ความเป็นส่วนตัวเป็นอันดับแรก เก็บไว้ในอุปกรณ์เท่านั้น ไม่ต้องสร้างบัญชี

การยืนยัน ความเป็นส่วนตัว

คุณไม่จำเป็นต้องเชื่อเรา นี่คือข้อเรียกร้องความเป็นส่วนตัวของเรา วิธีการตรวจสอบด้วยตัวเอง และการแยกรายละเอียดทั้งหมดของสิทธิ์ที่แอปขออนุญาต

ข้อเรียกร้องความเป็นส่วนตัวของเรา

ไม่มีเครื่องติดตาม

ไม่มีการวิเคราะห์ SDK ไม่มีไลบรารีโฆษณา ไม่มีพิกเซลติดตามในแอป

ไม่มีการรวบรวมข้อมูลขาออก

แอปไม่สร้างการเชื่อมต่อขาออกโดยค่าเริ่มต้น ทำงานอย่างสมบูรณ์แบบออฟไลน์ การใช้งานเครือข่ายเดียวคือการสำรองข้อมูล Pro cloud ที่เป็นตัวเลือก ซึ่งซิงค์ไปยัง iCloud หรือ Google Drive ของคุณเอง - ไม่ใช่เซิร์ฟเวอร์ของเรา

เก็บไว้ในอุปกรณ์โดยค่าเริ่มต้น

เอกสาร การสแกน และข้อมูลทั้งหมดจะอยู่บนอุปกรณ์ของคุณ ไม่มี TDV cloud ไม่มีเซิร์ฟเวอร์ TDV ไม่มีแบ็กเอนด TDV ผู้ใช้ Pro สามารถสำรองข้อมูลที่เป็นการเข้ารหัสลับของพวกเขาไปยัง iCloud หรือ Google Drive ของตนเองอย่างเป็นตัวเลือก - เฉพาะพวกเขาเท่านั้นที่มีรหัสการกู้คืน

การเข้ารหัส AES-256-GCM

เอกสารทั้งหมดจะถูกเข้ารหัสก่อนที่จะสัมผัสพื้นที่เก็บข้อมูลของอุปกรณ์ของคุณ

การยืนยัน

คุณไม่จำเป็นต้องเชื่อเรา คุณสามารถยืนยันข้อเรียกร้องข้างต้นทั้งหมดด้วยเครื่องมือฟรีและเปิดเผย

1. การทดสอบการจราจรบนเครือข่าย

ติดตั้งเครื่องมือตรวจสอบเครือข่าย เช่น mitmproxy (ฟรี โอเพนซอร์ส), Wireshark (ฟรี โอเพนซอร์ส) หรือ Charles Proxy เปิด Travel Document Vault สแกนเอกสาร เปิดดูคลังของคุณ และตั้งค่าการแจ้งเตือน คุณไม่ควรเห็นเอกสาร การสแกน วันที่หมดอายุ หรือเนื้อหาในคลังของคุณถูกส่งไปยัง Travel Document Vault ทราฟฟิกเครือข่ายควรจำกัดอยู่ที่ฟังก์ชันเฉพาะ เช่น การรายงานการขัดข้องของ Sentry แบบเลือกเปิด การตรวจสอบการซื้อผ่าน App Store หรือ Google Play และการสำรองข้อมูลขึ้นคลาวด์แบบเลือกเปิดไปยังบัญชี iCloud หรือ Google Drive ของคุณเอง และการตรวจสอบการแก้ไขบั๊กด้วยตนเองที่อธิบายไว้ด้านล่าง

การตั้งค่ามีปุ่ม Check for Updates นี่คือการตรวจสอบด้วยตนเอง ไม่ใช่การทำงานอัตโนมัติ - ทำงานเฉพาะเมื่อคุณแตะปุ่มนี้ด้วยตัวเองเท่านั้น ไม่ทำงานเบื้องหลังและไม่ทำงานเองโดยอัตโนมัติ การตรวจสอบติดต่อกับ updates.traveldocumentvault.com - เซิร์ฟเวอร์อัปเดตของเราเอง ที่ดำเนินการโดยเราบน Google Cloud ซึ่งให้บริการไฟล์อัปเดตที่ลงนามด้วยการเข้ารหัสลับจากพื้นที่จัดเก็บข้อมูล การตรวจสอบของเราไม่มีการบันทึก: บันทึกคำขอถูกปิดใช้งานที่ฝั่งของเรา ดังนั้นจึงไม่มีการเก็บที่อยู่ IP อัปเดตทุกรายการลงนามด้วยคีย์ที่มีเพียงเราเท่านั้น และแอปปฏิเสธสิ่งใดก็ตามที่ลายเซ็นไม่ตรงกับใบรับรองที่ฝังอยู่ในแอป การแตะครั้งเดียวกันนี้ยังตรวจสอบด้วยว่ามีแอปเวอร์ชันใหม่กว่าใน App Store หรือ Google Play หรือไม่ ฟีเจอร์นี้มีไว้เพื่อให้การแก้ไขบั๊กบางอย่างสามารถส่งถึงคุณได้เร็วกว่าการรอเวอร์ชันใหม่เต็มรูปแบบผ่าน App Store หรือ Google Play ซึ่งมีประโยชน์สำหรับการแก้ไขที่เร่งด่วน ทั้งนี้ขึ้นอยู่กับลักษณะของการแก้ไขนั้น ๆ กฎเดียวกับส่วนอื่น ๆ ในหน้านี้ยังคงใช้ คือจะไม่มีการเชื่อมต่อเครือข่ายใด ๆ หากคุณไม่ได้ร้องขอเอง

2. รายงานความเป็นส่วนตัวของแอป iOS

บน iPhone ไปที่ การตั้งค่า > ความเป็นส่วนตัวและความปลอดภัย > รายงานความเป็นส่วนตัวของแอป คุณลักษณะในตัวของ Apple นี้แสดงว่าแอปใดได้ติดต่อโดเมนเครือข่าย Travel Document Vault ไม่ได้ส่งเอกสาร การสแกน วันที่หมดอายุ หรือเนื้อหาในคลังของคุณมาหาเรา หากคุณเปิดใช้งานการสำรองข้อมูล Pro cloud คุณจะเห็นการเชื่อมต่อไปยังโดเมน iCloud ของ Apple - นี่คือการสำรองข้อมูลของคุณที่กำลังซิงก์ไปยังบัญชี iCloud ของคุณเอง

3. Android - วิธีตรวจสอบความเป็นส่วนตัวของคุณ

Android ไม่มีรายงานความเป็นส่วนตัวในตัวแบบเดียวเหมือน iPhone มีสองวิธีง่าย ๆ ในการตรวจสอบด้วยตัวเอง คือดูส่วน Data Safety ของแอปนี้เองในหน้า Google Play ของแอป (ซึ่งระบุอย่างชัดเจนว่ามีการเก็บอะไร แชร์อะไร ข้อมูลของคุณถูกเข้ารหัสระหว่างส่งหรือไม่ และไม่สามารถลบได้) - หรือใช้เครื่องมือตรวจสอบเครือข่ายตามที่อธิบายไว้ในขั้นตอนที่ 1 ด้านบน

หากคุณเปิดใช้งานการสำรองข้อมูลขึ้นคลาวด์ คุณอาจสังเกตเห็นกิจกรรมบางอย่างไปยังเซิร์ฟเวอร์ของ Google (ที่อยู่เว็บที่ลงท้ายด้วย googleapis.com) นี่เป็นเรื่องปกติและปลอดภัย เพราะสิ่งที่ส่งไปมีเพียงไฟล์สำรองข้อมูลที่ล็อกและเข้ารหัสไว้ พร้อมการตรวจสอบการลงชื่อเข้าใช้ ซึ่งส่งตรงไปยังบัญชี Google Drive ของคุณเอง - บัญชีเดียวกับที่คุณใช้อยู่แล้วสำหรับรูปภาพหรือ Gmail เราไม่เคยเห็น ไม่เคยได้รับ และไม่เคยเก็บสำเนาไว้ที่ใดเลย มีเพียงคุณเท่านั้นที่มีรหัสการกู้คืนที่สามารถปลดล็อกได้

4. ป้ายความเป็นส่วนตัว App Store และ Google Play

Apple และ Google กำหนดให้นักพัฒนาประกาศว่าแอปของพวกเขารวบรวมข้อมูลอะไร ตรวจสอบรายการ App Store หรือ Google Play สำหรับ Travel Document Vault การประกาศของเรา: ไม่มีข้อมูลที่รวบรวม

เราทดสอบความปลอดภัยของแอปอย่างไร

เราไม่ได้เพียงแค่บอกว่าแอปนี้ปลอดภัย แต่เราตรวจสอบจริง โดยใช้เครื่องมือแบบเปิดและมาตรฐานสาธารณะแบบเดียวกับที่วงการความปลอดภัยใช้กัน

เรายึดมาตรฐานสาธารณะเป็นเกณฑ์ตรวจสอบแอป

เราประเมิน Travel Document Vault ตามมาตรฐาน OWASP Mobile Application Security Verification Standard (MASVS) ซึ่งเป็นรายการตรวจสอบมาตรฐานของวงการที่กำหนดว่าแอปมือถือควรจัดเก็บข้อมูล ใช้การเข้ารหัส ล็อกหน้าจอด้วย Face ID หรือ PIN และจัดการลิงก์จากแอปอื่นอย่างไร ใครก็สามารถอ่านมาตรฐานนี้และเทียบกับพฤติกรรมจริงของแอปได้

เราสแกนโค้ดของเราเอง

ก่อนเผยแพร่แต่ละบิลด์ เราจะรันการวิเคราะห์แบบสแตติกกับโค้ดของเราด้วย Semgrep ซึ่งเป็นเครื่องมือโอเพนซอร์สที่คอยตรวจจับรูปแบบที่ไม่ปลอดภัย เช่น การเข้ารหัสที่อ่อนแอหรือการจัดการข้อมูลที่ไม่รัดกุม เพื่อให้เราแก้ไขได้ตั้งแต่เนิ่นๆ

เราสแกนแอปที่สร้างเสร็จแล้ว

เรายังตรวจสอบบิลด์ที่เผยแพร่ด้วยเครื่องมือสแกนความปลอดภัยสำหรับแอปมือถือ โดยดูว่าบิลด์นั้นจัดเก็บข้อมูลอย่างไร เข้าถึงอะไรได้บ้าง และมีการเซ็นรับรองอย่างไร

พบปัญหาหรือไม่ แจ้งให้เราทราบ

หากคุณพบปัญหาด้านความปลอดภัย กรุณาส่งอีเมลถึง support@traveldocumentvault.com รายละเอียดขั้นตอนการเปิดเผยข้อมูลของเราเผยแพร่อยู่ที่ /.well-known/security.txt

นี่คือการประเมินของเราเองตามมาตรฐานสาธารณะ ไม่ใช่การตรวจสอบอิสระหรือการรับรองใดๆ ตรวจสอบล่าสุดเมื่อเดือนกรกฎาคม 2026

สิทธิ์ทั้งหมดอธิบาย

แอป Android ประกาศสิทธิ์ในแมนิเฟสต์ของพวกเขา บางส่วนเป็นคำขอโดยแอปโดยตรง และบางส่วนได้รับมาจากไลบรารีที่แอปพึ่งพา ต่อไปนี้คือการแยกรายละเอียดที่โปร่งใสของสิทธิ์ทั้งหมด จัดกลุ่มตามวัตถุประสงค์

สิทธิ์ที่แอปใช้โดยตรง

กล้อง

iOS + Android

เหตุผลที่ขอ: สแกนหน้าหนังสือเดินทาง วีซ่า หรือเอกสารเดินทางของคุณโดยตรงจากแอป

สิ่งที่เราไม่เคยทำ: ภาพถูกบันทึกไว้ในอุปกรณ์ของคุณเท่านั้น ไม่ได้อัปโหลด ส่ง หรือส่งไปที่ใดก็ได้

ไลบรารีภาพ / ภาพ / ที่เก็บข้อมูล

iOS + Android

เหตุผลที่ขอ: เพื่อให้คุณสามารถนำเข้ารูปภาพที่มีอยู่ของเอกสาร และเพื่อให้แอปสามารถส่งออกไฟล์สำรองข้อมูลที่เป็นการเข้ารหัส (.tdvault) เมื่อคุณขอ บน Android เวอร์ชันเก่า READ_EXTERNAL_STORAGE และ WRITE_EXTERNAL_STORAGE จำเป็น บน Android 13+ ใช้ READ_MEDIA_IMAGES แทน

สิ่งที่เราไม่เคยทำ: แอปจะอ่านเฉพาะรูปภาพที่คุณเลือก ไม่เคยสแกน ทำดัชนี หรือเรียกดูไลบรารีรูปภาพหรือระบบไฟล์

Face ID / Touch ID / ปลดล็อคด้วยชีววิทยา

iOS + Android

เหตุผลที่ขอ: เพื่อล็อคและปลดล็อคแอปเพื่อให้เฉพาะคุณสามารถเข้าถึงเอกสารของคุณได้ บน Android 6-8 USE_FINGERPRINT ถูกใช้ บน Android 9+ USE_BIOMETRIC ถูกใช้แทน

สิ่งที่เราไม่เคยทำ: ข้อมูลชีววิทยาของคุณไม่ได้ออกจากอุปกรณ์ของคุณ ระบบปฏิบัติการจัดการการรับรองความถูกต้องและส่งกลับเฉพาะผลลัพธ์ผ่าน/ล้มเหลวไปยังแอป

การแจ้งเตือน การสั่น การเริ่มต้นการบูต Wake Lock

Android

เหตุผลที่ขอ: ส่งการแจ้งเตือนการหมดอายุในอุปกรณ์ที่คุณตั้งค่าด้วยตัวเอง RECEIVE_BOOT_COMPLETED จะจัดตารางการแจ้งเตือนใหม่หลังจากการรีสตาร์ทอุปกรณ์ WAKE_LOCK ช่วยให้การแจ้งเตือนทำงานอย่างน่าเชื่อถือแม้ว่าโทรศัพท์จะนอนหลับ VIBRATE มาพร้อมกับการส่งการแจ้งเตือน

สิ่งที่เราไม่เคยทำ: ไม่มีการส่งการแจ้งเตือนการตลาด การโปรโมชั่น หรือบุคคลที่สามอย่างใด การแจ้งเตือนจะถูกจัดตารางเฉพาะในอุปกรณ์ของคุณ

อินเทอร์เน็ต สถานะเครือข่าย สถานะ Wi-Fi

Android

เหตุผลที่ปรากฏ: สิ่งเหล่านี้จำเป็นสำหรับฟังก์ชันที่ใช้เครือข่าย ได้แก่ การรายงานการขัดข้องของ Sentry (เลือกเปิดได้ ปิดไว้ตามค่าเริ่มต้น), การเรียกเก็บเงินผ่าน App Store หรือ Google Play สำหรับการซื้ออัปเกรด Pro, การสำรองข้อมูล Pro cloud (เป็นตัวเลือก) ซึ่งซิงก์คลังที่เข้ารหัสของคุณไปยัง iCloud หรือ Google Drive ของคุณเอง และปุ่ม Check for Updates แบบใช้งานด้วยตนเองในการตั้งค่า (ทำงานเฉพาะเมื่อคุณแตะเท่านั้น) ACCESS_NETWORK_STATE และ ACCESS_WIFI_STATE ช่วยให้ฟังก์ชันเหล่านี้ตรวจสอบได้ว่ามีการเชื่อมต่อหรือไม่ก่อนพยายามส่งข้อมูล

สิ่งที่เราไม่ทำ: แอปไม่ได้อัปโหลดเอกสาร การสแกน วันที่หมดอายุ รูปภาพ หรือเนื้อหาในคลังของคุณไปยัง Travel Document Vault สำหรับการเก็บเอกสารและการแจ้งเตือนตามปกติ แอปทำงานแบบออฟไลน์ได้เต็มรูปแบบ

สิทธิ์ที่สืบทอดมาจากไลบรารี (ไม่ใช้โดยแอป)

แอป Android รวมไลบรารีบุคคลที่สามสำหรับคุณสมบัติเช่นการซื้อในแอป การรายงานการขัดข้อง และการแจ้งเตือน ไลบรารีเหล่านี้ประกาศสิทธิ์ในแมนิเฟสต์ของพวกเขาเอง ซึ่งรวมเป็นแอปขั้นสุดท้าย สิทธิ์ด้านล่างถูกประกาศโดยการอ้างอิง ไม่ใช่โดยโค้ดของเรา แอปไม่เคยเรียก API ของพวกเขา

บันทึกเสียง

สืบทอดมา ไม่ได้ใช้

เหตุผลที่ปรากฏ: สิทธิ์นี้ถูกประกาศโดยไลบรารีบุคคลที่สามที่รวมอยู่ในการสร้าง (โดยทั่วไปคือปลั๊กอินกล้องหรือสื่อ) ปรากฏในแมนิเฟสต์ Android แต่ไม่เคยเรียกโดยโค้ดของเรา แอปไม่บันทึกเสียงหรือวิดีโอภายใต้สถานการณ์ใด ๆ

วิธีการยืนยัน: แอปจะไม่ขอการเข้าถึงไมโครโฟน หากคุณตรวจสอบตัวจัดการสิทธิ์ของอุปกรณ์ คุณจะเห็นว่าไม่ได้รับอนุญาตให้บันทึกเสียงให้ Travel Document Vault

หน้าต่างการแจ้งเตือนระบบ

สืบทอดมา

ประกาศโดยกรอบงาน Flutter สำหรับการพัฒนาและการดีบัก overlays สิทธิ์นี้ไม่ได้ใช้ในการสร้างรุ่นปล่อยของแอปและไม่มีผลต่อความเป็นส่วนตัวของคุณ

ตรวจสอบการจับภาพหน้าจอ

สืบทอดมา

ประกาศโดยการพึ่งพาเฟรมเวิร์ก แอปไม่ตรวจสอบ ปิดกั้น หรือตอบสนองต่อภาพหน้าจอ สิทธิ์นี้ไม่มีผลต่อการใช้งานของคุณ

สิทธิ์จำนวนการอ้างอิง

สืบทอดมา

READ_APP_BADGE, UPDATE_BADGE, BADGE_COUNT_READ, BADGE_COUNT_WRITE, READ_SETTINGS, WRITE_SETTINGS, UPDATE_COUNT, CHANGE_BADGE, BROADCAST_BADGE และ PROVIDER_INSERT_BADGE ถูกประกาศโดยไลบรารีการแจ้งเตือนเพื่อแสดงจำนวนการอ้างอิงที่ยังไม่ได้อ่านบนไอคอนหน้าจอหลักในผู้ผลิต Android ที่แตกต่างกัน (Samsung, Huawei, Xiaomi ฯลฯ) พวกเขาส่งผลกระทบเฉพาะตัวเลขที่แสดงบนไอคอนแอป

Billing, Check License, Install Referrer

Google Play

ประกาศโดยไลบรารี Google Play Billing (สำหรับการซื้อ Pro upgrade) และไลบรารี Play Install Referrer ข้อกำหนด Google Play Store มาตรฐานและไม่เข้าถึงข้อมูลส่วนบุคคลใด ๆ

ดาวน์โหลดโดยไม่ต้องมีการแจ้งเตือน

สืบทอดมา

ประกาศโดยการพึ่งพาเฟรมเวิร์ก แอปไม่ดาวน์โหลดไฟล์ในพื้นหลัง

สิทธิ์ที่เราไม่ขอ

สิ่งเหล่านี้คือสิทธิ์ทั่วไปที่แอปจำนวนมากขอ เราไม่ขอสิ่งใด ๆ เหล่านี้ และพวกเขาไม่ปรากฏในแมนิเฟสต์ของเรา

ตำแหน่ง - ไม่มี GPS ไม่มี geofencing ไม่มีการติดตาม
ติดต่อ - ไม่มีการเข้าถึงสมุดรายชื่อของคุณ
Bluetooth - ไม่มีเครือข่ายท้องถิ่น ไม่มีการสแกนอุปกรณ์
ปฏิทิน - การแจ้งเตือนจัดการในอุปกรณ์ ไม่ใช่ผ่านปฏิทิน

ยังมีคำถาม? อ่านนโยบายความเป็นส่วนตัว ฉบับสมบูรณ์ หรือตรวจสอบ คำถามที่พบบ่อย