隐私政策 — AGDM Root Checker
提供方与服务
AGDM Soft(AGDM、我们)提供 Android 应用 AGDM Root Checker。本政策说明数据处理、传输、保留与删除。Release 1 采用 Google Play 订阅,不含广告、广告标识符或免费试用。应用不创建 AGDM 账户。正常使用时不要求姓名、邮箱、电话号码、联系人、照片或消息内容。
本地检查
根据 Android 版本、设备和已授权访问,应用可检查 root 指标、启动状态、系统配置、已安装应用包及签名证书、VPN/代理、移动网络、Wi-Fi、流量总量、电池和温度,以及您主动选择的 APK 文件或文件夹。应用列表、证书、APK 内容、流量和 VPN/代理候选列表不上传至 AGDM。不读取消息或网络通信内容。传感器权限不证明实际使用。
如果用户在 Android 设置中开启可选的使用情况访问权限,应用会查询记录的流量总数和应用使用统计,以显示 Android 报告的、与已知指标匹配的应用的最近使用时间。Android 可能不提供这些值。除非这些使用记录被包含在用户明确导出或分享的报告中,否则它们会保留在设备上;不会上传至 AGDM。
同意与本地历史
首次设备扫描前,应用展示数据说明并要求明确同意。拒绝后不启动扫描或后台完整性验证。同意后,您手动启动或明确启用的定时扫描可将可见应用与内置安全指标对照。本地应用扫描指标仅保存扫描时间、可见应用数量、指标匹配数、已由用户确认的监控工具匹配数和耗时。
Play Integrity 与在线验证
同意后,Google Play 可生成 Play Integrity 令牌。从 1.0.26(27)起,应用通过 HTTPS 将令牌、不透明的预期 nonce、随机请求标识符、应用包名、版本名/代码及安装程序包名发送至 Google Cloud Run 主服务 agdm-rootchecker-backend-swzwtl5vwa-ew.a.run.app。仅在网络错误或 HTTP 5xx 时,可将同一请求重试至独立 Hostinger 备用服务 api.agdm-rootchecker.com;不会绕过 HTTP 4xx。1.0.25(26)及更早的测试版本还可能发送客户端时间、请求哈希、随机安装标识符、本地信号摘要及构建类型。生产验证器不使用或保留这些兼容字段;从版本 27 起不再单独发送。
服务器处理
AGDM 将令牌交由 Google Play 解码,核对包名、nonce、应用识别及设备完整性,并返回结果。不在 AGDM 数据库、文件、缓存或应用日志中保留请求正文或成功响应,包括原始令牌、nonce、标识符、摘要、包名/版本/安装来源字段及解码结果。原始连接 IP 的防滥用状态保存在后端进程内存中,不用于地理定位。请求记录在 24 小时加约一分钟清理后过期;没有近期请求记录时,相应 IP 条目会删除,进程重启也会提前清除。新请求可能使该条目持续有效。
技术安全日志与 IP 地址
上述仅在内存中保存的规则适用于后端原始 IP 的防滥用状态,并非所有基础设施日志。经过最小化处理的应用安全日志可能包含事件时间和类型、方法、类别或原因、掩码网络地址及每个进程独有的 IP HMAC 指纹。这些属于假名化标识符,并不保证匿名。Hostinger 应用日志保留期限为七天,Google Cloud 应用日志为 30 天。VPS 操作系统安全日志可能包含网络事件的完整来源 IP。系统日志配置为保留七天并每天轮换文件。UFW 防火墙和 rsyslog 文本日志每周轮换,保留当前文件及四份归档。较早的文件副本可能继续保存在提供商备份中,直到备份轮换将其删除。
订阅
Google Play 展示本地价格并处理支付、购买查询及确认。应用经 HTTPS 向同一主服务或备用服务发送商品 ID 和购买令牌。后端通过 Google Android Publisher API 验证,返回权益状态、到期时间、基础方案、确认状态及验证时间,不永久保存令牌或响应。本地已验证权益离线使用最长为 72 小时。RTDN 可通过两个独立 Google Cloud Pub/Sub 推送订阅发送。各后端核验 Google 签名的 OIDC 身份并在内存处理,不创建用户或权益数据库。
保留期限
应用私有设置、同意状态、历史、汇总指标、报告和待验证状态保留至您通过应用/Android 删除、清除应用数据或卸载;此类数据已禁用 Android 备份和设备迁移。成功服务器请求处理后不保留。防滥用 IP 状态:仅内存,24 小时加约一分钟。Hostinger 最小化应用日志:最多 7 天。Google Cloud _Default 最小化日志:30 天;包含原始 IP/URL 的 Cloud Run 基础请求日志被排除。锁定的 _Required 强制管理/系统日志:400 天,不包含 AGDM 请求正文或 Play 令牌。未确认 Pub/Sub 消息:最多 24 小时;已确认消息由 Google 删除。Hostinger 按提供商的计划轮换每日和每周的完整 VPS 备份。已从运行中的服务器删除的文件可能继续保存在备份中,直到提供商在轮换时删除相应备份。这里不保证从提供商全部备份中删除这些内容的固定日历期限。您导出或分享的文件保留在目标位置。
删除与选择
应用不创建 AGDM 账户,因此无账户可关闭。可在应用删除历史,通过 Android 清除应用数据或卸载;导出报告应在目标位置删除。上述操作不会取消 Google Play 订阅;请另行在 Google Play 管理或取消。成功请求无法在之后按安装 ID、请求 ID、包名或令牌找回。临时防护状态和最小化日志按上述期限自动过期。隐私或删除请求请联系 agdmsoft@gmail.com,30 个自然日内答复。请勿发送令牌、密码、支付信息或完整设备报告。
服务提供方与披露
Google Play Integrity 和 Billing 处理令牌、识别、订阅及支付。Google Cloud Run、Logging、Pub/Sub 在 AGDM 选定的欧洲区域提供主验证、最小化日志及通知。Hostinger 独立备用服务位于德国;每日备份曾确认位于立陶宛。Google 按其隐私政策处理数据。AGDM 不出售数据,不使用通用分析或广告处理商。依法或为保护用户、服务、合法权利而进行的必要披露,仅限实际持有的信息。
安全与权限
应用使用 HTTPS、禁止明文流量,并在发布版关闭 HTTP 正文日志。Cloud Run 使用路由验证和按 IP 限流,运营管理端点不公开。Hostinger 通过 Caddy HTTPS 转发至仅本地可访问的后端。令牌和 nonce 不记入日志;日志经过最小化、访问限制和期限限制。任何传输或存储方法均无法保证完全安全。可选权限仅服务于对应功能;拒绝可能导致检查不完整或不可用。除明确导出/分享外,本地结果不离开设备;自动传输仅用于完整性和订阅验证。
儿童与变更
本应用是设备安全工具,并非面向儿童。不建立用户档案、不投放广告。应用、后端、法规或提供方变更时,会更新政策内容及日期。设备外数据处理的重大变化需要复核 Google Play Data Safety,必要时在应用内重新说明。
联系方式
隐私问题与请求:agdmsoft@gmail.com。完整删除说明与许可协议可通过本页链接访问。