独账密记 隐私政策

版本:v0.1.0 生效日期:2026-07-19 适用范围:独账密记(VaultBook)APP 客户端


引言

独账密记(VaultBook)是一款纯离线、本地优先的隐私守护型记账应用。

我们对您的隐私承诺可以用三句话概括:

🚫 不上云 — 不连接任何服务器,运行完全离线 🚫 不联网 — 不发送任何网络请求,无任何后台通信 🚫 不收集 — 不收集、不分析、不传输您的任何信息或账单数据

所有账单数据均以加密 SQLite 数据库文件形式保存在您设备的本机应用沙箱中,仅您本人可访问

本《隐私政策》详细说明本应用在信息处理方面的实践,请您在使用前仔细阅读。


一、我们收集的信息

1.1 我们不收集的信息

本应用不收集以下任何信息

类别 说明
个人身份信息 不收集姓名、电话、邮箱、身份证号等
账户信息 无账号体系,无需注册登录
设备信息 不收集设备型号、操作系统版本、唯一标识符(IMEI / IDFA / AAID / OAID 等)
位置信息 不收集、不请求 GPS 或网络定位
网络信息 不收集 IP 地址、Wi-Fi 信息、运营商信息
使用行为 不收集应用使用时长、点击流、功能使用统计
账单数据 账单数据仅存于您的设备本地,我们无法接触
通讯录 / 相机 / 麦克风 不申请相关权限,不收集相关数据
剪贴板 / 短信 / 通话记录 不申请相关权限,不收集相关数据

1.2 我们仅本地存储的信息

以下信息仅保存在您设备的本机应用沙箱中不会上传任何服务器,我们无法接触

信息 存储位置 用途
账单记录 vaultbook.sqlite 您主动录入的收支明细
账本 / 分类 / 预算 vaultbook.sqlite 您主动配置的应用数据
应用设置(如主题模式) vaultbook.sqlite 您的应用偏好
自动备份 vaultbook.sqlite.bak 数据库自动备份(恢复失败时使用)

1.3 您主动生成的可选导出

以下文件由您主动触发生成,由您自行管理存储位置

文件类型 触发方式 内容
备份文件 vaultbook_v_.sqlite 「设置 → 备份数据库」 完整数据库快照
Excel 导出 vaultbook_.xlsx 「设置 → 导出 Excel」 当前账本账单数据
CSV 导出 vaultbook_.csv 「设置 → 导出 CSV」 当前账本账单数据

这些文件一旦生成,其存储、传输、保密责任完全由您承担。 我们不持有、不接触这些文件。


二、我们如何使用信息

2.1 账单数据的使用

您录入的账单数据仅用于您本人使用本应用的以下功能

账单数据不会用于:

2.2 应用设置的使用

应用设置(如主题模式、默认账本)仅用于保存您的使用偏好,仅存于您设备本地


三、数据存储与安全

3.1 存储位置

账单数据库 vaultbook.sqlite 位于各操作系统的应用沙箱目录

平台 路径
Android /vaultbook.sqlite
iOS /vaultbook.sqlite
HarmonyOS /vaultbook.sqlite

应用沙箱默认对其他应用不可见,操作系统提供基础隔离。

3.2 安全措施

本应用采用以下安全措施:

  1. 本地加密:账单数据以 SQLite 加密格式存储于本机应用沙箱
  2. 沙箱隔离:依赖操作系统应用沙箱机制防止其他应用访问
  3. 热备份加密:备份文件继承原数据库加密格式
  4. 恢复双重校验:从备份恢复时校验文件魔数与 schemaVersion,拒绝非法文件
  5. 无网络通信:本应用代码不包含任何网络请求逻辑,从根本上杜绝数据外泄

3.3 数据不会被外泄的技术保证

本应用使用的全部第三方组件均为纯本地组件不包含任何网络分析、广告、追踪 SDK

完整的第三方依赖列表见各应用商店详情页。


四、设备权限说明

本应用申请的设备权限极少,且全部用于您主动触发的功能:

权限 平台 用途 是否必须
存储 / 文件访问 Android / iOS / HarmonyOS 您主动「备份」「恢复」「导出」时读写备份/导出文件 必须(仅在使用相关功能时)
系统分享 Android / iOS / HarmonyOS 您主动「备份」「导出」后调用系统分享面板保存或传输文件 可选(OHos 部分版本降级为显示路径)

本应用不申请以下任何权限:

您可随时在 系统设置 → 应用管理 → VaultBook → 权限 中查看与撤销相关权限。


五、第三方组件

本应用基于 Flutter 框架开发,使用以下纯本地组件(无任何网络分析组件):

类别 组件 用途 是否涉及数据收集
数据库 drift SQLite ORM ❌ 纯本地
数据库 SageMik/sqlite3-ohos HarmonyOS SQLite 适配 ❌ 纯本地
状态管理 GetX 状态 / 路由 / 依赖注入 ❌ 纯本地
图表 fl_chart 图表渲染 ❌ 纯本地
图标 font_awesome_flutter 图标资源 ❌ 纯本地
屏幕适配 flutter_screenutil 屏幕尺寸适配 ❌ 纯本地
日期选择 flutter_datetime_picker_plus 日期选择器 ❌ 纯本地
Excel 导出 excel 生成 .xlsx 文件 ❌ 纯本地
CSV 导出 csv 生成 .csv 文件 ❌ 纯本地
系统分享 share_plus 调用系统分享面板 ❌ 由系统处理,不经过我们
文件选择 file_picker 调用系统文件选择器 ❌ 由系统处理,不经过我们
UUID 生成 uuid 生成记录唯一标识 ❌ 纯本地
国际化 intl 日期 / 数字格式化 ❌ 纯本地

所有第三方组件版权归原作者所有。

注:share_plusfile_picker 调用的是操作系统原生的分享面板和文件选择器,文件操作完全由操作系统和您本人决定,本应用不接触、不传输、不缓存任何通过这两个组件处理的文件内容。在 HarmonyOS(OHos)部分版本中,由于系统暂不支持这两个插件,应用会自动降级为弹窗显示文件路径供您手动管理。


六、数据备份、恢复与导出

6.1 备份

6.2 恢复

6.3 Excel / CSV 导出

6.4 卸载应用

当您卸载本应用时,操作系统的应用沙箱会被一同清除,包括:

卸载前请务必备份重要数据。 卸载后数据无法恢复


七、儿童隐私

本应用不面向 13 岁以下儿童,也不会有意收集儿童的个人信息。

由于本应用不收集任何信息,因此对儿童的使用无额外风险。家长可放心让具备基本认知能力的儿童使用本应用进行记账练习。

如家长发现儿童使用本应用存在不当情况,或对儿童使用本应用有任何疑问,可通过本政策末尾的联系方式与我们联系。


八、您的权利

由于本应用不收集任何个人信息,根据《个人信息保护法》(PIPL)、《数据安全法》、《网络安全法》及 GDPR、CCPA 等隐私法规,您享有以下权利:

8.1 数据控制权

8.2 数据可携带权

8.3 权限管理权

8.4 反馈权


九、信息安全与事件响应

9.1 风险评估

由于本应用不传输任何数据至服务器不存在以下常见风险:

9.2 潜在风险与防范

本应用仅存在以下本地风险,且您可自行防范:

风险 防范建议
设备丢失 / 被窃 设置设备锁屏密码;将备份文件存于安全位置
备份文件外泄 不要将 .sqlite 备份文件通过不安全渠道分享
越狱 / Root 设备 越狱或 Root 后系统沙箱隔离失效,建议避免在此类设备上存储敏感数据
应用卸载未备份 卸载前务必生成备份并妥善保存

9.3 安全事件响应

如您发现本应用存在安全漏洞,欢迎通过本政策末尾联系方式报告。我们将在合理时间内响应并修复。


十、隐私政策更新

10.1 更新机制

我们可能因以下原因更新本《隐私政策》:

10.2 更新通知

10.3 历史版本

版本 生效日期 主要变更
v0.1.0 2026-07-19 首次发布;确立"不上云、不联网、不收集"核心承诺

十一、适用法律

本《隐私政策》受中华人民共和国法律管辖。如本政策的任何条款与适用法律相冲突,以适用法律为准。


十二、联系我们

如您对本《隐私政策》或本应用的数据处理实践有任何疑问、建议或投诉,可通过以下方式联系我们:

我们在向您提供本应用时不收集任何信息,因此您无需担心任何信息被滥用。但我们仍会认真对待您的每一份反馈。


十三、关键承诺摘要

最后,再次向您明确本应用的隐私核心承诺:

承诺 实现方式
🚫 不上云 应用代码不包含任何上传服务器的逻辑
🚫 不联网 应用代码不包含任何网络请求调用
🚫 不收集 应用代码不包含任何分析、广告、追踪 SDK
🔒 本地加密 账单数据以加密 SQLite 存于本机沙箱
🔓 完全可控 您可随时查看、修改、删除、导出、备份所有数据

本隐私政策至此结束。再次感谢您信任并使用 独账密记(VaultBook)。