PolyDrive 隐私政策
最后更新:2026 年 9 月 4 日
PolyDrive 是一款 macOS 实用工具,它把你自己的云存储和网络账户挂载为访达位置,并把本地 ext2/ext3/ext4 磁盘映像和块设备挂载为只读的访达宗卷。本政策说明 PolyDrive 会以及不会对你的数据做什么。
概要
PolyDrive 不运营任何服务器,不收集分析或遥测数据,也没有自己的账户体系。你添加的每个驱动器都属于你——PolyDrive 在你的 Mac 上,直接在访达/File Provider 与你选择的存储服务商之间建立连接。我们(开发者)从不会看到你的文件、你的凭据,或任何使用记录。
PolyDrive 保存哪些数据,保存在哪里
| 数据 | 保存位置 | 是否离开你的 Mac? |
|---|---|---|
| 添加驱动器时填写的服务器/接入点、存储桶、账户等连接设置 | macOS 钥匙串(应用自己的访问组) | 否 |
| 访问密钥 / 私有密钥(兼容 S3 及各厂商对象存储驱动器) | macOS 钥匙串 | 仅发送至你配置的存储接入点,用于验证你自己的请求 |
| OAuth 访问令牌与刷新令牌(Dropbox、OneDrive、Google Drive、Box) | macOS 钥匙串 | 仅发送至该服务商自己的 API,用于验证你自己的请求 |
| 文件内容与目录列表 | PolyDrive 完全不保存——在访达/File Provider 与服务商 API 之间按需流式传输 | 直接往返于你选择的服务商 |
| 应用偏好设置(例如“登录时打开”、上次连接检查结果) | macOS UserDefaults |
否 |
| 活动记录——PolyDrive 做过什么,包括传输失败的文件和文件夹的名称 | 应用自己容器里的一个文件 | 不会,除非你自己导出 |
PolyDrive 从不把你的访问密钥或私钥保存在 UserDefaults、配置文件或日志中——只保存在钥匙串里。
活动记录
PolyDrive 会把它做过的事记下来——云盘的连接、文件夹的刷新、共享的挂载、传输的完成或失败——你可以在它的“活动”窗口里看。它必须写出文件名才有用:一次失败的上传,只有说清是哪个文件才值得报告。
这份记录留在你的 Mac 上。它从不发往任何地方,从不上传给我们,也从不夹在任何自动报告里——我们根本没有自动报告。它只保留最近几千条,更早的会丢弃。“导出…”会把它写到你选的文件里,“清空…”会把它删掉。凭据永远不会写进它——只写进钥匙串。
OAuth 登录(Dropbox、OneDrive、Google Drive、Box)
当你添加这类驱动器时,PolyDrive 会通过 macOS 的 ASWebAuthenticationSession(系统提供的沙盒化浏览器视图——PolyDrive 的代码永远看不到你的密码)打开服务商自己的登录页面。你批准授权后,服务商会把授权码回传给 PolyDrive,PolyDrive 再用业界标准的 OAuth 2.0 授权码 + PKCE 流程,直接与该服务商的服务器交换访问令牌和刷新令牌。令牌保存在钥匙串中,且仅用于代表你向同一个服务商发起 API 调用。
PolyDrive 不运行任何后台服务;除了在你的 Mac 上本地完成这次握手之外,它不参与你与服务商之间的会话。
Google 用户数据。PolyDrive 对从 Google API 获取的信息的使用,以及向任何其他应用的传输,均遵守 Google API Services User Data Policy,包括其中的有限使用(Limited Use)要求。来自你 Google Drive 的信息只用于按你的操作在访达中显示和传输你的文件。它只保存在你的 Mac 上,即该驱动器的本地缓存和钥匙串中。它不会发送给 PolyDrive(PolyDrive 没有服务器),不会被出售,不会用于广告,不会与任何第三方共享,也不会被任何人阅读。只有在你自己打开或拷贝文件时,它才会进入其他应用。
本地磁盘
挂载本地 ext2/ext3/ext4 磁盘映像或块设备不涉及任何网络活动,也不涉及上述任何数据——PolyDrive 直接读取你选择的设备。
网络访问
PolyDrive 运行在沙盒中(App Sandbox)。它使用网络访问权限仅用于:
- 与你配置的存储接入点通信(兼容 S3 的服务、WebDAV/FTP/Seafile 服务器,或上文列出的 OAuth 服务商)。
- 在 OAuth 登录期间,为需要 localhost 回调地址的服务商(OneDrive)运行一个本地回环(
127.0.0.1)HTTP 监听器。该监听器只接受登录浏览器窗口发来的那一次跳转,从你的 Mac 外部无法访问。
PolyDrive 在三处使用加密技术,全部是标准化、公开发布的算法(NIST、IETF),没有任何专有算法。第一,传输层:连接服务商的 HTTPS 所用的 TLS(OAuth 登录时由 macOS 提供,存储连接时由应用内置的开源库提供),以及 SFTP 所用的 SSH,仅用于验证并保护你自己的连接。第二,Cryptomator 保险库:应用实现了公开的 Cryptomator 保险库格式(scrypt、AES-SIV、AES-GCM、AES-CTR),让你已有的保险库可以在访达中读写。第三,MEGA 协议,它在设计上就是端到端加密的。密钥和保险库密码只由你生成和持有,只保存在你的 Mac 的钥匙串中。PolyDrive 无法访问它们,也无法访问你解密后的数据;没有任何密钥托管或恢复机制:保险库密码一旦丢失,我们和任何人都无法找回。
第三方
PolyDrive 本身不与任何第三方共享数据。当你连接一个驱动器时,你的凭据和文件请求会直接发往你选择的存储服务商,并受该服务商自身的隐私政策和服务条款约束——建议你另行查阅。
PolyDrive 不包含任何分析、广告或崩溃报告 SDK。
儿童隐私
PolyDrive 是一款通用文件管理工具,并非面向儿童,也不会在知情的情况下收集儿童数据。
本政策的变更
如果 PolyDrive 的数据处理方式发生变化(例如未来版本加入可选的崩溃报告),本文档会相应更新,上方的“最后更新”日期也会随之变化。
联系我们
有关本政策的疑问请联系:[email protected]