跳转到内容

隐私与数据

本页依据当前 OTPFill v1.4.0 源码说明数据边界。后续版本增加新的网络服务或采集行为时,应同步更新本页。

根据你开启的监听源,应用可能读取:

  • macOS 信息数据库中的新收消息;
  • Apple Mail 收件箱中新建邮件的纯文本内容;
  • macOS 系统通知数据库中的应用标识、标题、副标题和正文;
  • 本地配置、日志和更新状态文件。

这些读取需要“完全磁盘访问”。关闭监听源会停止对应监听器,但不会自动撤销 macOS 权限。

当前识别、关键词匹配和正则提取在本机完成。当前源码没有把消息正文或验证码上传到远程识别服务的流程。

应用仍会联网检查更新,目标为 GitHub Releases,并可能使用系统代理。下载的更新会进行签名校验。

  • “仅复制”和“自动粘贴”会把验证码写入系统剪贴板。
  • “模拟输入”会暂时操作剪贴板并尝试恢复原内容。
  • “自动粘贴”“模拟输入”和“自动按下回车”可控制当前获得焦点的 App,因此需要辅助功能权限。

验证码到达前确认焦点位置,避免把验证码输入到聊天、终端、文档或其他非目标窗口。

当前日志可能记录邮件正文、已识别验证码、应用标识符和本机路径。日志保存在本机配置目录,但它不是天然脱敏的审计文件。

分享日志前至少删除:

  • 验证码和登录链接;
  • 邮箱地址、手机号和账号标识;
  • 邮件或短信正文;
  • 用户目录与私人文件路径。
  1. 只开启实际使用的监听源。
  2. 不需要自动输入时使用“仅复制”或“悬浮窗”。
  3. 不使用时关闭“启用监听”或退出应用。
  4. 定期检查系统设置中的“完全磁盘访问”和“辅助功能”列表。
  5. 排错完成后妥善处理包含敏感内容的日志副本。