NearKey may process the following data types on your device:
Master password — used to unlock your local vault
Vault entries — account names, passwords, notes, URLs, categories, and custom fields you save
Images you choose to import via screenshot OCR
KeePass KDBX files you choose to import or export
Local sync data generated when you initiate peer-to-peer synchronization
What We Do NOT Collect
We do not collect, transmit, or store your passwords, vault contents, or master password on any server.
We do not require you to create an online account.
We do not include any analytics SDKs, crash reporting services, advertising SDKs, or tracking frameworks.
We do not sell, share, or monetize your personal data.
Data Storage & Encryption
Your vault is stored locally in an encrypted database (SQLCipher) on your device.
The Data Encryption Key (DEK) is stored in the platform's secure storage (iOS Keychain / Android EncryptedSharedPreferences).
The master password is never stored in plain text. It is used only to derive the encryption key at runtime.
After biometric unlock is enabled, the vault DEK is stored in secure storage and released only after successful biometric authentication. No biometric template, fingerprint image, or face data is ever stored by the app.
Biometric Authentication
NearKey uses the device's built-in biometric system (Face ID, Touch ID, fingerprint) via the operating system's native API. The app receives only a success/failure result. No biometric data is captured, stored, or transmitted.
Camera Access
Camera access is requested only when you use the QR code scanning feature for local peer sync pairing. Camera data is processed entirely on-device to decode the QR code. No camera images are stored or transmitted.
Screenshot Import & OCR
When you choose to import a screenshot, the image is processed using Google ML Kit Text Recognition on-device. The OCR model is bundled with the app and runs entirely on-device. No image data is sent to Google servers.
Imported images are held temporarily and deleted after the import flow completes.
Note: The Google ML Kit SDK may collect anonymous usage metrics (e.g., API call counts) per Google's privacy practices. This does not include your images or text content.
Local Peer-to-Peer Sync
Sync is initiated only when you explicitly start it and confirm on both devices.
Data is transmitted over an encrypted channel (X25519 key exchange + AES encryption) directly between devices — no server is involved.
Sync data includes encrypted vault payloads and device metadata (device name, platform, device ID). No plaintext passwords are transmitted.
Sync sessions expire after 10 minutes of inactivity.
File Import & Export
KDBX import/export files are read and generated locally, encrypted with your master password, and saved through the OS file picker or share sheet. NearKey does not transmit imported or exported files to any server.
Network Access
Connection
Purpose
Data Sent
Google Fonts CDN
Download Inter font on first launch
Standard HTTP headers only
Local Wi-Fi (TCP)
Peer-to-peer sync
Encrypted vault data & device metadata
No other network connections are made. The app has no backend server.
Third-Party Components
Component
Purpose
Data Handling
flutter_secure_storage
Store encryption keys
Keys in OS secure storage
local_auth
Biometric authentication
OS handles; app gets pass/fail only
mobile_scanner
QR code scanning
On-device only
Google ML Kit
On-device OCR
On-device; anonymous SDK metrics may be collected by Google
google_fonts
Font loading
Downloads font from Google CDN
Children's Privacy
NearKey is suitable for users of all ages. We do not collect personal information from anyone, including children.
Data Retention & Deletion
All data is stored locally until you delete it within the app or uninstall the app.
Uninstalling the app removes all locally stored data.
We do not retain any of your data on any server.
Your Choices
Delete individual vault entries or the entire vault within the app
Disable biometric unlock in Settings
Decline to use local sync, screenshot import, or KDBX import/export
Uninstall the app to remove all data
Changes to This Policy
We may update this privacy policy from time to time. Changes will be reflected in the "Last updated" date. Continued use of the app after changes constitutes acceptance of the revised policy.
Contact
If you have questions about this privacy policy, please contact: zetavue@gmail.com
NearKey kann die folgenden Datentypen auf Ihrem Gerät verarbeiten:
Master-Passwort — wird zum Entsperren Ihres lokalen Tresors verwendet
Tresor-Einträge — Kontonamen, Passwörter, Notizen, URLs, Kategorien und benutzerdefinierte Felder, die Sie speichern
Bilder, die Sie über den Screenshot-OCR-Import importieren möchten
KeePass KDBX-Dateien, die Sie importieren oder exportieren möchten
Lokale Synchronisationsdaten, die bei der Peer-to-Peer-Synchronisation entstehen
Was wir NICHT erfassen
Wir erfassen, übertragen oder speichern keine Passwörter, Tresorinhalte oder Master-Passwörter auf einem Server.
Wir verlangen nicht, dass Sie ein Online-Konto erstellen.
Wir binden keine Analytics-SDKs, Absturzberichterstattungsdienste, Werbe-SDKs oder Tracking-Frameworks ein.
Wir verkaufen, teilen oder vermarkten nicht Ihre persönlichen Daten.
Datenspeicherung & Verschlüsselung
Ihr Tresor wird lokal in einer verschlüsselten Datenbank (SQLCipher) auf Ihrem Gerät gespeichert.
Der Datenverschlüsselungsschlüssel (DEK) wird im sicheren Speicher der Plattform gespeichert (iOS Keychain / Android EncryptedSharedPreferences).
Das Master-Passwort wird niemals im Klartext gespeichert. Es dient nur zur Ableitung des Verschlüsselungsschlüssels zur Laufzeit.
Nach Aktivierung der biometrischen Entsperrung wird der Tresor-DEK im sicheren Speicher abgelegt und nur nach erfolgreicher biometrischer Authentifizierung freigegeben. Die App speichert keine biometrischen Vorlagen, Fingerabdruckbilder oder Gesichtssdaten.
Biometrische Authentifizierung
NearKey nutzt das integrierte biometrische System des Geräts (Face ID, Touch ID, Fingerabdruck) über die native API des Betriebssystems. Die App erhält lediglich ein Erfolgs-/Fehlschlagsergebnis. Es werden keine biometrischen Daten erfasst, gespeichert oder übertragen.
Kamerazugriff
Der Kamerazugriff wird nur angefordert, wenn Sie die QR-Code-Scan-Funktion für lokales Peer-Sync-Pairing nutzen. Kameradaten werden ausschließlich auf dem Gerät zur QR-Code-Decodierung verarbeitet. Es werden keine Kamerabilder gespeichert oder übertragen.
Screenshot-Import & OCR
Wenn Sie einen Screenshot importieren, wird das Bild mit Google ML Kit Texterkennung auf dem Gerät verarbeitet. Das OCR-Modell ist in die App integriert und läuft vollständig auf dem Gerät. Bilddaten werden nicht an Google-Server gesendet.
Importierte Bilder werden nur temporär gehalten und nach Abschluss des Importvorgangs gelöscht.
Hinweis: Das Google ML Kit SDK kann gemäß den Datenschutzrichtlinien von Google anonyme Nutzungsmetriken (z. B. API-Aufrufzahlen) erfassen. Dies umfasst nicht Ihre Bilder oder Textinhalte.
Lokale Peer-to-Peer-Synchronisation
Die Synchronisation wird nur gestartet, wenn Sie sie explizit initiieren und auf beiden Geräten bestätigen.
Daten werden über einen verschlüsselten Kanal (X25519-Schlüsselaustausch + AES-Verschlüsselung) direkt zwischen Geräten übertragen — kein Server ist beteiligt.
Sync-Daten umfassen verschlüsselte Tresor-Nutzdaten und Gerätemetadaten (Gerätename, Plattform, Geräte-ID). Es werden keine Klartext-Passwörter übertragen.
Sync-Sitzungen laufen nach 10 Minuten Inaktivität ab.
Datei-Import & Export
KDBX-Import-/Exportdateien werden lokal gelesen und erstellt, mit Ihrem Master-Passwort verschlüsselt und über die Betriebssystem-Dateiauswahl oder das Teilen-Menü gespeichert. NearKey überträgt importierte oder exportierte Dateien nicht an einen Server.
Netzwerkzugriff
Verbindung
Zweck
Gesendete Daten
Google Fonts CDN
Inter-Schriftart beim ersten Start herunterladen
Nur Standard-HTTP-Header
Lokales Wi-Fi (TCP)
Peer-to-Peer-Synchronisation
Verschlüsselte Tresordaten & Gerätemetadaten
Es werden keine weiteren Netzwerkverbindungen hergestellt. Die App hat keinen Backend-Server.
Drittanbieter-Komponenten
Komponente
Zweck
Datenverarbeitung
flutter_secure_storage
Verschlüsselungsschlüssel speichern
Schlüssel im sicheren OS-Speicher
local_auth
Biometrische Authentifizierung
Wird vom OS verwaltet; App erhält nur Erfolgs-/Fehlschlagsergebnis
mobile_scanner
QR-Code-Scanning
Ausschließlich auf dem Gerät
Google ML Kit
On-Device-OCR
Auf dem Gerät; anonyme SDK-Metriken können von Google erfasst werden
google_fonts
Schriftarten laden
Lädt Schriftart vom Google CDN herunter
Datenschutz für Kinder
NearKey ist für Nutzer aller Altersgruppen geeignet. Wir erfassen keine persönlichen Daten von irgendjemandem, einschließlich Kindern.
Datenaufbewahrung & Löschung
Alle Daten werden lokal gespeichert, bis Sie sie in der App löschen oder die App deinstallieren.
Die Deinstallation der App entfernt alle lokal gespeicherten Daten.
Wir speichern keine Ihrer Daten auf einem Server.
Ihre Entscheidungen
Einzelne Tresor-Einträge oder den gesamten Tresor innerhalb der App löschen
Biometrische Entsperrung in den Einstellungen deaktivieren
Lokale Synchronisation, Screenshot-Import oder KDBX-Import/-Export nicht nutzen
Die App deinstallieren, um alle Daten zu entfernen
Änderungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Änderungen werden im Datum „Zuletzt aktualisiert" angezeigt. Die weitere Nutzung der App nach Änderungen gilt als Annahme der überarbeiteten Richtlinie.
Kontakt
Wenn Sie Fragen zu dieser Datenschutzrichtlinie haben, kontaktieren Sie uns bitte unter: zetavue@gmail.com
Última actualización: 2026-05-12
Local primero • Sin nube • Sin rastreo
Datos que gestionamos
NearKey puede procesar los siguientes tipos de datos en su dispositivo:
Contraseña maestra — utilizada para desbloquear su caja fuerte local
Entradas de la caja fuerte — nombres de cuenta, contraseñas, notas, URLs, categorías y campos personalizados que guarde
Imágenes que elija importar mediante OCR de capturas de pantalla
Archivos KeePass KDBX que elija importar o exportar
Datos de sincronización local generados al iniciar la sincronización entre dispositivos
Lo que NO recopilamos
No recopilamos, transmitimos ni almacenamos sus contraseñas, contenidos de la caja fuerte o contraseña maestra en ningún servidor.
No requerimos que cree una cuenta en línea.
No incluimos ningún SDK de análisis, servicio de informes de fallos, SDK publicitario o framework de rastreo.
No vendemos, compartimos ni monetizamos sus datos personales.
Almacenamiento y cifrado de datos
Su caja fuerte se almacena localmente en una base de datos cifrada (SQLCipher) en su dispositivo.
La clave de cifrado de datos (DEK) se almacena en el almacenamiento seguro de la plataforma (iOS Keychain / Android EncryptedSharedPreferences).
La contraseña maestra nunca se almacena en texto plano. Solo se utiliza para derivar la clave de cifrado en tiempo de ejecución.
Tras activar el desbloqueo biométrico, la DEK de la caja fuerte se almacena en el almacenamiento seguro y solo se libera tras una autenticación biométrica exitosa. La aplicación no almacena ninguna plantilla biométrica, imagen de huella dactilar ni datos faciales.
Autenticación biométrica
NearKey utiliza el sistema biométrico integrado del dispositivo (Face ID, Touch ID, huella dactilar) a través de la API nativa del sistema operativo. La aplicación recibe únicamente un resultado de éxito o fracaso. No se capturan, almacenan ni transmiten datos biométricos.
Acceso a la cámara
El acceso a la cámara se solicita únicamente cuando utiliza la función de escaneo de códigos QR para el emparejamiento de sincronización local entre dispositivos. Los datos de la cámara se procesan completamente en el dispositivo para decodificar el código QR. No se almacenan ni transmiten imágenes de la cámara.
Importación de capturas y OCR
Cuando elige importar una captura de pantalla, la imagen se procesa mediante Google ML Kit Reconocimiento de Texto en el dispositivo. El modelo OCR está integrado en la aplicación y se ejecuta completamente en el dispositivo. No se envían datos de imagen a los servidores de Google.
Las imágenes importadas se mantienen temporalmente y se eliminan tras completar el proceso de importación.
Nota: El SDK de Google ML Kit puede recopilar métricas de uso anónimas (p. ej., recuentos de llamadas a la API) según las prácticas de privacidad de Google. Esto no incluye sus imágenes ni contenidos de texto.
Sincronización local entre dispositivos
La sincronización solo se inicia cuando usted la inicia explícitamente y la confirma en ambos dispositivos.
Los datos se transmiten a través de un canal cifrado (intercambio de claves X25519 + cifrado AES) directamente entre los dispositivos — no interviene ningún servidor.
Los datos de sincronización incluyen cargas útiles cifradas de la caja fuerte y metadatos del dispositivo (nombre del dispositivo, plataforma, ID del dispositivo). No se transmiten contraseñas en texto plano.
Las sesiones de sincronización expiran tras 10 minutos de inactividad.
Importación y exportación de archivos
Los archivos de importación/exportación KDBX se leen y generan localmente, se cifran con su contraseña maestra y se guardan a través del selector de archivos del sistema operativo o la hoja de compartir. NearKey no transmite archivos importados o exportados a ningún servidor.
Acceso a la red
Conexión
Propósito
Datos enviados
Google Fonts CDN
Descargar fuente Inter en el primer inicio
Solo encabezados HTTP estándar
Wi-Fi local (TCP)
Sincronización entre dispositivos
Datos cifrados de la caja fuerte y metadatos del dispositivo
No se realizan otras conexiones de red. La aplicación no tiene servidor backend.
Componentes de terceros
Componente
Propósito
Gestión de datos
flutter_secure_storage
Almacenar claves de cifrado
Claves en almacenamiento seguro del SO
local_auth
Autenticación biométrica
Gestionado por el SO; la aplicación solo recibe resultado de éxito/fracaso
mobile_scanner
Escaneo de códigos QR
Solo en el dispositivo
Google ML Kit
OCR en el dispositivo
En el dispositivo; Google puede recopilar métricas anónimas del SDK
google_fonts
Carga de fuentes
Descarga fuentes del CDN de Google
Privacidad infantil
NearKey es adecuado para usuarios de todas las edades. No recopilamos información personal de nadie, incluidos los niños.
Retención y eliminación de datos
Todos los datos se almacenan localmente hasta que los elimine en la aplicación o desinstale la aplicación.
Desinstalar la aplicación elimina todos los datos almacenados localmente.
No conservamos ninguno de sus datos en ningún servidor.
Sus opciones
Eliminar entradas individuales de la caja fuerte o la caja fuerte completa dentro de la aplicación
Desactivar el desbloqueo biométrico en Configuración
No utilizar la sincronización local, la importación de capturas o la importación/exportación KDBX
Desinstalar la aplicación para eliminar todos los datos
Cambios a esta política
Podemos actualizar esta política de privacidad de vez en cuando. Los cambios se reflejarán en la fecha de "Última actualización". El uso continuado de la aplicación tras los cambios constituye la aceptación de la política revisada.
Contacto
Si tiene preguntas sobre esta política de privacidad, contacte con nosotros en: zetavue@gmail.com
Dernière mise à jour : 2026-05-12
Local d'abord • Sans cloud • Sans suivi
Données que nous traitons
NearKey peut traiter les types de données suivants sur votre appareil :
Mot de passe principal — utilisé pour déverrouiller votre coffre-fort local
Entrées du coffre-fort — noms de compte, mots de passe, notes, URL, catégories et champs personnalisés que vous enregistrez
Images que vous choisissez d'importer via l'OCR de captures d'écran
Fichiers KeePass KDBX que vous choisissez d'importer ou d'exporter
Données de synchronisation locale générées lorsque vous initiez la synchronisation pair à pair
Ce que nous ne collectons PAS
Ne collectons pas, ne transmettons ni ne stockons vos mots de passe, le contenu de votre coffre-fort ou votre mot de passe principal sur un serveur.
Nous ne vous demandons pas de créer un compte en ligne.
Nous n'incluons aucun SDK d'analyse, service de rapports de plantage, SDK publicitaire ou framework de suivi.
Nous ne vendons, ne partageons ni ne monétisons pas vos données personnelles.
Stockage et chiffrement des données
Votre coffre-fort est stocké localement dans une base de données chiffrée (SQLCipher) sur votre appareil.
La clé de chiffrement des données (DEK) est stockée dans le stockage sécurisé de la plateforme (iOS Keychain / Android EncryptedSharedPreferences).
Le mot de passe principal n'est jamais stocké en texte clair. Il est uniquement utilisé pour dériver la clé de chiffrement à l'exécution.
Après activation du déverrouillage biométrique, la DEK du coffre-fort est stockée dans le stockage sécurisé et n'est libérée qu'après une authentification biométrique réussie. L'application ne stocke aucun modèle biométrique, image d'empreinte digitale ni donnée faciale.
Authentification biométrique
NearKey utilise le système biométrique intégré de l'appareil (Face ID, Touch ID, empreinte digitale) via l'API native du système d'exploitation. L'application reçoit uniquement un résultat de réussite ou d'échec. Aucune donnée biométrique n'est capturée, stockée ou transmise.
Accès à l'appareil photo
L'accès à l'appareil photo est demandé uniquement lorsque vous utilisez la fonctionnalité de scan de codes QR pour l'appairage de synchronisation locale entre appareils. Les données de l'appareil photo sont traitées entièrement sur l'appareil pour décoder le code QR. Aucune image de l'appareil photo n'est stockée ou transmise.
Importation de captures d'écran et OCR
Lorsque vous choisissez d'importer une capture d'écran, l'image est traitée à l'aide de Google ML Kit Reconnaissance de texte sur l'appareil. Le modèle OCR est intégré à l'application et fonctionne entièrement sur l'appareil. Aucune donnée d'image n'est envoyée aux serveurs de Google.
Les images importées sont conservées temporairement et supprimées une fois le processus d'importation terminé.
Remarque : Le SDK Google ML Kit peut collecter des métriques d'utilisation anonymes (par ex., nombre d'appels API) conformément aux pratiques de confidentialité de Google. Cela n'inclut pas vos images ni le contenu textuel.
Synchronisation locale pair à pair
La synchronisation n'est initiée que lorsque vous la démarrez explicitement et la confirmez sur les deux appareils.
Les données sont transmises via un canal chiffré (échange de clés X25519 + chiffrement AES) directement entre les appareils — aucun serveur n'est impliqué.
Les données de synchronisation incluent les charges utiles chiffrées du coffre-fort et les métadonnées de l'appareil (nom de l'appareil, plateforme, identifiant de l'appareil). Aucun mot de passe en texte clair n'est transmis.
Les sessions de synchronisation expirent après 10 minutes d'inactivité.
Importation et exportation de fichiers
Les fichiers d'importation/exportation KDBX sont lus et générés localement, chiffrés avec votre mot de passe principal et enregistrés via le sélecteur de fichiers du système ou la feuille de partage. NearKey ne transmet pas les fichiers importés ou exportés vers un serveur.
Accès réseau
Connexion
Objectif
Données envoyées
Google Fonts CDN
Télécharger la police Inter au premier lancement
En-têtes HTTP standard uniquement
Wi-Fi local (TCP)
Synchronisation pair à pair
Données chiffrées du coffre-fort & métadonnées de l'appareil
Aucune autre connexion réseau n'est établie. L'application n'a pas de serveur backend.
Composants tiers
Composant
Objectif
Traitement des données
flutter_secure_storage
Stocker les clés de chiffrement
Clés dans le stockage sécurisé du système
local_auth
Authentification biométrique
Géré par le système ; l'application reçoit uniquement un résultat réussite/échec
mobile_scanner
Scan de codes QR
Uniquement sur l'appareil
Google ML Kit
OCR sur l'appareil
Sur l'appareil ; Google peut collecter des métriques anonymes du SDK
google_fonts
Chargement des polices
Télécharge les polices depuis le CDN Google
Confidentialité des enfants
NearKey est adapté aux utilisateurs de tous âges. Nous ne collectons aucune information personnelle de qui que ce soit, y compris les enfants.
Conservation et suppression des données
Toutes les données sont stockées localement jusqu'à ce que vous les supprimiez dans l'application ou que vous désinstalliez l'application.
La désinstallation de l'application supprime toutes les données stockées localement.
Ne conservons aucune de vos données sur un serveur.
Vos choix
Supprimer des entrées individuelles du coffre-fort ou l'intégralité du coffre-fort dans l'application
Désactiver le déverrouillage biométrique dans les Paramètres
Ne pas utiliser la synchronisation locale, l'importation de captures ou l'importation/exportation KDBX
Désinstaller l'application pour supprimer toutes les données
Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Les modifications seront reflétées dans la date de « Dernière mise à jour ». L'utilisation continue de l'application après les modifications constitue une acceptation de la politique révisée.
Contact
Si vous avez des questions concernant cette politique de confidentialité, veuillez nous contacter à : zetavue@gmail.com
Ultimo aggiornamento: 2026-05-12
Locale prima di tutto • Nessun cloud • Nessun tracciamento
Dati che gestiamo
NearKey può elaborare i seguenti tipi di dati sul tuo dispositivo:
Password principale — utilizzata per sbloccare la cassaforte locale
Voci della cassaforte — nomi degli account, password, note, URL, categorie e campi personalizzati che salvi
Immagini che scegli di importare tramite OCR da screenshot
File KeePass KDBX che scegli di importare o esportare
Dati di sincronizzazione locale generati quando avvii la sincronizzazione peer-to-peer
Cosa NON raccogliamo
Non raccogliamo, trasmettiamo né memorizziamo le tue password, i contenuti della cassaforte o la password principale su alcun server.
Non richiediamo la creazione di un account online.
Non includiamo SDK di analisi, servizi di segnalazione crash, SDK pubblicitari o framework di tracciamento.
Non vendiamo, condividiamo né monetizziamo i tuoi dati personali.
Archiviazione e crittografia dei dati
La tua cassaforte è archiviata localmente in un database crittografato (SQLCipher) sul tuo dispositivo.
La chiave di crittografia dei dati (DEK) è memorizzata nell'archiviazione sicura della piattaforma (iOS Keychain / Android EncryptedSharedPreferences).
La password principale non viene mai memorizzata in testo semplice. Viene utilizzata solo per derivare la chiave di crittografia in fase di esecuzione.
Dopo aver abilitato lo sblocco biometrico, la DEK della cassaforte è memorizzata nell'archiviazione sicura e viene rilasciata solo dopo un'autenticazione biometrica riuscita. L'app non memorizza alcun modello biometrico, immagine di impronta digitale o dato facciale.
Autenticazione biometrica
NearKey utilizza il sistema biometrico integrato del dispositivo (Face ID, Touch ID, impronta digitale) tramite l'API nativa del sistema operativo. L'app riceve esclusivamente un risultato di successo o fallimento. Nessun dato biometrico viene acquisito, memorizzato o trasmesso.
Accesso alla fotocamera
L'accesso alla fotocamera viene richiesto solo quando utilizzi la funzione di scansione codici QR per l'accoppiamento della sincronizzazione locale tra dispositivi. I dati della fotocamera sono elaborati interamente sul dispositivo per decodificare il codice QR. Nessuna immagine della fotocamera viene memorizzata o trasmessa.
Importazione screenshot e OCR
Quando scegli di importare uno screenshot, l'immagine viene elaborata utilizzando Google ML Kit Riconoscimento Testo sul dispositivo. Il modello OCR è integrato nell'app e funziona interamente sul dispositivo. Nessun dato immagine viene inviato ai server di Google.
Le immagini importate vengono conservate temporaneamente ed eliminate al completamento del processo di importazione.
Nota: L'SDK Google ML Kit può raccogliere metriche di utilizzo anonime (es. conteggi chiamate API) secondo le pratiche sulla privacy di Google. Ciò non include le tue immagini o contenuti testuali.
Sincronizzazione locale peer-to-peer
La sincronizzazione viene avviata solo quando la avvii esplicitamente e la confermi su entrambi i dispositivi.
I dati vengono trasmessi tramite un canale crittografato (scambio chiavi X25519 + crittografia AES) direttamente tra i dispositivi — nessun server è coinvolto.
I dati di sincronizzazione includono payload crittografati della cassaforte e metadati del dispositivo (nome dispositivo, piattaforma, ID dispositivo). Nessuna password in testo semplice viene trasmessa.
Le sessioni di sincronizzazione scadono dopo 10 minuti di inattività.
Importazione ed esportazione di file
I file di importazione/esportazione KDBX vengono letti e generati localmente, crittografati con la tua password principale e salvati tramite il selettore file del sistema operativo o il foglio di condivisione. NearKey non trasmette i file importati o esportati ad alcun server.
Accesso di rete
Connessione
Scopo
Dati inviati
Google Fonts CDN
Scaricare il carattere Inter al primo avvio
Solo intestazioni HTTP standard
Wi-Fi locale (TCP)
Sincronizzazione peer-to-peer
Dati crittografati della cassaforte e metadati del dispositivo
Non vengono effettuate altre connessioni di rete. L'app non ha un server backend.
Componenti di terze parti
Componente
Scopo
Gestione dei dati
flutter_secure_storage
Memorizzare le chiavi di crittografia
Chiavi nell'archiviazione sicura del SO
local_auth
Autenticazione biometrica
Gestito dal SO; l'app riceve solo risultato successo/fallimento
mobile_scanner
Scansione codici QR
Solo sul dispositivo
Google ML Kit
OCR sul dispositivo
Sul dispositivo; Google può raccogliere metriche anonime dell'SDK
google_fonts
Caricamento caratteri
Scarica i caratteri dal CDN di Google
Privacy dei minori
NearKey è adatto a utenti di tutte le età. Non raccogliamo informazioni personali da nessuno, inclusi i minori.
Conservazione ed eliminazione dei dati
Tutti i dati sono memorizzati localmente fino a quando non li elimini nell'app o disinstalli l'app.
La disinstallazione dell'app rimuove tutti i dati memorizzati localmente.
Non conserviamo alcun tuo dato su alcun server.
Le tue scelte
Eliminare singole voci della cassaforte o l'intera cassaforte dall'app
Disattivare lo sblocco biometrico nelle Impostazioni
Non utilizzare la sincronizzazione locale, l'importazione screenshot o l'importazione/esportazione KDBX
Disinstallare l'app per rimuovere tutti i dati
Modifiche a questa informativa
Potremmo aggiornare questa informativa sulla privacy di tanto in tanto. Le modifiche saranno riportate nella data di "Ultimo aggiornamento". L'uso continuato dell'app dopo le modifiche costituisce l'accettazione dell'informativa revisionata.
Contatti
Se hai domande su questa informativa sulla privacy, contattaci a: zetavue@gmail.com
Última atualização: 2026-05-12
Local primeiro • Sem nuvem • Sem rastreamento
Dados que processamos
O NearKey pode processar os seguintes tipos de dados no seu dispositivo:
Senha mestra — usada para desbloquear o seu cofre local
Entradas do cofre — nomes de conta, senhas, notas, URLs, categorias e campos personalizados que você guardar
Imagens que você escolher importar via OCR de capturas de tela
Arquivos KeePass KDBX que você escolher importar ou exportar
Dados de sincronização local gerados ao iniciar a sincronização entre dispositivos
O que NÃO coletamos
Não coletamos, transmitimos ou armazenamos as suas senhas, conteúdos do cofre ou senha mestra em nenhum servidor.
Não exigimos que você crie uma conta online.
Não incluímos nenhum SDK de análise, serviço de relatórios de falhas, SDK publicitário ou framework de rastreamento.
Não vendemos, compartilhamos ou monetizamos os seus dados pessoais.
Armazenamento e criptografia de dados
O seu cofre é armazenado localmente em um banco de dados criptografado (SQLCipher) no seu dispositivo.
A Chave de Criptografia de Dados (DEK) é armazenada no armazenamento seguro da plataforma (iOS Keychain / Android EncryptedSharedPreferences).
A senha mestra nunca é armazenada em texto simples. Ela é usada apenas para derivar a chave de criptografia em tempo de execução.
Após ativar o desbloqueio biométrico, a DEK do cofre é armazenada no armazenamento seguro e liberada apenas após uma autenticação biométrica bem-sucedida. O aplicativo não armazena nenhum modelo biométrico, imagem de impressão digital ou dado facial.
Autenticação biométrica
O NearKey utiliza o sistema biométrico integrado do dispositivo (Face ID, Touch ID, impressão digital) através da API nativa do sistema operativo. O aplicativo recebe apenas um resultado de sucesso ou falha. Nenhum dado biométrico é capturado, armazenado ou transmitido.
Acesso à câmera
O acesso à câmera é solicitado apenas quando você utiliza a funcionalidade de leitura de códigos QR para emparelhamento de sincronização local entre dispositivos. Os dados da câmera são processados inteiramente no dispositivo para decodificar o código QR. Nenhuma imagem da câmera é armazenada ou transmitida.
Importação de capturas de tela e OCR
Quando você escolhe importar uma captura de tela, a imagem é processada utilizando o Google ML Kit Reconhecimento de Texto no dispositivo. O modelo OCR é integrado ao aplicativo e funciona inteiramente no dispositivo. Nenhum dado de imagem é enviado aos servidores do Google.
As imagens importadas são mantidas temporariamente e eliminadas após a conclusão do processo de importação.
Nota: O SDK do Google ML Kit pode coletar métricas de uso anônimas (por ex., contagens de chamadas de API) de acordo com as práticas de privacidade do Google. Isso não inclui as suas imagens ou conteúdo de texto.
Sincronização local entre dispositivos
A sincronização só é iniciada quando você a inicia explicitamente e a confirma em ambos os dispositivos.
Os dados são transmitidos por um canal criptografado (troca de chaves X25519 + criptografia AES) diretamente entre os dispositivos — nenhum servidor está envolvido.
Os dados de sincronização incluem cargas úteis criptografadas do cofre e metadados do dispositivo (nome do dispositivo, plataforma, ID do dispositivo). Nenhuma senha em texto simples é transmitida.
As sessões de sincronização expiram após 10 minutos de inatividade.
Importação e exportação de arquivos
Os arquivos de importação/exportação KDBX são lidos e gerados localmente, criptografados com a sua senha mestra e guardados através do seletor de arquivos do sistema ou da folha de partilha. O NearKey não transmite arquivos importados ou exportados para nenhum servidor.
Acesso à rede
Conexão
Finalidade
Dados enviados
Google Fonts CDN
Descarregar a fonte Inter na primeira inicialização
Apenas cabeçalhos HTTP padrão
Wi-Fi local (TCP)
Sincronização entre dispositivos
Dados criptografados do cofre e metadados do dispositivo
Nenhuma outra conexão de rede é estabelecida. O aplicativo não possui servidor backend.
Componentes de terceiros
Componente
Finalidade
Tratamento dos dados
flutter_secure_storage
Armazenar chaves de criptografia
Chaves no armazenamento seguro do SO
local_auth
Autenticação biométrica
Gerido pelo SO; o aplicativo recebe apenas resultado de sucesso/falha
mobile_scanner
Leitura de códigos QR
Apenas no dispositivo
Google ML Kit
OCR no dispositivo
No dispositivo; o Google pode coletar métricas anônimas do SDK
google_fonts
Carregamento de fontes
Descarrega fontes do CDN do Google
Privacidade infantil
O NearKey é adequado para utilizadores de todas as idades. Não coletamos informações pessoais de ninguém, incluindo crianças.
Retenção e eliminação de dados
Todos os dados são armazenados localmente até que você os elimine no aplicativo ou desinstale o aplicativo.
A desinstalação do aplicativo remove todos os dados armazenados localmente.
Não retemos nenhum dos seus dados em nenhum servidor.
As suas escolhas
Eliminar entradas individuais do cofre ou o cofre inteiro dentro do aplicativo
Desativar o desbloqueio biométrico nas Configurações
Não utilizar a sincronização local, a importação de capturas ou a importação/exportação KDBX
Desinstalar o aplicativo para remover todos os dados
Alterações a esta política
Podemos atualizar esta política de privacidade periodicamente. As alterações serão refletidas na data de "Última atualização". O uso continuado do aplicativo após as alterações constitui aceitação da política revisada.
Contato
Se tiver perguntas sobre esta política de privacidade, entre em contato conosco em: zetavue@gmail.com