- Porta 默认本地优先:SSH 工作区和凭据默认保存在你的设备上。
- Porta 不出售个人信息,也不将个人信息用于跨情境行为广告。
- 无需注册 Porta 账户也可使用免费功能。
- 只有在你选择或启用连接及集成时,相关数据才会发送至对应目的地。
一、适用范围与处理者
本政策适用于 Porta,以及明确标识为 Porta 服务的账户、会员、诊断和支持服务。个人信息处理者为 上海矩阵之外科技有限公司,应用内使用的对外品牌名称为 Beyond Matrix。
本政策不适用于你选择的远程服务器、自托管网关、身份提供商、应用商店、模型提供商、文档服务或其他第三方;该等主体按照其各自隐私规则处理信息。
二、当前产品状态
Porta 无需账户即可使用。如果你所使用的版本尚未启用账户、云端或 Pro 服务,Porta 不会向这些服务发送账户信息。未来新增需要云端处理的功能时,我们会在开始收集前,通过产品界面或更新后的通知说明功能、涉及的数据及可选项。
本政策提及某项功能,不代表该功能已在所有版本、国家、平台或账户等级中开放。
三、Porta 处理的信息
以下类别说明你使用对应功能时,Porta 可能处理的数据。并非每位用户都会涉及全部类别。
- 本地工作区与连接数据
- 保存的主机、地址、端口、用户名、主机密钥指纹、连接偏好、项目路径、tmux 元数据、命令片段、自动化定义、隧道、SFTP 路径与下载、预览记录、Agent 工作元数据、收件箱事件、终端历史、日志及应用设置。默认保存在本地。
- 凭据与密钥
- 你选择保存的密码、私钥、口令、API Key 和提供商凭据。在支持的原生平台,Porta 使用应用保险库和操作系统安全能力。Web 或不受支持的环境可能无法提供同等强度的存储保障,不应保存高风险密钥。
- 账户与资料数据
- 如账户服务已启用且你选择登录,Porta 可能接收第三方提供商的账户标识,以及提供商返回的昵称、头像、已验证邮箱、关联状态、会话元数据和账户安全事件。访客使用不需要这些信息。
- 购买与权益数据
- 如启用 Pro 购买,Porta 可能处理商店商品标识、交易或原始交易标识、购买时间、国家或商店区域、权益状态、续费或宽限期状态及票据校验结果。支付工具由 Apple 或 Google 处理,Porta 不会收到你的完整银行卡号。
- 你指示发送的命令与内容
- 为执行你的操作,终端输入、文件内容、提示词、命令片段、环境信息、文档内容及命令生成请求会发送至你选择的远程主机、网关、模型提供商、文档服务或其他端点。
- 可选诊断数据
- 诊断发送默认关闭。如果你主动开启且应用配置了诊断端点,Porta 可能发送操作类型、状态、时间、标题、摘要、错误详情、相关标识和追踪标识。这些字段可能包含主机名、路径、命令片段或其他敏感上下文,请在启用前确认设置。
- 支持沟通
- 当你联系我们时,我们会处理你提供的邮箱、消息、附件和排障信息。请勿发送密码、私钥、恢复码或未经脱敏的生产日志。
- 技术与安全数据
- 在线服务启用后,服务端可能接收 IP 地址、请求时间、应用及平台版本、语言、认证结果、安全事件和保障服务运行、安全及排障所需的有限日志。Porta 不使用广告标识符进行定向广告。
四、设备权限与系统能力
Porta 仅在平台或你选择的功能需要时请求设备能力。你可以拒绝或稍后在系统设置中撤回可选权限,但对应功能可能无法继续使用。
- 网络与本地网络
- 用于连接 SSH 主机、网关、文件传输目标、账户服务、模型提供商、文档服务及你配置的其他端点。远程运营方可能观察并记录到达其系统的流量。
- 通知与前台服务
- 用于展示活动连接、传输、Bridge 或任务状态,并在平台支持时保持操作可见运行。根据设备设置,锁屏通知可能显示主机或任务上下文。
- 生物识别或设备凭据
- 用于解锁受保护的保险库数据。认证由操作系统完成,Porta 只接收成功或失败结果,不会接收你的生物特征模板。
- 麦克风与设备端语音识别
- 在支持的 Android 版本中,仅当你主动使用耳机语音输入时访问麦克风。可用时,音频会交由设备端识别器处理,Porta 接收识别后的文本;实际可用性和处理行为还取决于设备安装的系统语音服务。
- 文件、下载及旧版 Android 存储
- 用于你主动打开、导入、导出、传输、下载、预览或安装的文件。在旧版 Android 上,用户发起文件操作时可能需要传统存储权限。
- USB 与安装软件包
- Android 的可选能力用于串口设备及用户主动安装生成的预览包。未经你的操作和系统确认流程,Porta 不会自行安装软件包。
- 系统备份与设备迁移
- 根据平台设置,操作系统可能将 Porta 本地应用数据纳入云备份或设备迁移。这些副本由平台提供商控制,且可能在原设备删除后继续存在。保存敏感基础设施数据前,请检查 iCloud、Android 备份或设备迁移设置。
五、处理目的与法律依据
适用法律要求说明处理依据时,Porta 会根据功能和地区采用相应依据。撤回同意不影响撤回前已经合法完成的处理。
- 提供你请求的功能或履行合同
- 用于建立连接、保存配置、认证账户、提供 Pro 权益、恢复购买以及执行你发起的操作。
- 同意
- 用于可选诊断、可选设备权限及依法需要同意的其他处理。你可通过 Porta 或系统设置撤回同意。
- 适用法律允许的合法利益
- 在不凌驾于你的权利之上时,用于保护服务、防止滥用、调查故障、保持兼容性和提升可靠性。我们不以合法利益作为跨情境行为广告的依据。
- 法定义务与争议处理
- 用于遵守税务、会计、消费者保护、安全、制裁及合法程序要求,以及提出、行使或抗辩法律请求。
- 保护重大权益和系统
- 在应对紧迫安全威胁、防止严重损害或保护用户、Porta 或第三方确有必要时进行处理。
六、数据何时离开设备
“本地优先”不代表所有功能都离线。只有在你指示 Porta 与其他系统通信,或主动启用在线服务时,相关数据才会离开设备。
- 远程基础设施
- SSH、SFTP、隧道、命令、Agent 任务及预览流量会到达你选择的主机或配置的网关。该基础设施的所有者控制其日志和保留。
- 身份提供商
- 当你选择 Google、Apple、GitHub 或 X 时,相应提供商会收到授权请求。Porta 只接收请求权限范围和提供商响应中包含的资料及授权数据。
- 应用商店与支付服务
- Apple 或 Google 处理结账、税费、退款及商店账户信息。Porta 可能与商店及账户服务交换交易凭据以验证权益。
- 模型和文档提供商
- 只有在你调用对应功能时,提示词、选定上下文、文档或命令生成请求才会发送至你配置的端点。除非任务确有需要且你接受该提供商条款,否则不要包含密钥。
- 诊断与支持
- 可选诊断事件发送至已配置的诊断服务。支持资料通过你联系我们时选择的邮箱或支持服务传输。
- 法律与组织变更
- 为遵守有效法律程序、保护权利与安全、调查滥用,或完成合并、融资、重组及资产转让,确有合理必要时可能披露信息,并依法提供通知和保障。
七、不出售个人信息或用于定向广告
Porta 不出售个人信息,不为跨情境行为广告共享个人信息,也不使用第三方广告 SDK。如该做法未来发生变化,我们会先更新政策、提供法律要求的通知和选择,不会将你的沉默视为同意。
八、跨境传输
你选择的远程主机、身份提供商、应用商店、模型提供商、网关或文档服务可能在其他国家或地区处理数据。发送敏感数据前,请确认对应端点的区域和条款。
如果 Porta 自身进行跨境个人信息传输且适用法律要求采取保障,我们会依法采用认可的传输机制、合同保护、安全评估、认证或单独同意。正式云端服务上线前,必须披露托管区域和重要受托处理方。
九、信息保留
Porta 只在实现所述目的所需期间保留信息,同时遵守法定义务,并考虑用户控制设备及第三方系统的实际情况。
- 本地数据
- 保留至你删除相应记录、清除应用数据或卸载 Porta。操作系统备份和设备迁移可能按照平台提供商的周期保留独立副本。
- 凭据
- 保留至你主动移除、删除保险库或清除应用数据。在签发方或远程主机撤销凭据,是使 Porta 外部副本失效的最可靠方式。
- 账户与资料
- 如启用账户服务,在账户有效期间保留;经验证的删除请求完成后删除或去标识化,但依法必须保留的有限安全、交易、备份或法律记录除外。
- 购买记录
- 商店及权益凭据可能在账户有效期内保留,并在税务、会计、反欺诈、退款或争议法律要求时延长。应用商店根据其自身政策保留交易记录。
- 诊断数据
- 正式诊断服务必须在启用收集前公布并执行明确保留期限。只有在处理安全事件、履行法定义务或解决争议确有必要时,才可延长保留。
- 支持资料
- 在请求处理期间保留,之后仅为跟进、安全、质量记录或法律请求在合理期限内保留。除非法律要求继续保留,你可以请求删除支持内容。
十、你的选择与权利
根据你所在地区,你可能享有知情或访问、获得副本、更正、删除、限制或反对处理、撤回同意、请求可携带、限制敏感信息使用、拒绝出售或共享,以及向监管机构投诉等权利。你不会因行使隐私权而受到歧视。
- 对不需要账户的免费功能,可以不登录使用 Porta。
- 可在 Porta 或系统设置中关闭可选诊断、通知、生物识别、麦克风和其他权限。
- 可在 Porta 中删除本地记录、清除应用数据或卸载应用;系统备份需单独管理。
- 可解除关联身份提供商,并在提供商侧撤销授权。
- 账户功能可用时,可通过账户设置或下方隐私邮箱请求访问、更正、导出或删除账户数据。
- 应用商店订阅需在商店中取消;删除 Porta 账户不一定会自动停止商店扣费。
十一、权利请求与账户删除
处理请求前,我们可能验证你的身份或授权,只索取验证所必需的信息,并在法律允许时拒绝或限制请求。对于实质性拒绝,我们会说明理由及可用的申诉或投诉途径。
删除 Porta 账户会删除依法无需继续保留的账户关联资料和权益数据,但不会自动删除本地 SSH 工作区、远程服务器数据、第三方账号、应用商店记录、操作系统备份或第三方数据;你需要分别在对应位置处理。
十二、安全措施
Porta 根据功能采用相应措施,包括操作系统安全存储、生物识别或设备凭据门禁、平台支持时的加密传输、主机密钥验证、访问控制、数据最小化,以及将本地密钥与 UI 状态分离。任何存储或传输方式都无法保证绝对安全。
你有责任保护设备、核验主机密钥、限制远程权限、轮换泄露凭据,并避免在提示词、日志、截图、诊断或支持消息中暴露敏感信息。发现 Porta 安全问题时,请通过下方邮箱报告。
十三、地区性说明
对欧洲经济区、英国和瑞士用户,上述内容说明了控制者、目的、法律依据、接收方、跨境、保留和数据主体权利;你可向所在地监管机构投诉。
对加利福尼亚州居民,Porta 不出售个人信息,也不为跨情境行为广告共享个人信息。在 CCPA 适用范围和例外内,你可请求知情、访问、更正、删除、限制敏感信息使用及不受歧视。
对中国大陆境内个人,你可依法请求查阅、复制、更正、补充、删除、解释处理规则或撤回同意。法律要求时,我们会取得单独同意并履行跨境手续。
十四、未成年人
Porta 是专业基础设施与开发工具,并非面向儿童。如果你未达到所在地可独立同意或订立合同的最低年龄,请勿在没有父母或法定监护人授权的情况下创建账户或提供个人信息。如你认为未成年人未经适当授权提供了账户数据,请联系我们。
十五、政策变更
我们可能根据 Porta、提供商或法律要求的变化更新本政策。版本号和生效日期用于识别适用文本。重大变更生效前,我们会通过合理醒目的应用内或服务通知告知,并在法律要求时重新征得同意。
十六、联系我们
隐私咨询、权利请求或安全报告请发送至 tryanswer@gmail.com。请说明应用平台、适用时的账户邮箱、希望行使的权利及定位相关数据所需的必要信息;请勿提供密码或私钥。
如适用法律赋予你的权利高于本政策所述标准,本政策不限制该等法定权利。