隱私權政策

最後更新:2025 年 1 月

1. 我們收集的資訊

當你使用 ReAuth 服務時,我們可能會收集以下類型的資訊:

  • 帳號資訊:當你以電子郵件和密碼建立 ReAuth 帳號時,我們會儲存你的電子郵件地址(密碼以加密形式儲存於 Firebase Authentication)。
  • 應用程式設定:你建立的應用名稱、網址、Redirect URL、Callback URL 及系統產生的 Client ID / Client Secret。
  • OAuth 使用者資料:當終端使用者透過 ReAuth 完成 OAuth 登入時,我們會短暫處理(但不永久儲存)來自各 OAuth 平台的使用者基本資料(姓名、電子郵件、頭像),並直接轉送至你的應用 Callback URL。
  • 使用記錄:包括 IP 位址、瀏覽器類型、訪問時間等標準伺服器日誌資訊。

2. 資訊的使用方式

我們收集的資訊用於以下目的:

  • 提供、維護及改善 ReAuth 服務
  • 驗證你的身份並保護你的帳號安全
  • 協助你管理 OAuth 應用程式設定
  • 偵測、防止及回應技術問題或濫用行為
  • 發送與服務相關的重要通知(如安全警示)

我們不會將你的個人資料出售、租賃或分享給第三方用於商業行銷目的。

3. 第三方 OAuth 服務

ReAuth 作為中間層服務,整合以下第三方 OAuth 提供商:

  • GitHub — 受 GitHub 隱私權政策約束
  • Google — 受 Google 隱私權政策約束
  • Discord — 受 Discord 隱私權政策約束
  • Notion — 受 Notion 隱私權政策約束
  • Cloudflare — 受 Cloudflare 隱私權政策約束

使用者在透過上述平台登入時,即表示同意各平台的隱私權政策與服務條款。使用者資料從各平台取得後,僅作轉送用途,不在 ReAuth 伺服器上永久保存。

4. 資料安全

我們採取以下措施保護你的資料:

  • 使用 Firebase Authentication 處理帳號認證,密碼以業界標準方式加密儲存
  • 所有資料傳輸均透過 HTTPS 加密
  • Client Secret 應由你自行妥善保管,ReAuth 不對因 Secret 洩漏造成的損失負責
  • Firebase Realtime Database 設有安全性規則,僅允許已驗證使用者存取自己的資料

5. 資料保存與刪除

你可以隨時在儀表板中刪除你建立的應用程式及相關設定。如需刪除你的 ReAuth 帳號,請聯繫我們。帳號刪除後,我們將在合理時間內刪除所有與你帳號關聯的資料(法律要求保留的除外)。

6. Cookie

ReAuth 使用必要的 Cookie 和 sessionStorage 以維持你的登入狀態及 OAuth 流程中的 state 驗證。我們不使用追蹤性 Cookie 或第三方廣告 Cookie。

7. 未成年人保護

ReAuth 服務不針對 13 歲以下兒童。我們不會故意收集未成年人的個人資訊。如果你認為我們意外收集了兒童的資料,請立即聯繫我們。

8. 政策變更

我們可能會不時更新本隱私權政策。重大變更時,我們將在網站上發布通知。繼續使用服務即表示你接受更新後的政策。

9. 聯繫我們

如對本隱私權政策有任何疑問,請透過 GitHub Issues 或應用程式內的聯繫方式與我們聯繫。