登录

安全

你的数据如何受到保护

你把自己所拥有的东西托付给这款应用。这值得具体的说明,而不是一个挂锁图标 — 所以下面的每一条主张都写明背后的机制,并且专设一节说明尚未完成的事。

应用是如何构建的

  • 它绝不连接你的银行

    没有 Plaid,没有开放银行链接,也没有任何索要银行凭据的界面。数字由你自己录入。这样更慢,但也意味着这里的一次泄露无法触及你的账户。

  • 收据在你的设备上读取

    扫描在手机本身使用 Apple 的 Vision 框架 — 文本在本地提取,只有金额、日期与商户会被保存。只有当你勾选“保留图像”时,照片才会上传;不勾选,图片就永远不会离开设备。

  • 你的遗嘱在离开手机之前已被封存

    遗嘱(Wassiyah) — 你的遗嘱、继承人、你拥有什么以及由谁执行 — 在你的设备上加密,密钥保存在你的 iCloud 钥匙串中。Rizq Trackr 存储的是它读不懂的密文,任何员工、法院命令或数据库泄露都改变不了这一点。在电脑上阅读它使用一次性链接,其密钥位于 # 之后 — 浏览器绝不会把这一部分发送给服务器。代价是真实的,也值得说明:密钥丢失,遗嘱便随之消失,因为没有任何副本可供恢复。

  • 在给你发送验证码之前的一道检查

    索取登录验证码会让我们发出邮件,所以网页端会请 Cloudflare Turnstile 确认请求来自一个真实的浏览器。它通常是无感的 — 它观察页面的行为方式,而不是要求你辨认红绿灯 — 并且能阻止脚本让我们把验证码发给陌生人。该检查在我们的服务器上验证,而不只是在页面中,因为无人验证的小组件只是装饰。

  • 通行密钥,而非密码

    登录支持通行密钥、Apple 与 Google — 这类凭据无法被钓鱼或重复使用,因为根本没有可窃取的密码。邮件验证码一次性有效,并在数分钟内过期。

  • 应用本身另有一道锁

    应用密码配合 Face ID 或 Touch ID,保存在 iOS 钥匙串中。即便有人拿着已解锁的手机,依然打不开你的数字。

  • 传输中与静态均加密

    每一次请求都走 HTTPS。数据存储在 Convex,它对静态数据加密;应用自身不额外增加任何未加密的旁路。

  • 它索取的很少

    一个电子邮箱地址,以及你选择录入的数字。没有电话号码、没有住址、没有通讯录、没有位置、没有广告标识符,也没有第三方分析在观察你的行为。

你能掌控什么

你的数据属于你,离开应当和到来一样容易。

导出全部内容

从“个人资料”导出你记录的完整副本,格式可在别处打开。

删除你的账户

在应用内彻底删除。它会移除你的记录,而不是把它们标记为隐藏。

查看你的设备

随时从“个人资料 → 安全”退出其他设备的登录。

安全邮件

有新设备登录、或出现异常时,你会收到通知。这些邮件从不受营销偏好设置影响。

尚未完成的事

一个只罗列强项的安全页面是营销页面。以下是真实存在的缺口,如实陈述,每一条都会留在这里,直到它不再属实。

  • 尚无第三方安全审计

    项目之外还没有人审查过代码或基础设施。没有 SOC 2 报告,也没有 ISO 27001 认证,本页面不会在其存在之前声称拥有它们。

  • 尚无渗透测试

    应用尚未经过专业攻击者的测试。这项工作计划在更大范围发布之前完成,目前尚未进行。

  • 尚无漏洞赏金计划

    目前还没有付费披露计划。仍然非常欢迎报告 — 见下文 — 并且会由真人回复。

发现了什么?

如果你发现了漏洞,请先告诉我们,再告诉其他人。请说明你做了什么、看到了什么;有概念验证会有帮助,但不是必需的。

security@rizqtrackr.com

有真人查看这个地址,并会在几天内回复。对于出于善意报告真实问题的人,我们不会采取任何法律行动。

关于收集了什么以及为什么收集,请参见 隐私政策