PolyDrive 隱私權政策
最後更新:2026 年 9 月 4 日
PolyDrive 是一款 macOS 工具程式,它將你自己的雲端儲存和網路帳號掛載成 Finder 位置,並將本機 ext2/ext3/ext4 磁碟映像檔和區塊裝置掛載成唯讀的 Finder 儲存空間。本政策說明 PolyDrive 會以及不會對你的資料做什麼。
摘要
PolyDrive 不營運任何伺服器,不收集分析或遙測資料,也沒有自己的帳號系統。你加入的每個硬碟都屬於你——PolyDrive 在你的 Mac 上,直接在 Finder/File Provider 與你選擇的儲存服務供應商之間建立連線。我們(開發者)從來不會看到你的檔案、你的憑證,或任何使用紀錄。
PolyDrive 儲存哪些資料,儲存在哪裡
| 資料 | 儲存位置 | 是否離開你的 Mac? |
|---|---|---|
| 加入硬碟時填寫的伺服器/端點、儲存桶、帳號等連線設定 | macOS 鑰匙圈(App 自己的存取群組) | 否 |
| 存取金鑰/私密金鑰(相容 S3 及各廠商物件儲存硬碟) | macOS 鑰匙圈 | 僅傳送至你設定的儲存端點,用於驗證你自己的請求 |
| OAuth 存取權杖與更新權杖(Dropbox、OneDrive、Google 雲端硬碟、Box) | macOS 鑰匙圈 | 僅傳送至該服務供應商自己的 API,用於驗證你自己的請求 |
| 檔案內容與目錄列表 | PolyDrive 完全不儲存——在 Finder/File Provider 與服務供應商 API 之間隨選串流 | 直接往返於你選擇的服務供應商 |
| App 偏好設定(例如「登入時開啟」、上次連線檢查結果) | macOS UserDefaults |
否 |
| 活動記錄——PolyDrive 做過什麼,包括傳輸失敗的檔案和資料夾的名稱 | 應用程式自己容器裡的一個檔案 | 不會,除非你自己匯出 |
PolyDrive 從不將你的存取金鑰或密鑰儲存在 UserDefaults、設定檔或記錄檔中——只儲存在鑰匙圈裡。
活動記錄
PolyDrive 會把它做過的事記下來——雲端硬碟的連接、資料夾的重新整理、共享的掛載、傳輸的完成或失敗——你可以在它的「活動」視窗裡看。它必須寫出檔案名稱才有用:一次失敗的上傳,只有說清是哪個檔案才值得報告。
這份記錄留在你的 Mac 上。它從不發往任何地方,從不上傳給我們,也從不夾在任何自動報告裡——我們根本沒有自動報告。它只保留最近幾千筆,更早的會丟棄。「匯出…」會把它寫到你選的檔案裡,「清除…」會把它刪掉。憑證永遠不會寫進它——只寫進鑰匙圈。
OAuth 登入(Dropbox、OneDrive、Google 雲端硬碟、Box)
當你加入這類硬碟時,PolyDrive 會透過 macOS 的 ASWebAuthenticationSession(系統提供的沙盒化瀏覽器畫面——PolyDrive 的程式碼永遠看不到你的密碼)開啟服務供應商自己的登入頁面。你核准存取後,服務供應商會將授權碼回傳給 PolyDrive,PolyDrive 再以業界標準的 OAuth 2.0 授權碼 + PKCE 流程,直接與該服務供應商的伺服器交換存取權杖與更新權杖。權杖儲存在鑰匙圈中,且僅用於代表你向同一個服務供應商發出 API 呼叫。
PolyDrive 不執行任何後端服務;除了在你的 Mac 上本機完成這次交握之外,它不參與你與服務供應商之間的工作階段。
Google 使用者資料。PolyDrive 對從 Google API 取得之資訊的使用,以及向任何其他 App 的傳輸,均遵守 Google API Services User Data Policy,包括其中的有限使用(Limited Use)要求。來自你 Google 雲端硬碟的資訊只用於依你的操作在 Finder 中顯示和傳輸你的檔案。它只儲存在你的 Mac 上,即該磁碟的本機快取和鑰匙圈中。它不會傳送給 PolyDrive(PolyDrive 沒有伺服器),不會被出售,不會用於廣告,不會與任何第三方分享,也不會被任何人閱讀。只有在你自己打開或拷貝檔案時,它才會進入其他 App。
本機磁碟
掛載本機 ext2/ext3/ext4 磁碟映像檔或區塊裝置不涉及任何網路活動,也不涉及上述任何資料——PolyDrive 直接讀取你選擇的裝置。
網路存取
PolyDrive 在沙盒中執行(App Sandbox)。它使用網路存取權限僅為了:
- 與你設定的儲存端點通訊(相容 S3 的服務、WebDAV/FTP/Seafile 伺服器,或上文列出的 OAuth 服務供應商)。
- 在 OAuth 登入期間,為需要 localhost 重新導向位址的服務供應商(OneDrive)執行一個本機回送(
127.0.0.1)HTTP 接聽程式。該接聽程式只接受登入瀏覽器視窗送來的那一次重新導向,從你的 Mac 之外無法連上。
PolyDrive 在三處使用加密技術,全部是標準化、公開發布的演算法(NIST、IETF),沒有任何專有演算法。第一,傳輸層:連接服務商的 HTTPS 所用的 TLS(OAuth 登入時由 macOS 提供,儲存空間連線時由 App 內建的開放原始碼程式庫提供),以及 SFTP 所用的 SSH,僅用於驗證並保護你自己的連線。第二,Cryptomator 保險庫:App 實作了公開的 Cryptomator 保險庫格式(scrypt、AES-SIV、AES-GCM、AES-CTR),讓你已有的保險庫可以在 Finder 中讀寫。第三,MEGA 協定,它在設計上就是端對端加密的。金鑰和保險庫密碼只由你產生和持有,只儲存在你的 Mac 的鑰匙圈中。PolyDrive 無法存取它們,也無法存取你解密後的資料;沒有任何金鑰託管或復原機制:保險庫密碼一旦遺失,我們和任何人都無法找回。
第三方
PolyDrive 本身不與任何第三方共享資料。當你連接一個硬碟時,你的憑證和檔案請求會直接送往你選擇的儲存服務供應商,並受該服務供應商自身的隱私權政策和服務條款約束——建議你另行查閱。
PolyDrive 不含任何分析、廣告或當機回報 SDK。
兒童隱私權
PolyDrive 是一款通用的檔案管理工具程式,並非以兒童為對象,也不會在知情的情況下收集兒童的資料。
本政策的變更
如果 PolyDrive 的資料處理方式有所變更(例如未來更新加入選用的當機回報),本文件會隨之更新,上方的「最後更新」日期也會跟著變動。
聯絡我們
有關本政策的問題請寄至:[email protected]