隐私政策

最后更新:2026 年 4 月 14 日

1. 总则

RudyDesk 是一款设备之间直连(P2P)的远程桌面应用。您的隐私是我们的首要考虑。我们只收集最少的数据,绝不出售或向第三方分享您的个人信息。

2. 我们收集哪些数据

  • 设备 ID——随机生成的九位标识,保存在您自己的设备上,不与您的身份关联。
  • 连接元数据——连接到其他设备时,信令服务器会短暂处理设备 ID 和 IP 地址以建立 P2P 连接。这些数据不会长期保存。
  • 推送令牌——若您启用推送通知,FCM/APNs 令牌会保存在服务器上以便投递。您可以随时取消。

3. 我们不收集哪些数据

  • 我们不会录制、保存或传输屏幕内容、按键、鼠标动作以及远程会话中的任何数据。
  • 我们不会收集姓名、电子邮箱、电话号码或任何可识别身份的信息。
  • 我们不会使用广告 SDK,也不会出售您的数据。应用本身完全没有统计代码;网站页面的访问量会被统计 — 详见第 7 节。

4. 设备之间的直接连接

所有远程会话都通过 WebRTC 在设备之间直接连接。视频、音频、输入和文件直接在您的设备之间传输,并由 DTLS-SRTP 加密。信令服务器只协助建立连接,永远看不到会话内容。

5. 加密

  • 传输——与信令服务器的所有 WebSocket 连接均使用 TLS(WSS)。
  • 会话——所有 WebRTC 会话均由 DTLS-SRTP 端到端加密。
  • 远程终端——命令通过 ECDH 密钥交换与 AES-256-GCM 在 DataChannel 上加密。
  • 密码——固定密码在服务器端以 bcrypt 散列保存。

6. 本地存储

设置、地址簿、连接历史和两步验证密钥保存在您的设备上:浏览器的 localStorage(PWA)或移动应用的 AsyncStorage。除您主动分享,这些数据不会离开设备。

7. 第三方服务

  • Google STUN 服务器——用于建立 WebRTC 连接时穿越 NAT。这些服务器只能看到您的 IP 地址。
  • Firebase Cloud Messaging——在 Android 上投递推送通知,适用 Google 隐私政策
  • Apple Push Notification Service——在 iOS 上投递推送通知,适用 Apple 隐私政策
  • Yandex.Metrica 与 Google Tag Manager — 统计网站页面的访问,而非应用内的访问:页面地址、来源以及页面上的匿名操作,包括 Webvisor 会话录制。它们会设置自己的 cookie。使用拦截扩展或禁用 cookie 即可关闭,应用的功能不受影响。

8. 儿童隐私

RudyDesk 不面向 13 岁以下儿童。我们不会有意收集儿童信息。

9. 数据保留

信令服务器在内存中维护已连接设备的列表。服务器重启或设备断开后这些数据即被清除。审计日志最多保留 5 MB,并自动轮转覆盖。

10. 您的权利

清除浏览器或应用数据即可删除全部本地数据。若要取消推送订阅,请在应用设置中关闭通知。

11. 联系我们

隐私相关问题请联系 privacy@rudydesk.com

12. 变更

我们可能不时更新本政策。变更将在本页发布,并标注新的修订日期。