隱私政策與零外聯 (Zero Telemetry) 保障
隱私政策與安全架構設計
Lafine Systems Design 將使用者隱私與資料主權置於最高優先級。
1. 核心理念
我們堅信安全工具本身絕不能侵犯使用者隱私。RoamSwitch 始終堅持 100% 本地運算與零資料外傳。
2. 絕不收集的資訊(完全杜絕資料上傳)
本軟體絕不收集、儲存或向外發送以下任何資訊:
- 所連線 Wi-Fi 的 SSID、BSSID、路由器 MAC 位址或 IP 位址
- Mac 本地執行行程、監聽連接埠清單或可執行檔路徑
- macOS 認證日誌、SSH 連線記錄或 XProtect 安全日誌
- 個人身份資訊、檔案內容、瀏覽歷史或地理位置
- 應用分析資料、使用習慣指標或後台崩潰日誌
此外,出於軟體運作所需的技術需要,會發生以下最小限度的通訊:(1)輸入授權金鑰時的授權驗證(向 lafine.net 傳送授權金鑰、裝置雜湊與裝置名稱);(2)透過 Sparkle 進行的應用程式自動更新確認;(3)連結保護功能的已簽署威脅情報取得(僅接收,存取不含識別資訊的固定 URL);(4)若您安裝了 ClamAV,則進行病毒庫更新;(5)若您啟用 VPN 功能(WireGuard / Tailscale),則產生加密通道通訊。以上均不與前述「不收集的資訊」相抵觸。完整通訊路徑清單請參見安全設計文件 §7。
3. 本地資料安全儲存
所有配置(信任網路清單、安全預設)均嚴格保存在 macOS 加密沙盒區(UserDefaults),絕不離開本機。
4. 特權輔助服務 (Privileged Helper) 安全架構
為安全管理 macOS 核心封包過濾 (pf),RoamSwitch 採用 Apple 官方推薦的 SMAppService 架構。
- 最小權限原則: 僅執行防火牆規則與共享控制所需命令,絕不以 root 權限觸及使用者個人檔案。
- 透明可驗證: 借助系統原生 API (
launchd,XPC) 執行,使用者可隨時審查其安全性。
5. 被動無損診斷
所有連接埠掃描與日誌審計均為完全被動模式,絕不會修改資料庫或中斷正常行程。
6. 諮詢資訊處理
透過客服表單提交的姓名與電子郵件僅用於技術答疑與客戶支援,絕不向任何第三方透露。
7. 政策修訂
隨功能升級或法律變更,本政策可能適時調整。重大變更將在官網公示。