隐私政策

我们处理什么、不处理什么,以及为什么隐私被写进了架构里。

2026 年 8 月 4 日版本。

Entrixy 是一款用于出入控制的应用和网站:大门、道闸、房门、门锁和对讲机。本政策说明 Entrixy 安卓应用和 entrixy.com 处理哪些数据,以及具体如何处理。

核心原则是 默认隐私。敏感的出入数据在您的设备上加密,服务器在物理上就读不到。

1. 谁在处理数据

数据控制者为 Entrixy 项目的开发者。有关数据处理的疑问以及删除请求,请写信至 hello@entrixy.com.

2. 应用中的数据

地理位置

如果您启用了按地理围栏自动开启,应用会使用设备位置(包括在后台)来判断您是否正在接近某个对象。这些坐标 只在设备本机处理 ,绝不会以明文发送到服务器。如果没有启用任何地理条件,应用根本不会申请后台定位。

Wi-Fi 与蓝牙

对于 Wi-Fi 网络条件,应用会检查手机连的是哪个网络。对于蓝牙直接开启,它会寻找附近的控制器。这些数据只在设备上使用,绝不发往服务器。

对象数据

道闸的电话号码、坐标、Webhook 地址及其密钥、摄像头地址、Wi-Fi 网络列表——统统在您的设备上用对象密钥加密(AES-256-GCM)。到达服务器的只有加密包。您把权限分享给访客时,对象密钥装在加密的包裹里传递。服务器只是邮差:连开发者也解不开里面的内容。

访客既不需要应用,也不需要账户:权限以链接或二维码的形式送达,密钥本身就藏在链接里,从不发往服务器。

3. 应用权限及其用途

权限在需要时才申请。若您不使用对应功能,该权限也不会被用到。

4. 服务器上的数据

服务器只处理运转所必需的部分:对象和密钥的加密包、指令转发,以及推送通知的投递(通过 Google Firebase Cloud Messaging)。明文的电话号码、坐标和地理围栏不会存放在服务器上——在那里根本不存在可读的形式。

5. 网站账户

网站账户用于保存配置、访问制造商专区及相关功能。注册时我们会保存您的邮箱地址(用于登录、确认和找回密码),以及以不可逆哈希形式存储的密码。使用应用或访客权限并不需要账户。

6. 网站上的 Cookie

在网站的页面上——涉及隐私数据的部分除外:固件构建、密钥接收、身份验证和账户专区——我们使用 Cookie 和网站分析来了解访客如何使用本站:访问量、来源、点击以及与页面的交互。在可能显示密钥或秘密的页面上,不会加载 Cookie 和分析代码。

首次访问时会显示 Cookie 提示。您可以在浏览器设置里关闭它们——屏蔽 Cookie,或开启限制追踪的模式。

7. 向第三方共享

我们不出售您的数据,也不为广告目的转交他人。技术处理方包括第三方网站分析服务(本站 Cookie)和 Google(通过 Firebase Cloud Messaging 投递推送)。加密的对象数据对他们和对我们一样不可读。

8. 存储与删除

只要您还在使用,对象数据就保存在您的设备上,并以加密形式存在服务器上。网站账户及其关联数据可在申请后删除,申请发至 hello@entrixy.com。应用的本地数据会在卸载应用时一并清除。

9. 儿童

本服务不面向 13 岁以下儿童,也不会有意收集他们的数据。

10. 变更

本政策可能更新。现行版本始终可在此处查看: entrixy.com/privacy;版本日期标在页首。

11. 联系方式

有关数据处理的任何疑问,请写信至 hello@entrixy.com.