PRIVACY

隐私政策。

CloverTerm 是本地优先的工具:你的工作数据默认不出设备。本政策逐项说明 app 会与云端交换的每一样东西——就三类,都列在下面。

最近更新:2026-09-22

凭据不出系统安全存储

密码、私钥、访问令牌只进 Keychain / DPAPI / Keystore,从不上传。

同步端到端加密

密钥在本机由同步密码派生,你的仓库里只有密文。

不做广告,不追踪

没有行为埋点,没有广告标识符,不与任何第三方分享数据。

01 · WHAT WE COLLECT

我们收集的,一共三类。

三类数据都不含任何主机数据,且按设备匿名——在你登录之前,云端不知道「你是谁」,只知道「有一台设备」。

使用统计

UsageStats无需登录
内容
平台、应用版本、分发渠道(安装包来源),每次启动时上报一次心跳。除此之外没有别的字段。
身份
设备匿名:云端只看到一台设备的存在,不关联账号,也不需要登录。设备名只在你登录后随设备清单出现。
用途
统计活跃设备(近三十天内有过心跳的设备),用来判断各平台投入。不含任何主机数据。
如何关闭
设置里与错误报告共用一个开关,关掉即完全停止。

错误报告

ErrorReport无需登录
内容
app 未捕获异常的记录,只有四样:应用版本、平台、错误类型、应用自身的堆栈帧
不包含
不含日志,不含任何用户数据——没有主机地址、没有终端内容、没有文件路径。
用途
定位与修复缺陷。仅限未捕获异常;进程级崩溃不在覆盖范围内。
如何关闭
与使用统计共用一个设置开关,发送前一律经脱敏处理。

设备清单

DeviceList登录后
内容
你账号名下的设备列表:每台设备一行,含设备名与平台,在账号管理里可见、可移除。
何时出现
只有当你登录并在官网确认这台设备之后,它才进入清单。登录前那台匿名设备与清单里这一行是同一台设备的两个阶段,不是两个东西。
用途
让你认出每一台持有登录态的设备,可以远程退出其中任何一台。
02 · WHAT WE DON'T

我们不收集的,也说清楚。

  • 主机地址、端口、用户名等连接配置
  • 凭据:密码、私钥、访问令牌(只存系统安全存储)
  • 终端里的输入、输出与命令历史
  • SFTP 传输的文件与远端目录内容
  • 使用行为埋点与操作路径追踪
  • 广告标识符与任何第三方分享
03 · SELF-HOSTED SYNC

开启同步后,数据怎么走。

自托管同步的后端是你自己的 GitHub 或 Gitee 私有仓库,官方服务器不经过手同步数据。流程是:本机数据打成快照 → 用同步主密钥经 AES-256 加密 → 推送到你的仓库。主密钥由你的同步密码Argon2id 在本机派生,无法从云端找回——这意味着除了你的设备,没有任何人能读到同步内容,包括我们。

创建仓库用的访问令牌(PAT)存放在系统安全存储里,与密码、私钥同等对待。

04 · ACCOUNT

账号与反馈社区。

注册只需要一个邮箱,用于登录与找回。登录采用浏览器登录:官网确认设备后把一次性回传码交回 app,五分钟过期;之后 app 会定期对账,核实登录态是否仍有效。

反馈社区是账号功能:你在社区发布的帖子与评论对其他用户可见,请避免贴入主机地址、密钥等敏感信息。不登录不影响任何本地功能。

检查更新时 app 读取的是官网上的静态版本文件,不经过云端服务,也不携带任何身份信息。

05 · YOUR CONTROLS

开关都在你手里。

  • 关闭数据上报:设置里一个开关同时停用使用统计与错误报告,本地功能不受影响。
  • 管理设备清单:在账号管理里查看每一台设备,随时远程退出。
  • 删除账号:账号管理里可发起删除,邮箱、设备清单与反馈内容将按保留策略清除。
  • 数据可带走:主机、代码片段等本机数据一直在你自己的设备上,同步快照也在你自己的仓库里。
06 · RETENTION & CHANGES

数据保留与政策变更。

匿名使用统计只用于滚动统计近三十天的活跃设备,更早的心跳不保留个体记录。错误报告在问题修复后定期清理。删除账号时,邮箱与设备清单随账号一并删除。

本政策如有实质变更,会在本页更新日期并通过更新日志说明。有疑问?到反馈社区找我们。