Hetk 如何處理您的資料
Hetk 在您的帳戶之間同步行事曆活動。以下說明我們如何在每個步驟保護您的資料。
指導原則是盡可能少持有資料。Hetk 只需要足以讓您的行事曆保持一致的資料,僅此而已,因此系統的設計是:只讀取必須讀取的內容,只儲存避免重複和維持正確所需的最少資料,其餘一律不留。以下各節會清楚說明這在每個階段代表什麼:我們如何連線、會接觸哪些資料、保留哪些資料,以及刻意不保留哪些資料。
驗證
- Google 和 Microsoft:Hetk 使用 OAuth 2.0 連結您的行事曆。我們永遠不會看到或儲存您的 Google 或 Microsoft 密碼。您透過服務供應商自己的同意畫面授予存取權,並可隨時從您的 Google 或 Microsoft 帳戶設定撤銷存取權。
- Apple iCloud:Apple 不提供用於行事曆存取的 OAuth。Hetk 透過 CalDAV 連線,使用您在 Apple ID 設定中產生的 App 專用密碼。這組密碼只授予行事曆存取權。您無法用它登入您的 Apple 帳戶、進行購買,或使用其他 Apple 服務。
我們存取哪些資料
Hetk 會在您選擇的行事曆中讀取及寫入行事曆活動。具體包括:
- 活動標題、說明、地點、開始/結束時間及時區
- 空閒/忙碌狀態,以及隱私/可見度設定
- 與會者名單及主辦人
- 活動建立及修改的時間戳記
我們不會存取您的電子郵件、聯絡人、檔案,或您所選行事曆以外的任何其他內容。
我們儲存哪些資料
- OAuth 權杖:靜態加密,用於維持您的行事曆連線。Hetk 會在背景自動更新權杖,讓您不必每小時重新連線。當您從 Google 或 Microsoft 帳戶撤銷存取權,或刪除您的 Hetk 帳戶時,權杖就會失效並被移除。我們絕不會以純文字儲存重新整理權杖(refresh token)。
- 已同步活動的中繼資料:我們會追蹤 Hetk 已同步了哪些活動,以防止重複並讓更新正確無誤。這包括活動 ID、ETag、開始/結束時間,以及同步時間戳記。我們不會儲存活動標題、說明、地點或與會者。
最後這一點值得多說幾句,因為大家常以為這不可能是真的。要把活動從一個行事曆複製到另一個行事曆,Hetk 會在同步當下讀取活動內容,將其寫入目標行事曆,並只保留下次同一活動變更時用來辨識它所需的記錄資料。您下午 3 點會議的標題只是從中經過;它不會落入資料庫中標著您名字的某一列。萬一 Hetk 的資料庫因故外洩,攻擊者能找到的也只是一串無法解讀的識別碼和時間戳記,而不是任何人行程的實際內容。
加密
- 傳輸中:所有連線都使用 TLS 1.2 或更新版本(HTTPS)。對 Google、Microsoft 和 Apple 的 API 呼叫皆為端對端加密。
- 靜態:我們將資料庫託管在已啟用透明資料加密(TDE)的 Azure SQL 上。OAuth 權杖在儲存前會先加密。
基礎架構
- 主機代管:Azure App Service(North Europe 區域,愛爾蘭),並自動修補作業系統與執行階段。
- 資料庫:Azure SQL Database,具備自動備份及時間點還原。
- DNS 與 CDN:Cloudflare,提供嚴格 SSL、DNSSEC 及 DDoS 防護。
資料保存與刪除
- 刪除帳戶:您可以隨時在應用程式設定中刪除您的帳戶。這會永久移除您所有的資料:OAuth 權杖、同步關係、已同步活動的中繼資料,以及帳戶資訊。此操作無法復原。
- 刪除同步關係:刪除同步關係會移除所有相關的中繼資料。已經同步到目標行事曆的活動會保留在那裡(它們現在是您行事曆中的一般活動)。
第三方服務
| 服務 | 目的 | 分享的資料 |
|---|---|---|
| Google Calendar API | 行事曆同步 | 所選行事曆中的行事曆活動 |
| Microsoft Graph API | 行事曆同步 | 所選行事曆中的行事曆活動 |
| Apple CalDAV | 行事曆同步 | 所選行事曆中的行事曆活動 |
| Stripe | 付款處理 | 電子郵件、訂閱方案、付款方式(Hetk 不會儲存卡號) |
| Azure | 主機代管及資料庫 | 所有應用程式資料(靜態加密) |
| Cloudflare | DNS、CDN、SSL | HTTP 請求中繼資料(IP、標頭) |
全組織隱私政策
使用 Google Workspace 或 Microsoft 365 之組織的 IT 管理員,可以透過 DNS 強制執行全網域的隱私政策。啟用後,從該組織使用者同步的所有行事曆活動都會自動標示為私人,並移除標題及詳細資料。此政策由 DNS TXT 記錄控制,不需要管理員登入或 OAuth 核准。詳細資料與設定方式,請參閱 Domain-verified Privacy Policy(網域驗證隱私政策)。
負責任的揭露
如果您發現安全性問題,我們希望能比任何人都先知道。請將重現步驟寄到 [email protected],我們會確認收到,並與您合作修正。我們只要求您在公開揭露前,給我們合理的時間調查並修補,並在測試期間避免存取或修改他人的資料。我們歡迎出於善意的回報;對於遵守這些準則的研究人員,我們不會追究。
您的控制權
安全不只是我們這一方的事。最重要的設定掌握在您手中:
- 隨時撤銷:Google 和 Microsoft 都讓您可以從帳戶的安全性設定中撤銷 Hetk 的存取權,不必經過 Hetk。Apple App 專用密碼可以從您的 Apple ID 頁面刪除。撤銷存取權會立即停止同步。
- 選擇要同步的內容:Hetk 只會接觸您明確選擇的行事曆。您沒有加入的行事曆,Hetk 永遠不會看到。
- 限制傳出的內容:每個同步各自的隱私設定,讓您可以在任何您不完全信任的行事曆上,把活動精簡成單純的 “Busy” 區塊,如此時間會被保留,但細節不會跟著過去。
公司
Hetk Technologies OÜ 在愛沙尼亞註冊(登記代碼:17181483)。如有安全性問題,請聯絡 [email protected]。關於我們如何處理個人資料,請參閱我們的隱私權政策;如需支援或提出隱私相關請求,請參閱聯絡頁面。