1. 总则
RudyDesk 是一款设备之间直连(P2P)的远程桌面应用。您的隐私是我们的首要考虑。我们只收集最少的数据,绝不出售或向第三方分享您的个人信息。
2. 我们收集哪些数据
- 设备 ID——随机生成的九位标识,保存在您自己的设备上,不与您的身份关联。
- 连接元数据——连接到其他设备时,信令服务器会短暂处理设备 ID 和 IP 地址以建立 P2P 连接。这些数据不会长期保存。
- 推送令牌——若您启用推送通知,FCM/APNs 令牌会保存在服务器上以便投递。您可以随时取消。
3. 我们不收集哪些数据
- 我们不会录制、保存或传输屏幕内容、按键、鼠标动作以及远程会话中的任何数据。
- 我们不会收集姓名、电子邮箱、电话号码或任何可识别身份的信息。
- 我们不会使用广告 SDK,也不会出售您的数据。应用本身完全没有统计代码;网站页面的访问量会被统计 — 详见第 7 节。
4. 设备之间的直接连接
所有远程会话都通过 WebRTC 在设备之间直接连接。视频、音频、输入和文件直接在您的设备之间传输,并由 DTLS-SRTP 加密。信令服务器只协助建立连接,永远看不到会话内容。
5. 加密
- 传输——与信令服务器的所有 WebSocket 连接均使用 TLS(WSS)。
- 会话——所有 WebRTC 会话均由 DTLS-SRTP 端到端加密。
- 远程终端——命令通过 ECDH 密钥交换与 AES-256-GCM 在 DataChannel 上加密。
- 密码——固定密码在服务器端以 bcrypt 散列保存。
6. 本地存储
设置、地址簿、连接历史和两步验证密钥保存在您的设备上:浏览器的 localStorage(PWA)或移动应用的 AsyncStorage。除您主动分享,这些数据不会离开设备。
7. 第三方服务
- Google STUN 服务器——用于建立 WebRTC 连接时穿越 NAT。这些服务器只能看到您的 IP 地址。
- Firebase Cloud Messaging——在 Android 上投递推送通知,适用 Google 隐私政策。
- Apple Push Notification Service——在 iOS 上投递推送通知,适用 Apple 隐私政策。
- Yandex.Metrica 与 Google Tag Manager — 统计网站页面的访问,而非应用内的访问:页面地址、来源以及页面上的匿名操作,包括 Webvisor 会话录制。它们会设置自己的 cookie。使用拦截扩展或禁用 cookie 即可关闭,应用的功能不受影响。
8. 儿童隐私
RudyDesk 不面向 13 岁以下儿童。我们不会有意收集儿童信息。
9. 数据保留
信令服务器在内存中维护已连接设备的列表。服务器重启或设备断开后这些数据即被清除。审计日志最多保留 5 MB,并自动轮转覆盖。
10. 您的权利
清除浏览器或应用数据即可删除全部本地数据。若要取消推送订阅,请在应用设置中关闭通知。
11. 联系我们
隐私相关问题请联系 privacy@rudydesk.com。
12. 变更
我们可能不时更新本政策。变更将在本页发布,并标注新的修订日期。