安全
你的数据如何受到保护
你把自己所拥有的东西托付给这款应用。这值得具体的说明,而不是一个挂锁图标 — 所以下面的每一条主张都写明背后的机制,并且专设一节说明尚未完成的事。
应用是如何构建的
它绝不连接你的银行
没有 Plaid,没有开放银行链接,也没有任何索要银行凭据的界面。数字由你自己录入。这样更慢,但也意味着这里的一次泄露无法触及你的账户。
收据在你的设备上读取
扫描在手机本身使用 Apple 的 Vision 框架 — 文本在本地提取,只有金额、日期与商户会被保存。只有当你勾选“保留图像”时,照片才会上传;不勾选,图片就永远不会离开设备。
你的遗嘱在离开手机之前已被封存
遗嘱(Wassiyah) — 你的遗嘱、继承人、你拥有什么以及由谁执行 — 在你的设备上加密,密钥保存在你的 iCloud 钥匙串中。Rizq Trackr 存储的是它读不懂的密文,任何员工、法院命令或数据库泄露都改变不了这一点。在电脑上阅读它使用一次性链接,其密钥位于 # 之后 — 浏览器绝不会把这一部分发送给服务器。代价是真实的,也值得说明:密钥丢失,遗嘱便随之消失,因为没有任何副本可供恢复。
在给你发送验证码之前的一道检查
索取登录验证码会让我们发出邮件,所以网页端会请 Cloudflare Turnstile 确认请求来自一个真实的浏览器。它通常是无感的 — 它观察页面的行为方式,而不是要求你辨认红绿灯 — 并且能阻止脚本让我们把验证码发给陌生人。该检查在我们的服务器上验证,而不只是在页面中,因为无人验证的小组件只是装饰。
通行密钥,而非密码
登录支持通行密钥、Apple 与 Google — 这类凭据无法被钓鱼或重复使用,因为根本没有可窃取的密码。邮件验证码一次性有效,并在数分钟内过期。
应用本身另有一道锁
应用密码配合 Face ID 或 Touch ID,保存在 iOS 钥匙串中。即便有人拿着已解锁的手机,依然打不开你的数字。
传输中与静态均加密
每一次请求都走 HTTPS。数据存储在 Convex,它对静态数据加密;应用自身不额外增加任何未加密的旁路。
它索取的很少
一个电子邮箱地址,以及你选择录入的数字。没有电话号码、没有住址、没有通讯录、没有位置、没有广告标识符,也没有第三方分析在观察你的行为。
你能掌控什么
你的数据属于你,离开应当和到来一样容易。
导出全部内容
从“个人资料”导出你记录的完整副本,格式可在别处打开。
删除你的账户
在应用内彻底删除。它会移除你的记录,而不是把它们标记为隐藏。
查看你的设备
随时从“个人资料 → 安全”退出其他设备的登录。
安全邮件
有新设备登录、或出现异常时,你会收到通知。这些邮件从不受营销偏好设置影响。
尚未完成的事
一个只罗列强项的安全页面是营销页面。以下是真实存在的缺口,如实陈述,每一条都会留在这里,直到它不再属实。
尚无第三方安全审计
项目之外还没有人审查过代码或基础设施。没有 SOC 2 报告,也没有 ISO 27001 认证,本页面不会在其存在之前声称拥有它们。
尚无渗透测试
应用尚未经过专业攻击者的测试。这项工作计划在更大范围发布之前完成,目前尚未进行。
尚无漏洞赏金计划
目前还没有付费披露计划。仍然非常欢迎报告 — 见下文 — 并且会由真人回复。
发现了什么?
如果你发现了漏洞,请先告诉我们,再告诉其他人。请说明你做了什么、看到了什么;有概念验证会有帮助,但不是必需的。
security@rizqtrackr.com有真人查看这个地址,并会在几天内回复。对于出于善意报告真实问题的人,我们不会采取任何法律行动。
关于收集了什么以及为什么收集,请参见 隐私政策