Privacy policy

隐私政策

我们用清楚的数据边界解释收集什么、为什么使用,以及你如何控制它。

更新日期:2026 年 7 月 26 日

本政策说明 Keyra 如何处理本地密钥库、 Keyra 账号、端到端加密云备份、Plus 订阅与 API 用量查询相关信息。

1. 适用范围

本政策适用于 Keyra iOS 应用、keyra.cn 网站及由 Keyra 直接提供的账号、加密备份和服务验证功能。第三方应用或网站有 自己的隐私规则;当你跳转并授权时,应同时阅读对应服务的政策。

2. 本地密钥库

密钥库默认在设备本地工作,上传默认关闭。你标记为“永久离线”的密钥或 API Key 只保存在当前设备,不会进入 Keyra 云端备份,也不会发起 API 用量查询。应用内搜索、排序与分组在本机完成。

当你主动创建备份或开启自动上传时,符合条件的数据会先在设备端加密,再作为 密文传输至 Keyra 云端。Keyra 不使用 iCloud、CloudKit 或 iCloud Documents 存储密钥库备份。服务器只保存每个 Keyra 账号最新的一份端到端加密备份; 每次成功上传会替换上一份云端备份。

3. 我们处理的信息

账号与验证信息

  • 你选择的 Keyra 账号、个性化名字、密码验证结果及账号状态;
  • 你主动绑定的邮箱,以及验证码发送和验证记录;
  • 设备完整性、App Attest 或 DeviceCheck 等反滥用验证结果;
  • 账号变更次数、会话、登录时间与安全事件记录。

加密备份信息

仅在你主动选择单次上传或自动上传后,我们处理不可直接读取内容的备份密文, 以及备份版本、大小、创建时间、恢复状态和完成操作所需的最少元数据。 恢复同时要求登录创建备份时使用的 Keyra 账号,并输入该备份对应、区分大小写 的永久恢复密钥。服务器不保存该恢复密钥,也不能仅凭账号解密备份。

你为 Keyra 账号选择的个人头像只保存在本机。你为非离线密钥或 API Key 选择的头像,仅在你主动创建或开启云端备份时,才会随对应条目在设备端一并 加密并作为密文上传;服务器无法查看头像原图。永久离线条目的头像不会上传。 Face ID、Touch ID 与设备密码验证完全由 iOS 处理;Keyra 只接收验证是否 成功的结果,不读取或存储任何生物识别数据。

会员状态与 API 用量查询

仅在你主动发起并完成授权后,处理对应服务返回的登录状态、会员等级、 到期时间、剩余次数、可见模型、API 用量或共享余额等结果。查询会向你所选择 的服务方发送完成其官方只读请求所必需的 API 凭据;Keyra 不会以此发起模型 推理、消费额度或执行与查询无关的操作。若服务方未向普通 API Key 开放余额 接口,Keyra 不会推算或虚构余额。

订阅与诊断

Apple 处理 Keyra Plus 自动续订订阅付款。我们接收交易状态、订阅有效期、 地区货币与恢复购买所需标识, 不接收完整银行卡信息。为保障稳定与安全,我们还会处理最少量的服务日志、 错误码、时间、IP 地址和限流记录;不记录密钥明文、账号密码或请求正文。

4. 使用目的与依据

  • 提供你主动请求的账号、备份、恢复和验证功能;
  • 验证身份、阻止撞库、滥用和未经授权的恢复;
  • 完成 Apple 内购、试用资格、自动续订状态、兑换码与 Plus 权益校验;
  • 诊断故障、保持服务可用,并履行适用的法定义务;
  • 在需要同意的场景,仅在取得同意后处理相应信息。

5. 共享、委托与跨境

我们不会出售个人信息。为提供服务,信息可能由云基础设施、验证码发送、 设备验证、Apple 内购及你主动选择查询的 API 服务方处理。我们会以最小权限、 合同约束和安全评估限制处理范围。

如发生个人信息出境,我们将在启用前完成适用法律要求的评估、告知与同意流程。 未完成前,相关功能应保持关闭。

6. 保存与安全

每个账号的云端仅保留最新一份端到端加密备份,直至被下一次成功上传替换、 由你删除、账号注销或依法需要清除。其他信息仅在实现目的、履行合同、 处理争议及法律要求所需的期限内保存。 我们采用传输加密、静态加密、密钥分离、最小权限、审计和恢复演练等措施。 互联网服务无法承诺绝对安全;发现风险时,请遵循 安全页面的负责任披露说明,且不要传送真实凭据。

7. 你的选择与权利

你可以在应用内管理联网、上传、永久离线、账号资料和绑定信息,并可请求访问、 更正、复制、删除或注销。你也可以单独删除云端最新备份。删除 Keyra 账号会 按产品确认流程清除云端备份和账号信息,并按你在退出或删除流程中的选择处理 本机数据;法律要求保留的最少记录除外。

  • 应用联网开关仅控制 Keyra 自身的网络访问;关闭后,本地密钥库仍可使用;
  • 上传默认关闭,你可以分别选择单次上传或自动上传,并可再次关闭;
  • 永久离线密钥与 API Key 不会上传,也不会通过 Keyra 账号从云端恢复;
  • Keyra 云端备份不使用 iCloud,且每个账号仅保存最新一份密文;
  • 你可以在 iOS 系统设置中管理已授予 Keyra 的系统权限;
  • 撤回同意不影响撤回前基于有效依据已经进行的处理。

8. 未成年人

Keyra 不是面向儿童设计的服务。未达到所在地独立同意年龄的用户,应在监护人 指导和同意下使用。发现未经适当授权处理的儿童信息后,我们会采取删除或限制措施。

9. 更新与联系

重大变更会通过应用内提示或网站公告说明,并在需要时重新取得同意。 如需提出隐私请求或获得人工支持,请发送邮件至 suyu9517@163.com,或前往 Keyra 支持页面。请勿在邮件中发送密码、完整 API Key、验证码或恢复密钥。