的录音按设计即使面对未来的量子计算机也应无法解读。
  • 消息和文件。 它们用 RSA-2048 和 ML-KEM-768 两者同时封存。如今 ML-KEM 密钥是从 RSA 密钥派生出来的,所以我们暂不声称消息和文件具有后量子保护。
  • 待取消息没有前向保密。 录下一条待取消息、之后又拿到你身份私钥的人,可以把它打开。

你的身份,以及更换身份

  • 它是什么。 你的身份是在你设备上生成的一把随机 RSA-2048 密钥。你的地址由它派生而来,你以代码或二维码的形式分享地址。
  • 在 Android 上,你可以在手机设置中清除 Clavenzo 的存储,或重新安装应用,来获得一个新身份。对于与你交谈的人来说,新地址与旧地址之间没有任何关联。这也会删除你在该手机上的聊天记录,所以如果想保留它们,请先制作一份加密备份。
  • 在 iPhone 上,身份保存在 Keychain 中,而 iOS 在删除应用时会保留 Keychain。重新安装应用会恢复同一个身份。请参阅下文的“删除你的数据”。
  • 新身份无法隐藏什么。 我们的服务器和 Cloudflare 仍然能看到同一部手机:同一个推送令牌(直到手机系统签发新的令牌为止),以及同一个 IP 地址。新身份让你在其他人面前与旧地址分开。它无法向我们隐藏两者背后是同一部手机。
  • 换到新手机。 身份导出会把你的密钥密封在一个文件中,只能用一次性代码打开。这是密钥离开手机的唯一途径。如果你在没有导出的情况下丢失了手机,身份就没了:没有账号可以用来找回它。

你的本地网络

  • 在此 Wi-Fi 上可见默认开启。它会向同一 Wi-Fi 网络上的设备广播你的地址,让那里的人在“附近的人”中看到你,并且不必先添加你就能呼叫你。你可以在设置中关闭它。
  • 不经互联网、在同一 Wi-Fi 下通话目前在部分情况下可用:在 Android 上,需要被呼叫的手机已点按“已可接听”;在 iPhone 上,只在该手机上的 Clavenzo 处于打开状态时可用;在电脑上,只要 Clavenzo 在运行即可。iPhone 可能会请求使用本地网络的权限。只要两部设备上都打开了应用,消息和文件也同样可以这样传递。

删除你的数据

  • 在 Android 上,卸载 Clavenzo 会删除它在手机上保存的一切,包括身份密钥。
  • 在 iPhone 上,卸载会删除你的聊天、文件和设置,但不会删除身份密钥,它仍留在 Keychain 中。重新安装后会再次读取它。导入身份之后,iPhone 还会在 Keychain 中保留被替换掉的那个身份。目前,从 iPhone 上移除这些密钥的唯一方法是抹掉 iPhone(“设置”>“通用”>“传输或还原 iPhone”>“抹掉所有内容和设置”)。
  • 在电脑上,卸载 Clavenzo 会把你的身份和对话留在它的数据文件夹里,这样重新安装后还能接着使用。要删除它们,请删除该文件夹(Windows 上为 %APPDATA%\com.clavenzo.desktop,Linux 上为 ~/.local/share/com.clavenzo.desktop),以及系统凭据存储中的 com.clavenzo.desktop 条目。
  • 在我们的服务器上,你的注册信息会在你的手机最后一次报到 30 天后删除,而卸载应用会停止报到。通话邀请在 60 秒内删除,待取消息在 72 小时内删除。中继日志在 7 天后删除。
  • 向我们提出请求。 写信至 privacy@clavenzo.com 并附上你的地址,我们会从服务器上删除你的注册信息。应用下次运行时会重新注册,所以如果你希望注册信息永久消失,请先卸载应用。我们可能会请你证明该地址属于你。

你的权利

根据你所在的地区,《通用数据保护条例》(GDPR)等法律赋予你以下权利:询问我们持有哪些关于你的个人数据,要求更正或删除这些数据,反对我们使用这些数据的方式,以及向你所在地的数据保护机构投诉。我们只将上述信息用于投递你的通话和消息,这正是你所要求的服务。如需行使其中任何权利,请写信至 privacy@clavenzo.com。我们只能通过你的地址查找数据,因为我们不知道你的名字。我们会在 30 天内答复。

执法机关

如果我们收到有效的法律要求,我们最多能交出的,就是上表所列、我们在当时持有的内容。我们无法交出通话、消息或文件的内容,也无法交出你的联系人或聊天记录,因为我们没有这些。

儿童

Clavenzo 不面向 13 岁以下的儿童。如果法律要求更高的年龄才能同意此处所述的处理(在欧洲经济区的部分国家最高为 16 岁),你必须至少达到该年龄才能使用 Clavenzo。

安全

如需报告安全问题,请写信至 security@clavenzo.com。我们的安全联系方式也发布在 clavenzo.com/.well-known/security.txt。Clavenzo 尚未接受过独立的安全审计。

这套设计的边界

  • 你的手机是薄弱环节。 任何拿着你已解锁手机的人都能读到你的消息。手机上的恶意软件能在内容加密之前读到你输入的字。
  • 时间特征。 通话期间数据包的时间规律可能透露某人何时在说话,尽管说了什么仍然是加密的。
  • 被看出在使用 Clavenzo。 监视你网络的人能看出你在使用这个应用。
  • 与你交谈的人可以转述、录下或拍下你发送的内容。

如果你需要防范能够监视整张网络的人,请理解这些边界,使用内置的代理支持,并且不要依赖任何单一工具。

我们正在做的事

以下功能尚未实现。它们上线时,我们会更新本政策。

  • 密封发件人,让我们的服务器和 Cloudflare 不再能看到谁在联系谁。
  • 消息和文件的后量子保护,使用不依赖 RSA 密钥的 ML-KEM 密钥。
  • 在应用内删除你的注册信息,无需写信给我们。

变更

本政策变更时,我们会修改页首的日期,并在本页发布新版本。各应用显示的政策即来自此处。

联系方式

Diamente LLC。隐私相关事宜请写信至 privacy@clavenzo.com,安全问题请写信至 security@clavenzo.com,举报滥用请写信至 abuse@clavenzo.com,其他任何事项请写信至 support@clavenzo.com。