概述
「守望者令牌」(AuthShield)由北京猛犸象科技有限公司(以下简称「我们」)开发并运营。本隐私政策说明我们在 iOS 应用及相关服务中如何收集、使用、存储、共享与保护您的个人信息。
请您在使用前仔细阅读本政策。使用本应用即表示您理解并同意本政策;若您不同意,请停止使用并卸载应用。
我们收集的信息
- 设备标识与访客账号:设备指纹及服务器签发的访客 ID(guest_*),用于关联您在本应用中的 SSL 监控订阅,并可在管理后台识别。
- OTP 令牌密钥:由您主动扫描或手动录入的 TOTP 密钥。密钥仅保存在您的设备(iOS SecureStore),不会上传至我们的服务器。
- SSL 监控信息:您提交的域名、可选邮箱、通知开关,以及证书探测结果(有效期、颁发者、指纹等),存储于 hi.mauth.cn WebHealth 服务。
- 应用锁凭据(可选):若您启用「用户名与密码」保护,密码以单向哈希形式保存在本机,不会上传。
- 通知:本地推送权限用于证书临近到期等提醒(可选);邮件提醒由您提供的邮箱接收。
- 技术日志:设备型号、系统版本、崩溃与错误日志,用于安全与故障排查。
- 您主动提交的信息:通过技术支持表单提交的姓名、邮箱与留言内容。
信息的使用目的
- 在本机生成并展示一次性验证码(OTP),协助您完成双因素登录。
- 通过 WebHealth 服务探测 HTTPS 证书有效期,并按您的选择发送到期提醒邮件。
- 在管理后台展示与您的 guest_* 账号关联的监控记录,便于运营与排障。
- 保障应用锁、本地通知等安全功能。
- 响应您的技术支持与数据删除请求。
本地与云端存储
- OTP 密钥与一次性验证码计算完全在设备本地完成,我们无法也不应获取您的令牌密钥。
- SSL 监控订阅、证书探测结果与邮件通知状态存储于中华人民共和国境内服务器(hi.mauth.cn)。
- 访客账号在您首次使用监控功能时通过 /api/auth/guest 创建,ID 格式为 guest_{设备指纹}。
第三方服务
- WebHealth SSL(hi.mauth.cn):域名证书探测与定时邮件提醒。
- Apple 推送通知服务(APNs):若您开启本地通知。
- 我们不会将您的 OTP 密钥出售或共享给广告商或数据经纪人。
权限说明(iOS)
- 相机:扫描 otpauth 二维码以添加令牌。
- 通知:证书到期或监控异常的本地提醒(可选)。
- 您可在 iOS「设置 → 守望者令牌」中随时关闭上述权限。
您的权利
- 随时在应用内删除本机令牌;删除后密钥不可恢复。
- 通过技术支持页或邮箱请求删除服务器端 SSL 监控订阅及关联访客数据。
- 关闭通知、相机等系统权限以停止相应数据采集。
- 就隐私问题联系 support@mauth.cn。
未成年人
本应用面向 13 周岁及以上用户。请勿在监控邮箱或支持表单中提交未成年人的敏感个人信息。
政策更新
我们可能适时修订本政策,修订版将发布于本页面并更新生效日期。若变更涉及重大权利义务调整,我们将通过应用内提示、推送或其他合理方式告知您。
最后更新:2026-08-05
联系我们
开发者:北京猛犸象科技有限公司
隐私与数据相关请求:support@mauth.cn
技术支持页面:https://hi.mauth.cn/apps/authshield/support