数据与权限

Drop 隐私说明

生效日期:2026 年 10 月 10 日 · 适用于 Drop / dropserver 1.0.0

Drop 是自行部署的 Windows 消息与文件同步程序。本说明描述公开项目的客户端、服务器及可选 Google Drive 备份功能如何处理数据。项目维护者通过 KingwithQueen/Drop 项目提供源码;实际服务器由部署者运行。项目维护者并不因此自动托管或取得你的服务器数据。

使用他人部署的服务器前,请了解该部署者的身份、访问权限及补充隐私说明。数据处理、保留和访问的实际责任取决于你选择的部署环境。本网站提供功能与隐私介绍,不提供消息服务器,也不收集 Google 授权码或令牌。

一、处理哪些数据

二、Google Drive 的访问与用途

Google Drive 备份为可选功能。由服务器部署者在本机系统浏览器完成 Google OAuth 授权,使用 https://www.googleapis.com/auth/drive.appdata 权限。普通 Drop 客户端无需 Google 登录。

该权限仅用于本应用专用的 appDataFolder:创建和续传加密备份文件、列出备份、核对长度与校验值、下载备份以恢复,以及在用户明确执行删除命令时删除指定备份。Drop 不使用该权限读取或修改你的其他 Google Drive 文件,也不请求 Gmail、联系人或 Google 个人资料权限。

上传内容包括加密的数据库快照、附件块、认证清单及完整标记;云端文件以内部编号命名。备份中可能包含账号、消息及附件数据的密文。Google 可以处理文件大小、时间、内部编号等元数据。原文正文、原始文件名、运行密钥、TLS 私钥、Google 令牌、恢复密码与独立恢复包不作为明文备份内容上传。

Drop 从 Google OAuth 接收访问令牌和刷新令牌,用于授权范围内的请求和令牌刷新。访问令牌保留在服务器进程内;刷新令牌与必要 OAuth 配置以 Windows DPAPI 保护后保存在实际服务器目录,不进入源码或发布包,不发送到本网站。

Drop 对从 Google API 接收的信息的使用和向其他应用的传递遵守 Google API Services User Data Policy,包括 Limited Use 要求。Google 用户数据仅用于你请求的备份、核验、恢复和删除功能,不用于广告、出售数据或训练通用人工智能模型。

三、存储、保护及数据传递

客户端:消息、附件和历史保存在运行 Drop 的 Windows 用户目录中,本机内容默认未单独加密;登录令牌和必要秘密使用该用户的 Windows DPAPI 保护。导出的文件是你选择位置中的普通文件。

服务器:数据库使用 SQLCipher 加密,附件使用分块认证加密。运行密钥使用用户 DPAPI 或 Windows 服务身份所需的机器 DPAPI 保护,并限制目录权限。独立恢复包由另行设置的恢复密码保护,需由部署者自行保管。

传输和访问:客户端与配置的服务器使用校验证书的 HTTPS/WSS;Google API 使用 HTTPS。消息与附件传递给指定接收账号及其相关设备;选择给自己发送时同步到同一账号的设备。服务器运行时会处理明文,服务器管理员及获得运行密钥或恢复材料的人可能访问内容,因此这不是端到端加密。应只连接你信任的服务器。

第三方:启用云盘备份后,加密文件由你的 Google Drive 账号存储,Google 按其 隐私政策处理该服务数据。除此之外,Drop 不设置广告、数据交易或向项目维护者自动回传消息内容的功能。实际部署者的外部日志、代理或其他服务,应由部署者另行说明。

四、保留、撤销授权与删除

本机历史、服务器数据和备份保留在你或部署者选择的存储位置,直到按部署管理方式删除。程序不自动删除云端历史备份;停止程序或卸载 Windows 服务不会自动删除服务器数据。本地清理功能处理过期临时对象,不等同于删除历史消息。

你可以在 Google 账号的第三方连接设置撤销 Drop 的 Google 授权。撤销后,服务器无法继续正常访问 Google Drive;已有本地消息和备份保留。撤销授权不等同于删除全部数据。

需要删除指定云端备份时,应在授权有效且服务器已停止的管理环境使用 drive-delete,并确认任务状态。该命令删除指定远端备份,不删除本地备份或历史。需要移除全部数据时,还需分别处理服务器目录、客户端副本、导出文件、本地备份、恢复包及其他设备上的副本;共享数据由相应接收者或服务器部署者管理。

备份恢复后,旧快照中的数据可能重新出现。请在删除或撤销前核对需要保留的数据与恢复材料,避免无法恢复。跨主机部署需要重新进行 Google 授权,恢复包不会迁移 Google 凭据。

五、网站、更新与联系

本网站是静态介绍页面,不设置分析、广告或行为追踪脚本,也不提供注册、消息提交或 Google 授权表单。网站托管和网络服务商可能为提供页面及保障运行记录访问日志;这些基础服务的数据处理受其各自条款约束。

本说明随公开实现变化更新,页面会标明生效日期。关于项目隐私、功能或删除操作的疑问,可通过 项目反馈页联系维护者。实际服务器中的账号和数据请求,应同时联系你选择的服务器部署者。请不要公开提交密码、令牌、恢复密码、密钥或私人消息内容。

Google 项目的正式发布状态、品牌验证及实际部署验收独立于本说明。本页面不声明已通过 Google 审核。