隐私政策与零外联 (Zero Telemetry) 保障
隐私政策与安全架构设计
Lafine Systems Design 将用户隐私与数据主权置于最高优先级。
1. 核心理念
我们坚信安全工具本身绝不能侵犯用户隐私。RoamSwitch 始终坚持 100% 本地运算与零数据外传。
2. 绝不收集的信息(完全杜绝数据上传)
本软件绝不收集、存储或向外发送以下任何信息:
- 所连接 Wi-Fi 的 SSID、BSSID、路由器 MAC 地址或 IP 地址
- Mac 本地运行进程、监听端口列表或可执行文件路径
- macOS 认证日志、SSH 连接记录或 XProtect 安全日志
- 个人身份信息、文件内容、浏览历史或地理位置
- 应用分析数据、使用习惯指标或后台崩溃日志
此外,出于软件运行所需的技术需要,会发生以下最小限度的通信:(1)输入许可证密钥时的许可证激活(向 lafine.net 发送许可证密钥、设备哈希与设备名称);(2)通过 Sparkle 进行的应用自动更新检查;(3)链接保护功能的已签名威胁情报获取(仅接收,访问不含识别信息的固定 URL);(4)如果您安装了 ClamAV,则进行病毒库更新;(5)如果您启用 VPN 功能(WireGuard / Tailscale),则产生加密隧道通信。以上均不与前述「不收集的信息」相抵触。完整通信路径列表请参见安全设计文档 §7。
3. 本地数据安全存储
所有配置(信任网络列表、安全预设)均严格保存在 macOS 加密沙盒区(UserDefaults),绝不离开本机。
4. 特权辅助服务 (Privileged Helper) 安全架构
为安全管理 macOS 内核数据包过滤 (pf),RoamSwitch 采用 Apple 官方推荐的 SMAppService 架构。
- 最小权限原则: 仅执行防火墙规则与共享控制所需命令,绝不以 root 权限触及用户个人文件。
- 透明可验证: 借助系统原生 API (
launchd,XPC) 运行,用户可随时审查其安全性。
5. 被动无损诊断
所有端口扫描与日志审计均为完全被动模式,绝不会修改数据库或中断正常进程。
6. 咨询信息处理
通过客服表单提交的姓名与邮箱仅用于技术答疑与客户支持,绝不向任何第三方透露。
7. 政策修订
随功能升级或法律变更,本政策可能适时调整。重大变更将在官网公示。