隐私政策
我们处理什么、不处理什么,以及为什么隐私被写进了架构里。
2026 年 8 月 4 日版本。
Entrixy 是一款用于出入控制的应用和网站:大门、道闸、房门、门锁和对讲机。本政策说明 Entrixy 安卓应用和 entrixy.com 处理哪些数据,以及具体如何处理。
核心原则是 默认隐私。敏感的出入数据在您的设备上加密,服务器在物理上就读不到。
1. 谁在处理数据
数据控制者为 Entrixy 项目的开发者。有关数据处理的疑问以及删除请求,请写信至 hello@entrixy.com.
2. 应用中的数据
地理位置
如果您启用了按地理围栏自动开启,应用会使用设备位置(包括在后台)来判断您是否正在接近某个对象。这些坐标 只在设备本机处理 ,绝不会以明文发送到服务器。如果没有启用任何地理条件,应用根本不会申请后台定位。
Wi-Fi 与蓝牙
对于 Wi-Fi 网络条件,应用会检查手机连的是哪个网络。对于蓝牙直接开启,它会寻找附近的控制器。这些数据只在设备上使用,绝不发往服务器。
对象数据
道闸的电话号码、坐标、Webhook 地址及其密钥、摄像头地址、Wi-Fi 网络列表——统统在您的设备上用对象密钥加密(AES-256-GCM)。到达服务器的只有加密包。您把权限分享给访客时,对象密钥装在加密的包裹里传递。服务器只是邮差:连开发者也解不开里面的内容。
访客既不需要应用,也不需要账户:权限以链接或二维码的形式送达,密钥本身就藏在链接里,从不发往服务器。
3. 应用权限及其用途
- 位置(后台) ——仅用于地理围栏条件。
- Bluetooth ——用于直接打开您附近的控制器。
- 通知 ——显示后台运行状态和事件消息。
- 电话(拨号) ——用于靠拨打号码开启的设备。
- 自启动与省电优化豁免 ——以免系统关掉后台自动化。
权限在需要时才申请。若您不使用对应功能,该权限也不会被用到。
4. 服务器上的数据
服务器只处理运转所必需的部分:对象和密钥的加密包、指令转发,以及推送通知的投递(通过 Google Firebase Cloud Messaging)。明文的电话号码、坐标和地理围栏不会存放在服务器上——在那里根本不存在可读的形式。
5. 网站账户
网站账户用于保存配置、访问制造商专区及相关功能。注册时我们会保存您的邮箱地址(用于登录、确认和找回密码),以及以不可逆哈希形式存储的密码。使用应用或访客权限并不需要账户。
6. 网站上的 Cookie
在网站的页面上——涉及隐私数据的部分除外:固件构建、密钥接收、身份验证和账户专区——我们使用 Cookie 和网站分析来了解访客如何使用本站:访问量、来源、点击以及与页面的交互。在可能显示密钥或秘密的页面上,不会加载 Cookie 和分析代码。
首次访问时会显示 Cookie 提示。您可以在浏览器设置里关闭它们——屏蔽 Cookie,或开启限制追踪的模式。
7. 向第三方共享
我们不出售您的数据,也不为广告目的转交他人。技术处理方包括第三方网站分析服务(本站 Cookie)和 Google(通过 Firebase Cloud Messaging 投递推送)。加密的对象数据对他们和对我们一样不可读。
8. 存储与删除
只要您还在使用,对象数据就保存在您的设备上,并以加密形式存在服务器上。网站账户及其关联数据可在申请后删除,申请发至 hello@entrixy.com。应用的本地数据会在卸载应用时一并清除。
9. 儿童
本服务不面向 13 岁以下儿童,也不会有意收集他们的数据。
10. 变更
本政策可能更新。现行版本始终可在此处查看: entrixy.com/privacy;版本日期标在页首。
11. 联系方式
有关数据处理的任何疑问,请写信至 hello@entrixy.com.