Приватность прежде всего. Только на устройстве. Никаких учётных записей.

Проверка приватности

Мы не просим вас принимать нас на слово. Вот наши обещания о приватности, как их проверить самостоятельно и полная информация о каждом разрешении, которое запрашивает приложение.

Наши обещания о приватности

Нулевые трекеры

Без аналитических SDK, без рекламных библиотек, без пиксельных трекеров внутри приложения.

Нет исходящего сбора данных

Приложение по умолчанию не делает никаких исходящих соединений. Оно работает полностью оффлайн. Единственное сетевое использование - это опциональная облачная резервная копия Pro, которая синхронизируется с вашим собственным iCloud или Google Drive - никогда на наши серверы.

На устройстве по умолчанию

Все документы, сканы и данные остаются на вашем устройстве. Нет облака Travel Document Vault, нет сервера Travel Document Vault, нет бэкенда Travel Document Vault. Пользователи Pro могут выборочно создавать резервные копии своего зашифрованного хранилища в свои собственные учётные записи iCloud или Google Drive - только они держат ключ восстановления.

Шифрование AES-256-GCM

Каждый документ шифруется до того, как коснётся хранилища вашего устройства.

Проверка

Вам не нужно нас доверять. Вы можете подтвердить каждое утверждение выше с помощью бесплатных, общедоступных инструментов.

1. Тест сетевого трафика

Установите монитор сети, например mitmproxy (бесплатно, open source), Wireshark (бесплатно, open source) или Charles Proxy. Откройте Travel Document Vault, отсканируйте документ, просмотрите хранилище и установите напоминание. Вы не должны видеть, чтобы ваши документы, сканы, даты истечения или содержимое хранилища отправлялись в Travel Document Vault. Сетевой трафик должен ограничиваться конкретными функциями: опциональной отправкой сбоев Sentry, проверками покупки через App Store или Google Play, опциональным облачным резервным копированием в вашу собственную учётную запись iCloud или Google Drive, и ручной проверкой исправлений ошибок, описанной ниже.

В настройках есть кнопка Check for Updates. Это ручная проверка, никогда не автоматическая - она выполняется только тогда, когда вы сами нажимаете на неё, никогда в фоновом режиме и никогда сама по себе. Проверка обращается к updates.traveldocumentvault.com - нашему собственному серверу обновлений, управляемому нами на Google Cloud, который предоставляет криптографически подписанные файлы обновлений из контейнера хранилища. Мы не ведём запись проверки: журналы запросов отключены с нашей стороны, поэтому IP-адреса не сохраняются. Каждое обновление подписано ключом, который есть только у нас, и приложение отклоняет всё, подпись которого не совпадает с встроенным в него сертификатом. То же нажатие также проверяет, доступна ли более новая версия приложения в App Store или Google Play. Она существует, чтобы некоторые исправления ошибок могли доходить до вас быстрее, чем при ожидании совершенно нового релиза в App Store или Google Play, что полезно для срочных исправлений, в зависимости от характера исправления. Действует то же правило, что и для всего остального на этой странице: ни одного сетевого запроса без вашего действия.

2. Отчёт о приватности приложений iOS

На iPhone перейдите в Параметры > Приватность и безопасность > Отчёт о приватности приложений. Эта встроенная функция Apple показывает, какие приложения обращались к сетевым доменам. Travel Document Vault не отправляет нам ваши документы, сканы, даты истечения или содержимое хранилища. Если вы включили облачную резервную копию Pro, вы увидите подключения к доменам iCloud Apple - это ваша собственная резервная копия синхронизируется с вашей собственной учётной записью iCloud.

3. Android - как проверить вашу конфиденциальность

У Android нет единого встроенного отчёта о конфиденциальности, как у iPhone. Есть два простых способа проверить это самостоятельно: посмотрите собственный раздел Data Safety этого приложения на его странице в Google Play (там чётко указано, что собирается, чем делятся, что ваши данные шифруются при передаче и что их нельзя удалить) - либо используйте монитор сети, как описано в шаге 1 выше.

Если вы включили облачную резервную копию, вы можете заметить некоторую активность в сторону серверов Google (веб-адреса, оканчивающиеся на googleapis.com). Это ожидаемо и безопасно: отправляется только ваш заблокированный, зашифрованный файл резервной копии и проверка входа, напрямую в вашу собственную учётную запись Google Drive - ту же самую, которую вы уже используете для фото или Gmail. Мы никогда её не видим, не получаем и нигде не храним её копию. Только у вас есть ключ восстановления, который может её разблокировать.

4. Этикетки приватности App Store и Play Store

Apple и Google требуют, чтобы разработчики объявляли, какие данные собирает их приложение. Проверьте список Travel Document Vault в App Store или Google Play. Наше объявление: данные не собираются.

Как мы проверяем безопасность приложения

Мы не просто утверждаем, что приложение безопасно. Мы это проверяем, используя те же открытые инструменты и общедоступные стандарты, что и вся индустрия безопасности.

Мы оцениваем приложение по открытому стандарту

Мы проверяем Travel Document Vault на соответствие OWASP Mobile Application Security Verification Standard (MASVS), отраслевому чек-листу того, как мобильное приложение должно хранить данные, использовать шифрование, блокироваться с помощью Face ID или PIN-кода и обрабатывать ссылки из других приложений. Любой желающий может ознакомиться с этим стандартом и сравнить его с реальным поведением приложения.

Мы сканируем собственный код

Перед выпуском каждой сборки мы проводим статический анализ нашего кода с помощью инструмента с открытым исходным кодом Semgrep, который выявляет небезопасные шаблоны, например слабое шифрование или ненадёжную обработку данных, чтобы мы могли устранить их на раннем этапе.

Мы сканируем готовое приложение

Мы также проверяем наши опубликованные сборки с помощью инструментов сканирования безопасности мобильных приложений, изучая, как сборка хранит данные, к чему у неё есть доступ и как она подписана.

Нашли проблему? Сообщите нам

Если вы обнаружили проблему безопасности, напишите на support@traveldocumentvault.com. Подробности нашей процедуры раскрытия информации опубликованы по адресу /.well-known/security.txt.

Это наша собственная оценка на соответствие открытому стандарту, а не независимый аудит или сертификация. Последняя проверка выполнена в июле 2026 года.

Каждое разрешение объяснено

Приложения Android объявляют разрешения в своём манифесте. Некоторые запрашиваются приложением напрямую, а некоторые наследуются библиотеками, от которых зависит приложение. Вот прозрачный разбор каждого разрешения, сгруппированный по цели.

Разрешения, которые приложение использует непосредственно

Камера

iOS и Android

Почему мы просим: Чтобы отсканировать ваш паспорт, визу или страницы документов прямо из приложения.

Что мы никогда не делаем: Фотографии сохраняются локально на вашем устройстве. Они никогда не загружаются, не передаются и не отправляются никуда.

Фотобиблиотека / Фото / Хранилище

iOS и Android

Почему мы просим: Чтобы вы могли импортировать существующую фотографию документа и чтобы приложение могло экспортировать файлы зашифрованной резервной копии (.tdvault) при запросе. На старых версиях Android требуются READ_EXTERNAL_STORAGE и WRITE_EXTERNAL_STORAGE. На Android 13+ вместо этого используется READ_MEDIA_IMAGES.

Что мы никогда не делаем: Приложение читает только выбранное вами изображение. Оно никогда не сканирует, не индексирует и не просматривает вашу фотобиблиотеку или файловую систему.

Face ID / Touch ID / Разблокировка биометрией

iOS и Android

Почему мы просим: Чтобы заблокировать и разблокировать приложение, чтобы только вы могли получить доступ к своим документам. На Android 6–8 используется USE_FINGERPRINT. На Android 9+ вместо этого используется USE_BIOMETRIC.

Что мы никогда не делаем: Ваши биометрические данные никогда не покидают ваше устройство. Операционная система обрабатывает аутентификацию и возвращает приложению только результат успеха или ошибки.

Уведомления, Вибрация, Загрузка завершена, Пробуждение

Android

Почему мы просим: Чтобы доставлять локальные напоминания об истечении, которые вы сами установили. RECEIVE_BOOT_COMPLETED пересчитывает ваши напоминания после перезагрузки устройства. WAKE_LOCK обеспечивает надёжную доставку напоминаний даже когда телефон спит. VIBRATE сопровождает доставку уведомления.

Что мы никогда не делаем: Никогда не отправляются маркетинговые, рекламные или сторонние уведомления. Напоминания планируются полностью на вашем устройстве.

Интернет, Состояние сети, Состояние Wi-Fi

Android

Почему они появляются: Они нужны для функций, использующих сеть: отправка отчётов о сбоях Sentry (опционально, отключена по умолчанию), биллинг App Store или Google Play для покупки Pro-обновления, облачная резервная копия Pro (опционально), которая синхронизирует ваше зашифрованное хранилище с вашим собственным iCloud или Google Drive, и ручная кнопка Check for Updates в настройках (запускается только когда вы нажимаете на неё). ACCESS_NETWORK_STATE и ACCESS_WIFI_STATE позволяют этим функциям проверять, доступно ли соединение, перед попыткой отправки.

Чего мы не делаем: Приложение не загружает ваши документы, сканы, даты истечения, фотографии или содержимое хранилища в Travel Document Vault. Для обычного хранения документов и напоминаний оно полностью работает офлайн.

Разрешения унаследованные от библиотек (не используются приложением)

Приложения Android включают сторонние библиотеки для функций, таких как покупки в приложении, отправка сбоев и уведомления. Эти библиотеки объявляют разрешения в собственных манифестах, которые затем объединяются в финальном приложении. Разрешения ниже объявлены зависимостями, не нашим кодом. Приложение никогда не вызывает API, которые стоят за ними.

Запись звука

Унаследовано, никогда не используется

Почему она появляется: Это разрешение объявляется сторонней библиотекой, включённой в сборку (обычно плагин камеры или мультимедиа). Оно появляется в манифесте Android, но никогда не срабатывает нашим кодом. Приложение не записывает аудио или видео ни при каких обстоятельствах.

Как вы можете подтвердить: Приложение никогда не запросит у вас доступ к микрофону. Если вы проверите диспетчер разрешений вашего устройства, вы увидите, что запись звука не предоставлена Travel Document Vault.

Системное всплывающее окно

Унаследовано

Объявляется фреймворком Flutter для оверлеев разработки и отладки. Это разрешение не используется в релиз-сборке приложения и не влияет на вашу приватность.

Обнаружение скриншота

Унаследовано

Объявляется зависимостью фреймворка. Приложение не обнаруживает, не блокирует и не реагирует на скриншоты. Это разрешение не влияет на ваше использование.

Разрешения счётчика значков

Унаследовано

READ_APP_BADGE, UPDATE_BADGE, BADGE_COUNT_READ, BADGE_COUNT_WRITE, READ_SETTINGS, WRITE_SETTINGS, UPDATE_COUNT, CHANGE_BADGE, BROADCAST_BADGE и PROVIDER_INSERT_BADGE объявляются библиотекой уведомлений для отображения непрочитанного счётчика значков на значке вашего домашнего экрана на разных производителях Android (Samsung, Huawei, Xiaomi и т. д.). Они влияют только на число, показанное на значке приложения.

Биллинг, Проверка лицензии, Установить реферера

Google Play

Объявляется библиотекой биллинга Google Play (для покупки обновления Pro) и библиотекой Google Play Install Referrer. Это стандартные требования Google Play Store и не предоставляют доступ к каким-либо личным данным.

Загрузка без уведомления

Унаследовано

Объявляется зависимостью фреймворка. Приложение не загружает файлы в фоне.

Разрешения, которые мы не запрашиваем

Это распространённые разрешения, которые запрашивают многие приложения. Мы их не запрашиваем, и они не появляются в нашем манифесте.

Местоположение - без GPS, без геолокации, без отслеживания
Контакты - нет доступа к вашей адресной книге
Bluetooth - нет локальной сети или сканирования устройств
Календарь - напоминания обрабатываются на устройстве, не через ваш календарь

Остались вопросы? Прочитайте нашу полную Политику приватности или посмотрите Вопросы.