登入

安全

你的資料如何受到保護

你把自己所擁有的東西託付給這款應用程式。這值得具體的說明,而不是一個鎖頭圖示 — 所以下面的每一條主張都寫明背後的機制,並且專設一節說明尚未完成的事。

應用程式是如何建構的

  • 它絕不連接你的銀行

    沒有 Plaid,沒有開放銀行連結,也沒有任何索取銀行憑證的畫面。數字由你自己輸入。這樣較慢,但也意味著這裡的一次外洩無法觸及你的帳戶。

  • 收據在你的裝置上讀取

    掃描在手機本身使用 Apple 的 Vision 框架 — 文字在本機擷取,只有金額、日期與商家會被儲存。只有當你勾選「保留影像」時,照片才會上傳;不勾選,圖片就永遠不會離開裝置。

  • 你的遺囑在離開手機之前已被封存

    遺囑(Wassiyah) — 你的遺囑、繼承人、你擁有什麼以及由誰執行 — 在你的裝置上加密,金鑰保存在你的 iCloud 鑰匙圈中。Rizq Trackr 儲存的是它讀不懂的密文,任何員工、法院命令或資料庫外洩都改變不了這一點。在電腦上閱讀它使用一次性連結,其金鑰位於 # 之後 — 瀏覽器絕不會把這一部分傳送給伺服器。代價是真實的,也值得說明:金鑰遺失,遺囑便隨之消失,因為沒有任何副本可供復原。

  • 在寄送驗證碼給你之前的一道檢查

    索取登入驗證碼會讓我們寄出郵件,所以網頁端會請 Cloudflare Turnstile 確認請求來自一個真實的瀏覽器。它通常是無感的 — 它觀察頁面的行為方式,而不是要求你辨認紅綠燈 — 並且能阻止指令碼讓我們把驗證碼寄給陌生人。該檢查在我們的伺服器上驗證,而不只是在頁面中,因為無人驗證的小工具只是裝飾。

  • 通行密鑰,而非密碼

    登入支援通行密鑰、Apple 與 Google — 這類憑證無法被釣魚或重複使用,因為根本沒有可竊取的密碼。郵件驗證碼一次性有效,並在數分鐘內過期。

  • 應用程式本身另有一道鎖

    應用程式密碼搭配 Face ID 或 Touch ID,保存在 iOS 鑰匙圈中。即便有人拿著已解鎖的手機,依然打不開你的數字。

  • 傳輸中與靜態均加密

    每一次請求都走 HTTPS。資料儲存在 Convex,它對靜態資料加密;應用程式自身不額外增加任何未加密的旁路。

  • 它索取的很少

    一個電子郵件地址,以及你選擇輸入的數字。沒有電話號碼、沒有地址、沒有通訊錄、沒有位置、沒有廣告識別碼,也沒有第三方分析在觀察你的行為。

你能掌控什麼

你的資料屬於你,離開應當和到來一樣容易。

匯出全部內容

從「個人資料」匯出你記錄的完整副本,格式可在別處開啟。

刪除你的帳戶

在應用程式內徹底刪除。它會移除你的記錄,而不是把它們標記為隱藏。

查看你的裝置

隨時從「個人資料 → 安全」登出其他裝置。

安全郵件

有新裝置登入、或出現異常時,你會收到通知。這些郵件從不受行銷偏好設定影響。

尚未完成的事

一個只羅列強項的安全頁面是行銷頁面。以下是真實存在的缺口,如實陳述,每一條都會留在這裡,直到它不再屬實。

  • 尚無第三方安全稽核

    專案之外還沒有人審查過程式碼或基礎架構。沒有 SOC 2 報告,也沒有 ISO 27001 認證,本頁面不會在其存在之前聲稱擁有它們。

  • 尚無滲透測試

    應用程式尚未經過專業攻擊者的測試。這項工作計劃在更大範圍發布之前完成,目前尚未進行。

  • 尚無漏洞獎金計畫

    目前還沒有付費揭露計畫。仍然非常歡迎回報 — 見下文 — 並且會由真人回覆。

發現了什麼?

如果你發現了漏洞,請先告訴我們,再告訴其他人。請說明你做了什麼、看到了什麼;有概念驗證會有幫助,但不是必需的。

security@rizqtrackr.com

有真人查看這個地址,並會在幾天內回覆。對於出於善意回報真實問題的人,我們不會採取任何法律行動。

關於蒐集了什麼以及為什麼蒐集,請參見 隱私政策