ข้อเรียกร้องความเป็นส่วนตัวของเรา
ไม่มีเครื่องติดตาม
ไม่มีการวิเคราะห์ SDK ไม่มีไลบรารีโฆษณา ไม่มีพิกเซลติดตามในแอป
ไม่มีการรวบรวมข้อมูลขาออก
แอปไม่สร้างการเชื่อมต่อขาออกโดยค่าเริ่มต้น ทำงานอย่างสมบูรณ์แบบออฟไลน์ การใช้งานเครือข่ายเดียวคือการสำรองข้อมูล Pro cloud ที่เป็นตัวเลือก ซึ่งซิงค์ไปยัง iCloud หรือ Google Drive ของคุณเอง - ไม่ใช่เซิร์ฟเวอร์ของเรา
เก็บไว้ในอุปกรณ์โดยค่าเริ่มต้น
เอกสาร การสแกน และข้อมูลทั้งหมดจะอยู่บนอุปกรณ์ของคุณ ไม่มี TDV cloud ไม่มีเซิร์ฟเวอร์ TDV ไม่มีแบ็กเอนด TDV ผู้ใช้ Pro สามารถสำรองข้อมูลที่เป็นการเข้ารหัสลับของพวกเขาไปยัง iCloud หรือ Google Drive ของตนเองอย่างเป็นตัวเลือก - เฉพาะพวกเขาเท่านั้นที่มีรหัสการกู้คืน
การเข้ารหัส AES-256-GCM
เอกสารทั้งหมดจะถูกเข้ารหัสก่อนที่จะสัมผัสพื้นที่เก็บข้อมูลของอุปกรณ์ของคุณ
การยืนยัน
คุณไม่จำเป็นต้องเชื่อเรา คุณสามารถยืนยันข้อเรียกร้องข้างต้นทั้งหมดด้วยเครื่องมือฟรีและเปิดเผย
1. การทดสอบการจราจรบนเครือข่าย
ติดตั้งเครื่องมือตรวจสอบเครือข่าย เช่น mitmproxy (ฟรี โอเพนซอร์ส), Wireshark (ฟรี โอเพนซอร์ส) หรือ Charles Proxy เปิด Travel Document Vault สแกนเอกสาร เปิดดูคลังของคุณ และตั้งค่าการแจ้งเตือน คุณไม่ควรเห็นเอกสาร การสแกน วันที่หมดอายุ หรือเนื้อหาในคลังของคุณถูกส่งไปยัง Travel Document Vault ทราฟฟิกเครือข่ายควรจำกัดอยู่ที่ฟังก์ชันเฉพาะ เช่น การรายงานการขัดข้องของ Sentry แบบเลือกเปิด การตรวจสอบการซื้อผ่าน App Store หรือ Google Play และการสำรองข้อมูลขึ้นคลาวด์แบบเลือกเปิดไปยังบัญชี iCloud หรือ Google Drive ของคุณเอง และการตรวจสอบการแก้ไขบั๊กด้วยตนเองที่อธิบายไว้ด้านล่าง
การตั้งค่ามีปุ่ม Check for Updates นี่คือการตรวจสอบด้วยตนเอง ไม่ใช่การทำงานอัตโนมัติ - ทำงานเฉพาะเมื่อคุณแตะปุ่มนี้ด้วยตัวเองเท่านั้น ไม่ทำงานเบื้องหลังและไม่ทำงานเองโดยอัตโนมัติ การตรวจสอบติดต่อกับ updates.traveldocumentvault.com - เซิร์ฟเวอร์อัปเดตของเราเอง ที่ดำเนินการโดยเราบน Google Cloud ซึ่งให้บริการไฟล์อัปเดตที่ลงนามด้วยการเข้ารหัสลับจากพื้นที่จัดเก็บข้อมูล การตรวจสอบของเราไม่มีการบันทึก: บันทึกคำขอถูกปิดใช้งานที่ฝั่งของเรา ดังนั้นจึงไม่มีการเก็บที่อยู่ IP อัปเดตทุกรายการลงนามด้วยคีย์ที่มีเพียงเราเท่านั้น และแอปปฏิเสธสิ่งใดก็ตามที่ลายเซ็นไม่ตรงกับใบรับรองที่ฝังอยู่ในแอป การแตะครั้งเดียวกันนี้ยังตรวจสอบด้วยว่ามีแอปเวอร์ชันใหม่กว่าใน App Store หรือ Google Play หรือไม่ ฟีเจอร์นี้มีไว้เพื่อให้การแก้ไขบั๊กบางอย่างสามารถส่งถึงคุณได้เร็วกว่าการรอเวอร์ชันใหม่เต็มรูปแบบผ่าน App Store หรือ Google Play ซึ่งมีประโยชน์สำหรับการแก้ไขที่เร่งด่วน ทั้งนี้ขึ้นอยู่กับลักษณะของการแก้ไขนั้น ๆ กฎเดียวกับส่วนอื่น ๆ ในหน้านี้ยังคงใช้ คือจะไม่มีการเชื่อมต่อเครือข่ายใด ๆ หากคุณไม่ได้ร้องขอเอง
2. รายงานความเป็นส่วนตัวของแอป iOS
บน iPhone ไปที่ การตั้งค่า > ความเป็นส่วนตัวและความปลอดภัย > รายงานความเป็นส่วนตัวของแอป คุณลักษณะในตัวของ Apple นี้แสดงว่าแอปใดได้ติดต่อโดเมนเครือข่าย Travel Document Vault ไม่ได้ส่งเอกสาร การสแกน วันที่หมดอายุ หรือเนื้อหาในคลังของคุณมาหาเรา หากคุณเปิดใช้งานการสำรองข้อมูล Pro cloud คุณจะเห็นการเชื่อมต่อไปยังโดเมน iCloud ของ Apple - นี่คือการสำรองข้อมูลของคุณที่กำลังซิงก์ไปยังบัญชี iCloud ของคุณเอง
3. Android - วิธีตรวจสอบความเป็นส่วนตัวของคุณ
Android ไม่มีรายงานความเป็นส่วนตัวในตัวแบบเดียวเหมือน iPhone มีสองวิธีง่าย ๆ ในการตรวจสอบด้วยตัวเอง คือดูส่วน Data Safety ของแอปนี้เองในหน้า Google Play ของแอป (ซึ่งระบุอย่างชัดเจนว่ามีการเก็บอะไร แชร์อะไร ข้อมูลของคุณถูกเข้ารหัสระหว่างส่งหรือไม่ และไม่สามารถลบได้) - หรือใช้เครื่องมือตรวจสอบเครือข่ายตามที่อธิบายไว้ในขั้นตอนที่ 1 ด้านบน
หากคุณเปิดใช้งานการสำรองข้อมูลขึ้นคลาวด์ คุณอาจสังเกตเห็นกิจกรรมบางอย่างไปยังเซิร์ฟเวอร์ของ Google (ที่อยู่เว็บที่ลงท้ายด้วย googleapis.com) นี่เป็นเรื่องปกติและปลอดภัย เพราะสิ่งที่ส่งไปมีเพียงไฟล์สำรองข้อมูลที่ล็อกและเข้ารหัสไว้ พร้อมการตรวจสอบการลงชื่อเข้าใช้ ซึ่งส่งตรงไปยังบัญชี Google Drive ของคุณเอง - บัญชีเดียวกับที่คุณใช้อยู่แล้วสำหรับรูปภาพหรือ Gmail เราไม่เคยเห็น ไม่เคยได้รับ และไม่เคยเก็บสำเนาไว้ที่ใดเลย มีเพียงคุณเท่านั้นที่มีรหัสการกู้คืนที่สามารถปลดล็อกได้
4. ป้ายความเป็นส่วนตัว App Store และ Google Play
Apple และ Google กำหนดให้นักพัฒนาประกาศว่าแอปของพวกเขารวบรวมข้อมูลอะไร ตรวจสอบรายการ App Store หรือ Google Play สำหรับ Travel Document Vault การประกาศของเรา: ไม่มีข้อมูลที่รวบรวม
เราทดสอบความปลอดภัยของแอปอย่างไร
เราไม่ได้เพียงแค่บอกว่าแอปนี้ปลอดภัย แต่เราตรวจสอบจริง โดยใช้เครื่องมือแบบเปิดและมาตรฐานสาธารณะแบบเดียวกับที่วงการความปลอดภัยใช้กัน
เรายึดมาตรฐานสาธารณะเป็นเกณฑ์ตรวจสอบแอป
เราประเมิน Travel Document Vault ตามมาตรฐาน OWASP Mobile Application Security Verification Standard (MASVS) ซึ่งเป็นรายการตรวจสอบมาตรฐานของวงการที่กำหนดว่าแอปมือถือควรจัดเก็บข้อมูล ใช้การเข้ารหัส ล็อกหน้าจอด้วย Face ID หรือ PIN และจัดการลิงก์จากแอปอื่นอย่างไร ใครก็สามารถอ่านมาตรฐานนี้และเทียบกับพฤติกรรมจริงของแอปได้
เราสแกนโค้ดของเราเอง
ก่อนเผยแพร่แต่ละบิลด์ เราจะรันการวิเคราะห์แบบสแตติกกับโค้ดของเราด้วย Semgrep ซึ่งเป็นเครื่องมือโอเพนซอร์สที่คอยตรวจจับรูปแบบที่ไม่ปลอดภัย เช่น การเข้ารหัสที่อ่อนแอหรือการจัดการข้อมูลที่ไม่รัดกุม เพื่อให้เราแก้ไขได้ตั้งแต่เนิ่นๆ
เราสแกนแอปที่สร้างเสร็จแล้ว
เรายังตรวจสอบบิลด์ที่เผยแพร่ด้วยเครื่องมือสแกนความปลอดภัยสำหรับแอปมือถือ โดยดูว่าบิลด์นั้นจัดเก็บข้อมูลอย่างไร เข้าถึงอะไรได้บ้าง และมีการเซ็นรับรองอย่างไร
พบปัญหาหรือไม่ แจ้งให้เราทราบ
หากคุณพบปัญหาด้านความปลอดภัย กรุณาส่งอีเมลถึง support@traveldocumentvault.com รายละเอียดขั้นตอนการเปิดเผยข้อมูลของเราเผยแพร่อยู่ที่ /.well-known/security.txt
นี่คือการประเมินของเราเองตามมาตรฐานสาธารณะ ไม่ใช่การตรวจสอบอิสระหรือการรับรองใดๆ ตรวจสอบล่าสุดเมื่อเดือนกรกฎาคม 2026
สิทธิ์ทั้งหมดอธิบาย
แอป Android ประกาศสิทธิ์ในแมนิเฟสต์ของพวกเขา บางส่วนเป็นคำขอโดยแอปโดยตรง และบางส่วนได้รับมาจากไลบรารีที่แอปพึ่งพา ต่อไปนี้คือการแยกรายละเอียดที่โปร่งใสของสิทธิ์ทั้งหมด จัดกลุ่มตามวัตถุประสงค์
สิทธิ์ที่แอปใช้โดยตรง
สิทธิ์ที่สืบทอดมาจากไลบรารี (ไม่ใช้โดยแอป)
แอป Android รวมไลบรารีบุคคลที่สามสำหรับคุณสมบัติเช่นการซื้อในแอป การรายงานการขัดข้อง และการแจ้งเตือน ไลบรารีเหล่านี้ประกาศสิทธิ์ในแมนิเฟสต์ของพวกเขาเอง ซึ่งรวมเป็นแอปขั้นสุดท้าย สิทธิ์ด้านล่างถูกประกาศโดยการอ้างอิง ไม่ใช่โดยโค้ดของเรา แอปไม่เคยเรียก API ของพวกเขา
สิทธิ์ที่เราไม่ขอ
สิ่งเหล่านี้คือสิทธิ์ทั่วไปที่แอปจำนวนมากขอ เราไม่ขอสิ่งใด ๆ เหล่านี้ และพวกเขาไม่ปรากฏในแมนิเฟสต์ของเรา
ยังมีคำถาม? อ่านนโยบายความเป็นส่วนตัว ฉบับสมบูรณ์ หรือตรวจสอบ คำถามที่พบบ่อย