Vores privatlivsgarantier
Nul sporere
Ingen analyse-SDK'er, ingen annoncebiblioteker, ingen sporingspixler i appen.
Ingen udgående dataindsamling
Appen foretager som standard ingen udgående forbindelser. Den fungerer helt offline. Den eneste netværksbrug er valgfri Pro-cloudsikkerhedskopi, som synkroniserer med din egen iCloud eller Google Drive - aldrig til vores servere.
Som standard på enheden
Alle dokumenter, scanninger og data forbliver på din enhed. Der er ingen Travel Document Vault-sky, ingen Travel Document Vault-server, ingen Travel Document Vault-backend. Pro-brugere kan valgfrit sikkerhedskopiere deres krypterede boks til deres egen iCloud- eller Google Drive-konto - kun de har gendannelsesnøglen.
AES-256-GCM-kryptering
Hvert dokument krypteres, før det rører din enheds opbygning.
Verifikation
Du behøver ikke tro på os. Du kan bekræfte hvert påstand ovenfor med gratis, offentligt tilgængelige værktøjer.
1. Netværkstrafik test
Installér en netværksovervågning som mitmproxy (gratis, open source), Wireshark (gratis, open source) eller Charles Proxy. Åbn Travel Document Vault, scan et dokument, gennemse din boks og indstil en påmindelse. Du bør ikke se dine dokumenter, scanninger, udløbsdatoer eller indholdet af din boks blive sendt til Travel Document Vault. Netværkstrafikken bør være begrænset til bestemte funktioner: valgfri Sentry-crashrapportering, købskontrol via App Store eller Google Play, valgfri cloud backup til din egen iCloud- eller Google Drive-konto, og et manuelt tjek for fejlrettelser, som forklares nedenfor.
Indstillinger har en knap kaldet Check for Updates. Dette er et manuelt tjek, aldrig automatisk - den kører kun når du selv trykker på den, aldrig i baggrunden og aldrig af sig selv. Tjekket kontakter updates.traveldocumentvault.com - vores egen opdateringsserver, drevet af os på Google Cloud, som tilbyder kryptografisk signerede opdateringsfiler fra en lagerbeholder. Vi registrerer ikke tjekket: anmodningslogfiler er deaktiveret på vores side, så der gemmes ingen IP-adresser. Hver opdatering er signeret med en nøgle, som kun vi har, og appen afviser alt, hvis signatur ikke matcher det certifikat, der er indbygget i den. Det samme tryk tjekker også App Store eller Google Play for en nyere version af appen. Den findes, så visse fejlrettelser kan nå dig hurtigere end at vente på en helt ny udgivelse i App Store eller Google Play, nyttigt for hastende rettelser, afhængigt af rettelsens art. Samme regel som for alt andet på denne side: ingen netværksopkald uden at du har bedt om det.
2. iOS App Privacy Report
På iPhone skal du gå til Indstillinger > Privatliv og sikkerhed > App Privacy Report. Denne indbyggede Apple-funktion viser, hvilke apps der har kontaktet netværksdomæner. Travel Document Vault sender ikke dine dokumenter, scanninger, udløbsdatoer eller indholdet af din boks til os. Hvis du har aktiveret Pro-cloudsikkerhedskopi, vil du se forbindelser til Apples iCloud-domæner - det er din egen sikkerhedskopi, der synkroniseres med din egen iCloud-konto.
3. Android - sådan tjekker du dit privatliv
Android har ikke én samlet indbygget privatlivsrapport som iPhone. To enkle måder at tjekke det selv på: se appens egen Data Safety-sektion på dens Google Play-side (den angiver tydeligt, hvad der indsamles, hvad der deles, at dine data krypteres under overførsel, og at de ikke kan slettes) - eller brug en netværksovervågning som beskrevet i trin 1 ovenfor.
Hvis du har slået cloud backup til, kan du bemærke noget aktivitet mod Googles servere (webadresser, der ender på googleapis.com). Det er forventet og sikkert: det er kun din låste, krypterede sikkerhedskopifil og et logintjek, der sendes direkte til din egen Google Drive-konto - den samme konto, du allerede bruger til fotos eller Gmail. Vi ser den aldrig, modtager den aldrig og gemmer aldrig en kopi nogen steder. Kun du har gendannelsesnøglen, der kan låse den op.
4. App Store og Play Store privatlivsmærkater
Apple og Google kræver, at udviklere erklærer, hvilke data deres app indsamler. Kontrollér Travel Document Vault-oplistingen i App Store eller Google Play. Vores erklæring: ingen data indsamlet.
Sådan tester vi appens sikkerhed
Vi nøjes ikke med at sige, at appen er sikker. Vi undersøger det, med de samme åbne værktøjer og offentlige standarder, som sikkerhedsbranchen selv bruger.
Vi holder appen op mod en offentlig standard
Vi vurderer Travel Document Vault ud fra OWASP Mobile Application Security Verification Standard (MASVS), branchens tjekliste for, hvordan en mobilapp bør gemme data, bruge kryptering, låse sig bag Face ID eller en PIN-kode, og håndtere links fra andre apps. Alle kan læse standarden og sammenligne den med, hvordan appen rent faktisk opfører sig.
Vi scanner vores egen kode
Før en ny version udgives, kører vi statisk analyse af vores kode med Semgrep, et open source-værktøj, der markerer usikre mønstre som svag kryptering eller usikker datahåndtering, så vi kan rette dem tidligt.
Vi scanner den færdige app
Vi gennemgår også vores udgivne builds med sikkerhedsscanningsværktøjer til mobilapps, hvor vi tjekker, hvordan builden gemmer data, hvad den har adgang til, og hvordan den er signeret.
Fundet et problem? Sig til
Hvis du opdager et sikkerhedsproblem, så send en mail til support@traveldocumentvault.com. Detaljerne om vores procedure for indrapportering er offentliggjort på /.well-known/security.txt.
Dette er vores egen vurdering op mod en offentlig standard, ikke en uafhængig revision eller certificering. Senest gennemgået juli 2026.
Hver tilladelse forklaret
Android-apps erklærer tilladelser i deres manifest. Nogle anmodes af appen direkte, og nogle er nedarvet fra biblioteker, som appen er afhængig af. Her er en gennemsigtig opdeling af hver tilladelse, grupperet efter formål.
Tilladelser, som appen bruger direkte
Tilladelser nedarvet fra biblioteker (ikke brugt af appen)
Android-apps inkluderer tredjepartsbiblioteker til funktioner som in-app-køb, kraschrapportering og notifikationer. Disse biblioteker erklærer tilladelser i deres egne manifester, som flettes ind i den endelige app. Tilladelserne nedenfor er erklæret af afhængigheder, ikke af vores kode. Appen kalder aldrig API'erne bag dem.
Tilladelser, som vi ikke anmoder om
Disse er almindelige tilladelser, som mange apps anmoder om. Vi anmoder ikke om dem, og de vises ikke i vores manifest.
Har du flere spørgsmål? Læs vores fulde Privatlivspolitik eller kontroller Spørgsmål.