Приватність на першому місці. Тільки на пристрої. Жодних акаунтів.

Перевірка приватності

Ми не просимо вас приймати нас на слово. Ось наші обіцянки щодо приватності, як їх перевірити самостійно і повний розбір кожного дозволення, яке запитує програма.

Наші обіцянки щодо приватності

Нуль трекерів

Немає аналітичних SDK, немає рекламних бібліотек, немає пікселів трекування всередині програми.

Немає вихідного збору даних

Програма за замовчуванням не робить жодних вихідних з'єднань. Вона працює повністю автономно. Єдиний сіткове використання - це опціональна хмарна резервна копія Pro, яка синхронізується з вашим власним iCloud або Google Drive - ніколи на наші сервери.

На пристрої за замовчуванням

Всі документи, скани та дані залишаються на вашому пристрої. Немає хмари Travel Document Vault, немає сервера Travel Document Vault, немає бекенду Travel Document Vault. Користувачі Pro можуть вибірково створювати резервні копії свого зашифрованого сховища на свої власні облікові записи iCloud або Google Drive - лише вони мають ключ відновлення.

Шифрування AES-256-GCM

Кожний документ шифрується до того, як торкнеться сховища вашого пристрою.

Перевірка

Вам не потрібно нас доверяти. Ви можете підтвердити кожну претензію вище за допомогою безплатних, загальнодоступних інструментів.

1. Тест мережевого трафіку

Встановіть монітор мережі, такий як mitmproxy (безплатно, відкритий код), Wireshark (безплатно, відкритий код) або Charles Proxy. Відкрийте Travel Document Vault, відскануйте документ, перегляньте своє сховище та встановіть нагадування. Ви не повинні бачити, щоб ваші документи, скани, дати завершення або вміст сховища надсилалися до Travel Document Vault. Мережевий трафік має обмежуватися конкретними функціями: опційним звітуванням про збої Sentry, перевірками покупок через App Store або Google Play, опційною хмарною резервною копією у ваш власний обліковий запис iCloud або Google Drive, та ручною перевіркою виправлень помилок, описаною нижче.

У Налаштуваннях є кнопка Check for Updates. Це ручна перевірка, ніколи не автоматична - вона виконується лише тоді, коли ви самі натискаєте на неї, ніколи у фоновому режимі і ніколи сама по собі. Перевірка звертається до updates.traveldocumentvault.com - нашого власного сервера оновлень, керованого нами на Google Cloud, який надає криптографічно підписані файли оновлень із контейнера сховища. Ми не ведемо запис перевірки: журнали запитів відключені з нашого боку, тому жодні IP-адреси не зберігаються. Кожне оновлення підписане ключем, який є лише в нас, і застосунок відхиляє все, підпис якого не відповідає вбудованому в нього сертифікату. Те саме натискання також перевіряє, чи доступна новіша версія застосунку в App Store або Google Play. Вона існує для того, щоб певні виправлення помилок могли доходити до вас швидше, ніж очікування цілком нового релізу в App Store чи Google Play, що корисно для термінових виправлень, залежно від характеру виправлення. Діє те саме правило, що й для решти цієї сторінки: жодного мережевого запиту без вашого запиту.

2. Звіт про приватність програм iOS

На iPhone перейдіть у Параметри > Приватність та безпека > Звіт про приватність програм. Ця вбудована функція Apple показує, які програми зверталися до мережевих доменів. Travel Document Vault не надсилає нам ваші документи, скани, дати завершення чи вміст сховища. Якщо ви ввімкнули хмарну резервну копію Pro, ви побачите з'єднання з доменами iCloud Apple - це ваша власна резервна копія синхронізується з вашим власним обліковим записом iCloud.

3. Android - як перевірити вашу приватність

У Android немає єдиного вбудованого звіту про приватність, як в iPhone. Є два простих способи перевірити це самостійно: подивіться власний розділ Data Safety цього застосунку на його сторінці в Google Play (там чітко вказано, що збирається, чим діляться, що ваші дані шифруються під час передавання і що їх не можна видалити) - або скористайтеся монітором мережі, як описано в кроці 1 вище.

Якщо ви ввімкнули хмарну резервну копію, ви можете помітити певну активність у бік серверів Google (веб-адреси, що закінчуються на googleapis.com). Це очікувано і безпечно: надсилається лише ваш заблокований, зашифрований файл резервної копії та перевірка входу, напряму до вашого власного облікового запису Google Drive - того самого, який ви вже використовуєте для фото чи Gmail. Ми ніколи його не бачимо, не отримуємо і ніде не зберігаємо його копію. Лише ви маєте ключ відновлення, який може його розблокувати.

4. Етикетки приватності App Store та Play Store

Apple та Google вимагають, щоб розробники зазначали, які дані збирає їх програма. Перевірте список Travel Document Vault в App Store або Google Play. Наша заява: дані не збираються.

Як ми перевіряємо безпеку застосунку

Ми не просто стверджуємо, що застосунок безпечний. Ми це перевіряємо, використовуючи ті самі відкриті інструменти та публічні стандарти, що й уся індустрія безпеки.

Ми оцінюємо застосунок за публічним стандартом

Ми перевіряємо Travel Document Vault на відповідність OWASP Mobile Application Security Verification Standard (MASVS), галузевому переліку вимог до того, як мобільний застосунок має зберігати дані, використовувати шифрування, блокуватися за допомогою Face ID чи PIN-коду та обробляти посилання з інших застосунків. Кожен може ознайомитися з цим стандартом і порівняти його з реальною поведінкою застосунку.

Ми скануємо власний код

Перед випуском кожної збірки ми проводимо статичний аналіз нашого коду за допомогою інструмента з відкритим кодом Semgrep, який виявляє небезпечні шаблони, наприклад слабке шифрування або ненадійну обробку даних, щоб ми могли виправити їх на ранньому етапі.

Ми скануємо готовий застосунок

Ми також перевіряємо наші опубліковані збірки за допомогою інструментів сканування безпеки мобільних застосунків, з'ясовуючи, як збірка зберігає дані, до чого вона має доступ і як вона підписана.

Знайшли проблему? Повідомте нас

Якщо ви виявили проблему безпеки, напишіть на support@traveldocumentvault.com. Подробиці нашої процедури розкриття інформації опубліковані за адресою /.well-known/security.txt.

Це наша власна оцінка відповідно до публічного стандарту, а не незалежний аудит чи сертифікація. Востаннє перевірено у липні 2026 року.

Кожне дозволення пояснено

Програми Android оголошують дозволення в своєму маніфесті. Деякі запитуються програмою безпосередньо, а деякі успадковуються від бібліотек, від яких залежить програма. Ось прозорий розбір кожного дозволення, згрупованого за призначенням.

Дозволення, які програма використовує безпосередньо

Камера

iOS та Android

Чому ми просимо: Щоб отримати сканування вашого паспорта, візи або сторінок документа безпосередньо з програми.

Що ми ніколи не робимо: Фотографії зберігаються локально на вашому пристрої. Вони ніколи не завантажуються, не передаються і не відправляються ніде.

Фотобібліотека / Фото / Сховище

iOS та Android

Чому ми просимо: Щоб ви могли імпортувати існуючу фотографію документа та щоб програма могла експортувати файли зашифрованої резервної копії (.tdvault) при запиті. На старих версіях Android потрібні READ_EXTERNAL_STORAGE та WRITE_EXTERNAL_STORAGE. На Android 13+ вместо цього використовується READ_MEDIA_IMAGES.

Що ми ніколи не робимо: Програма читає тільки вибране вами зображення. Вона ніколи не сканує, не індексує та не переглядає вашу фотобібліотеку або файлову систему.

Face ID / Touch ID / Розблокування біометрією

iOS та Android

Чому ми просимо: Щоб заблокувати та розблокувати програму, щоб тільки ви могли отримати доступ до своїх документів. На Android 6–8 використовується USE_FINGERPRINT. На Android 9+ вместо цього використовується USE_BIOMETRIC.

Що ми ніколи не робимо: Ваші біометричні дані ніколи не залишають ваш пристрій. Операційна система обробляє аутентифікацію та повертає програмі лише результат успіху або помилки.

Сповіщення, Вібрація, Завантаження завершено, Пробудження

Android

Чому ми просимо: Щоб надсилати локальні нагадування про видавлення, які ви самі встановили. RECEIVE_BOOT_COMPLETED перепланує ваші нагадування після перезавантаження пристрою. WAKE_LOCK забезпечує надійну доставку нагадувань навіть коли телефон спить. VIBRATE супроводить доставку сповіщення.

Що ми ніколи не робимо: Ніколи не відправляються маркетингові, рекламні або сторонні сповіщення. Нагадування плануються повністю на вашому пристрої.

Інтернет, Стан мережі, Стан Wi-Fi

Android

Чому вони з'являються: Вони потрібні для функцій, що використовують мережу: звітування про збої Sentry (опційно, вимкнено за замовчуванням), біллінг App Store або Google Play для покупки Pro-оновлення, хмарна резервна копія Pro (опційно), яка синхронізує ваше зашифроване сховище з вашим власним iCloud або Google Drive, та ручна кнопка Check for Updates у Налаштуваннях (запускається лише коли ви натискаєте на неї). ACCESS_NETWORK_STATE та ACCESS_WIFI_STATE дозволяють цим функціям перевірити, чи доступне з'єднання, перш ніж намагатися надсилати.

Чого ми не робимо: Застосунок не завантажує ваші документи, скани, дати завершення, фото чи вміст сховища до Travel Document Vault. Для звичайного зберігання документів і нагадувань він повністю працює офлайн.

Дозволення успадковані від бібліотек (не використовуються програмою)

Програми Android включають сторонні бібліотеки для функцій, таких як покупки в програмі, звітування про збої та сповіщення. Ці бібліотеки оголошують дозволення в своїх власних маніфестах, які потім об'єднуються у фінальну програму. Дозволення нижче оголошені залежностями, не нашим кодом. Програма ніколи не викликає API, які стоять за ними.

Запис звуку

Успадковано, ніколи не використовується

Чому це з'являється: Це дозволення оголошується сторонньою бібліотекою, включеною в збірку (зазвичай плагін камери або мультимедіа). Воно з'являється в маніфесті Android, але ніколи не спрацьовує нашим кодом. Програма не записує аудіо або відео ні при яких обставинах.

Як ви можете перевірити: Програма ніколи не запросить у вас дозвіл на доступ до мікрофона. Якщо ви перевірите диспетчер дозволів вашого пристрою, ви побачите, що запис звуку не надано Travel Document Vault.

Системне спливаюче вікно

Успадковано

Оголошується фреймворком Flutter для оверлеїв розвитку та налагодження. Це дозволення не використовується у релізній збірці програми та не впливає на вашу приватність.

Виявлення скриншота

Успадковано

Оголошується залежністю фреймворка. Програма не виявляє, не блокує та не реагує на скриншоти. Це дозволення не впливає на ваше використання.

Дозволення счітників значків

Успадковано

READ_APP_BADGE, UPDATE_BADGE, BADGE_COUNT_READ, BADGE_COUNT_WRITE, READ_SETTINGS, WRITE_SETTINGS, UPDATE_COUNT, CHANGE_BADGE, BROADCAST_BADGE та PROVIDER_INSERT_BADGE оголошуються бібліотекою сповіщень для відображення непрочитаного счітника значків на значку вашого домашнього екрана на різних виробників Android (Samsung, Huawei, Xiaomi та ін.). Вони впливають лише на число, показане на значку програми.

Біллінг, Перевірка ліцензії, Встановити реферера

Google Play

Оголошується бібліотекою біллінгу Google Play (для покупки оновлення Pro) та бібліотекою Google Play Install Referrer. Це стандартні вимоги Google Play Store та не надають доступ до будь-яких особистих даних.

Завантаження без сповіщення

Успадковано

Оголошується залежністю фреймворка. Програма не завантажує файли у фоні.

Дозволення, які ми не просимо

Це звичайні дозволення, які просять багато програм. Ми їх не просимо, і вони не з'являються в нашому маніфесті.

Місцеположення - без GPS, без геолокації, без відстеження
Контакти - немає доступу до вашої адресної книги
Bluetooth - немає локальної мережі або сканування пристроїв
Календар - нагадування обробляються на пристрої, не через ваш календар

Залишилися питання? Прочитайте нашу повну Політику приватності або перегляньте Запитання.