隐私与数据
本页依据当前 OTPFill v1.4.0 源码说明数据边界。后续版本增加新的网络服务或采集行为时,应同步更新本页。
在本机读取什么
Section titled “在本机读取什么”根据你开启的监听源,应用可能读取:
- macOS 信息数据库中的新收消息;
- Apple Mail 收件箱中新建邮件的纯文本内容;
- macOS 系统通知数据库中的应用标识、标题、副标题和正文;
- 本地配置、日志和更新状态文件。
这些读取需要“完全磁盘访问”。关闭监听源会停止对应监听器,但不会自动撤销 macOS 权限。
是否上传消息内容
Section titled “是否上传消息内容”当前识别、关键词匹配和正则提取在本机完成。当前源码没有把消息正文或验证码上传到远程识别服务的流程。
应用仍会联网检查更新,目标为 GitHub Releases,并可能使用系统代理。下载的更新会进行签名校验。
剪贴板与输入控制
Section titled “剪贴板与输入控制”- “仅复制”和“自动粘贴”会把验证码写入系统剪贴板。
- “模拟输入”会暂时操作剪贴板并尝试恢复原内容。
- “自动粘贴”“模拟输入”和“自动按下回车”可控制当前获得焦点的 App,因此需要辅助功能权限。
验证码到达前确认焦点位置,避免把验证码输入到聊天、终端、文档或其他非目标窗口。
当前日志可能记录邮件正文、已识别验证码、应用标识符和本机路径。日志保存在本机配置目录,但它不是天然脱敏的审计文件。
分享日志前至少删除:
- 验证码和登录链接;
- 邮箱地址、手机号和账号标识;
- 邮件或短信正文;
- 用户目录与私人文件路径。
减少数据访问
Section titled “减少数据访问”- 只开启实际使用的监听源。
- 不需要自动输入时使用“仅复制”或“悬浮窗”。
- 不使用时关闭“启用监听”或退出应用。
- 定期检查系统设置中的“完全磁盘访问”和“辅助功能”列表。
- 排错完成后妥善处理包含敏感内容的日志副本。