1. 适用范围
本政策适用于 P2Pdesk macOS 客户端及其与 Google OAuth、Google Drive API 和 WebRTC 相关的功能。P2Pdesk 用于让同一 Google 账号下的 Mac 发现彼此,并在用户授权后建立远程控制连接。
2. 我们访问的数据
Google 账号基本资料
经你同意,我们访问 Google 账号的稳定用户标识、邮箱地址、显示名称和头像,用于确认账号、 展示登录状态以及隔离不同账号的设备目录。
Google Drive 应用数据
P2Pdesk 申请 drive.appdata 权限,只能访问本应用自己的隐藏
appDataFolder。其中可能包含签名设备记录、在线心跳和短期 WebRTC 信令。
此权限不能读取、修改或删除你在普通 Google Drive 中可见的文件。
本机与网络数据
客户端在 macOS 钥匙串中保存 Google 刷新令牌和设备私钥,并在本机保存必要设置。 建立 WebRTC 连接时会处理 ICE 候选、IP 地址、连接类型和往返时延等网络信息。 对端设备及提供 STUN 服务的基础设施可能看到建立连接所必需的网络地址。
3. 数据用途
- 验证 Google 登录并展示当前账号;
- 发现同一账号下已登录的 P2Pdesk 设备;
- 交换建立 WebRTC 连接所需的短期信令;
- 校验设备签名、防止重放和未经授权的控制;
- 显示连接状态并诊断点对点连接故障。
4. 远程内容
屏幕画面、系统音频和远程输入事件通过 DTLS/SRTP 保护的 WebRTC 通道在两台设备之间传输。 P2Pdesk 不把这些内容上传或保存到 P2Pdesk 运营的服务器。Google Drive 仅用于设备发现与连接信令, 不承载远程桌面媒体内容。
5. 数据共享
我们不会出售你的个人信息。为提供功能,数据只会在必要范围内由 Google OAuth、Google Drive、 STUN 基础设施以及你主动连接的另一台设备处理。除法律要求外,我们不会向其他第三方披露数据。
6. 保存、删除与撤销
在线心跳和连接信令按短生命周期设计并由客户端清理;设备记录保存在你的 Google Drive 应用数据目录中, 直到客户端删除或你撤销并清理应用数据。退出登录会删除本机保存的 Google 刷新令牌。
你可以在 Google 账号的第三方应用连接设置中撤销 P2Pdesk 的访问权限,也可以卸载客户端并删除本机应用数据。 撤销后,P2Pdesk 无法继续访问该账号的应用专属 Drive 数据。
7. 安全措施
P2Pdesk 使用 OAuth 2.0 Authorization Code + PKCE、macOS 钥匙串、设备 Ed25519 签名、 短期防重放信息以及 WebRTC 的 DTLS/SRTP 保护身份凭据和连接内容。任何系统都无法保证绝对安全, 但我们会限制权限范围,并避免在日志中记录令牌、私钥、画面或键盘内容。
8. Google API 数据政策
P2Pdesk 对通过 Google API 获得的数据的使用和传输,将遵守 Google API Services User Data Policy ,包括 Limited Use 要求。
9. 政策更新与联系
功能或数据处理方式发生变化时,我们会更新本页面及生效日期。隐私问题可通过 P2Pdesk OAuth 同意页面中显示的用户支持邮箱联系我们。