ApiChatcher 隐私政策

概述

ApiChatcher(以下简称"我们"或"应用")是一款支持 iOS、Android、macOS、Windows 多平台的 HTTP、HTTPS 抓包和调试工具,旨在帮助开发者和测试人员捕获、分析和调试网络流量。我们尊重并保护每位用户的隐私权。本隐私政策旨在提供关于我们如何收集、使用、存储和保护您个人信息的详细信息。在使用本应用前,请仔细阅读以下内容。

应用描述

ApiChatcher是一款支持 iOS、Android、macOS、Windows 多平台的 HTTP、HTTPS 抓包和调试工具。它帮助用户捕获HTTP/HTTPS请求和响应,生成API文档,导出到Postman或Apifox,重放请求,重写响应,以及使用脚本实现复杂的调试需求。

数据存储和处理

数据存储位置

  • 本地存储:ApiChatcher将所有捕获的网络流量数据存储在您设备的本地。这意味着您的数据直接保存在您的设备上,而不是在我们的服务器上。因此,您捕获的数据是安全和私密的。

账号系统

  • 可选登录:ApiChatcher 提供可选的账号登录功能。您可以使用邮箱地址及验证码注册并登录账号。登录功能为可选功能,您无需登录即可使用本应用的核心抓包调试功能。
  • 登录用途:登录功能用于:(1)同步您的订阅状态,使订阅权益可以在多个平台(iOS、Android、macOS、Windows)及多台设备上同时生效;(2)在您主动开启 配置云同步 时,将 经端到端加密后的 规则类配置备份至服务器,以便跨设备同步。我们不会 将登录信息用于上述目的以外的用途。
  • 账号使用限制:一个账号最多只能在 3 个平台上同时使用。账号仅限您本人使用,请勿将账号分享或转借给他人。
  • 数据分离:您的账号信息与您捕获的网络流量数据完全分离。登录与否不影响您对抓包数据的本地控制权。配置云同步上传的内容为 加密后的规则配置,与抓包流量数据无关(见下文「配置云同步」)。

订阅与支付

当您购买 Pro 或 Ultimate 会员时,支付由以下第三方平台处理:

  • Apple App Store:iOS 应用内购买
  • Google Play:Android 应用内购买
  • 官方网站:微信支付(中文用户)或 Creem(其他地区),具体以购买页面为准

我们不会直接收集或存储您的银行卡号、支付密码等敏感支付信息。上述平台会向我们传递用于订阅验证的必要信息(如订单号、订阅 ID、产品标识、订阅有效期等),以便将会员权益与您的账号关联。各平台对您支付信息的处理受其各自隐私政策约束。

网络流量数据

捕获的数据

  • 本地处理:所有捕获的HTTP/HTTPS请求和响应都在您设备的本地进行处理和存储。
  • 无抓包数据传输:我们不会将任何捕获的网络流量数据传输到我们的服务器或第三方。

数据处理原则

  • 本地处理:所有抓包数据的处理都在您设备的本地执行。
  • 用户控制:您对捕获的数据拥有完全控制权,包括查看、导出和删除。

配置云同步(可选)

您可 自愿 开启「配置云同步」,在已登录的设备之间同步部分 规则类配置(如 Host 过滤、DNS 映射、重写规则、脚本、组合重放、Protobuf 描述文件等)。该功能 默认关闭,需您在本机设置加密口令并手动开启。

与抓包数据的区别

  • 抓包流量数据(抓包历史、Session、请求/响应 Body 等)始终只存储在您的设备本地,不会 因云同步而上传。
  • 云同步 仅涉及上述规则与配置文件,且 在上传前于您的设备本地完成端到端加密

服务器上存储的内容

当您使用配置云同步时,我们的服务器可能存储:

  • 加密后的配置备份(密文):无法在不持有您加密口令的情况下解读为明文。
  • 密钥指纹(Key Fingerprint):由您的设备从加密密钥计算出的校验值,用于判断各设备是否使用同一套密钥;不是 您的加密口令,也无法反推口令或密钥。
  • 盐值(Salt):用于口令派生密钥的公开参数,单独无法解密数据。
  • 同步元数据:如配置类型、条目 ID、版本号、更新时间等,用于增量同步,不包含 配置明文。

我们不会存储的内容

  • 您的 加密口令
  • 用于解密配置的 密钥(密钥仅由口令在您的设备本地派生)
  • 任何 未加密 的规则或脚本明文
  • 抓包流量、Session、请求/响应 Body 等数据

您的控制权

  • 可随时关闭云同步;关闭后不会自动删除已有云端备份。
  • 可在应用内 删除云端配置数据,仅清除服务器上的加密备份,不影响本机本地配置(除非您自行清除应用数据)。
  • 加密口令只保存在您的设备本地安全存储中,不会 上传至我们的服务器。若您遗忘加密口令,我们无法代为找回;您可能需要删除云端数据后重新设置口令。详见 配置云同步使用指南

用户数据收集

我们收集的用户数据

  • 账号相关信息:当您选择使用登录功能时,我们会收集您用于注册的邮箱地址。邮箱地址仅用于账号识别和订阅状态同步,不会用于其他任何目的。
  • 订阅相关信息:当您通过 Apple App Store、Google Play 或官方网站购买会员时,我们会接收用于验证和同步订阅状态的必要信息,不会用于其他目的。
  • 我们不收集的数据:ApiChatcher 不会收集、存储或分析您的抓包数据、网络流量内容、设备信息、位置数据等。所有抓包数据始终存储于您的设备本地。我们不会收集您的 配置云同步加密口令;云端仅存储密文及同步所需的指纹、盐值等元数据(见「配置云同步」)。

安全措施

  • 本地存储:所有抓包相关数据都存储在您设备的本地,确保最大的隐私和安全性。
  • 加密上传(可选):若您主动开启配置云同步,仅 经端到端加密后的 规则类配置会上传至服务器;抓包流量仍不会上传。
  • 定期审查:我们定期审查并更新我们的安全措施,以适应不断变化的隐私保护需求和技术环境。

数据处理的法律依据

当您选择创建账号时,我们基于以下法律依据处理您的邮箱地址:

  • 合同必要性:处理您的邮箱地址是履行您与我们之间合同的必要行为——即为您提供账号服务,实现订阅状态跨平台、跨设备同步。
  • 同意:通过自愿注册账号,您同意我们为账号识别和订阅同步目的处理您的邮箱地址。您可以随时通过请求删除账号来撤回您的同意。

您的数据保护权利

根据您所在司法管辖区的法律规定,您可能享有以下关于我们持有的您个人数据的权利:

  • 访问权:您可以请求确认我们是否处理您的个人数据,如果是,则可以获取该数据的副本。
  • 更正权:您可以请求更正我们持有的关于您的不准确或不完整的个人数据。
  • 删除权:当您的个人数据对于其收集目的不再必要时,或当您撤回同意时,您可以请求删除您的个人数据。
  • 限制处理权:在某些情况下,您可以请求限制对您个人数据的处理。
  • 数据可携权:您可以请求以结构化、常用且机器可读的格式接收您的个人数据。
  • 反对权:在某些情况下,您可以反对对您个人数据的处理。

如需行使上述任何权利,请通过 [email protected] 联系我们。我们将根据适用的数据保护法律回应您的请求。

数据保留

  • 账号信息(邮箱地址):只要您的账号保持活跃,我们就会保留您的邮箱地址。当您删除账号后,您的邮箱地址将在合理期限内从我们的系统中删除。
  • 订阅信息:我们会保留与您的账号关联的订阅状态和必要的交易标识,直至您的订阅到期或账号被删除。
  • 捕获的网络数据:再次提醒,所有捕获的网络流量数据仅存储在您的本地设备上,绝不会存储或传输至我们的服务器。您对设备上此类数据的保留和删除拥有完全控制权。
  • 配置云同步数据:若您使用配置云同步,加密后的配置备份保存在我们的服务器上,直至您删除云端数据或删除账号(按产品流程处理)。我们无法访问配置明文。

联系我们

如果您对ApiChatcher的隐私政策有任何问题或建议,请通过以下方式联系我们:

政策更新

我们可能会不时更新我们的隐私政策。因此,我们建议您定期查看此页面以了解任何变更。我们将通过在此页面上发布新的隐私政策来通知您任何变更。这些变更在发布到此页面后立即生效。

最后更新:2026年8月11日