概览
NotifyForward(以下简称"本应用""我们")是一款工具类应用,用于读取你设备上的通知、短信与未接来电通知,并将其转发到你配置的目标——例如 Bark 推送服务器、电子邮箱、短信接收方,或任意 Webhook 端点(你掌控的 HTTP/HTTPS 地址)。本隐私政策说明本应用会访问哪些数据、如何处理这些数据,以及你所拥有的权利。
在访问任何敏感数据之前,NotifyForward 会在首次启动时向你展示本政策并征求明确同意;在你接受之前,本应用不会转发任何内容,也不会申请任何敏感权限。
本应用访问的数据
为提供核心转发功能,本应用会访问你设备上的以下类型数据:
- 通知内容 —— 你收到的通知的标题、正文、应用名称与时间戳。这是通过 Android
NotificationListenerServiceAPI 读取的,需要你在系统设置中显式开启。 - 短信内容 —— 收到的短信的发送方号码与消息正文。这是在开启短信转发时通过
SmsReceiver组件读取的(需授予接收短信权限)。 - 未接来电通知 —— 当开启未接来电转发时,本应用通过 NotificationListenerService 识别未接来电通知(Android CATEGORY_MISSED_CALL)并转发来电方信息。本应用不使用 READ_PHONE_STATE 权限,也不使用任何通话筛选角色。
- 已安装应用列表 —— 仅用于"应用过滤"功能,方便你选择要转发哪些应用的通知。通过 Android 包可见性
<queries>机制访问,仅暴露可启动的应用(非 QUERY_ALL_PACKAGES)。
短信与未接来电转发默认关闭;首次开启任一功能时,会弹出一次性说明对话框告知将访问哪些数据并请你确认。本应用不访问你的通讯录、相机、麦克风、定位、相册或设备上的任何文件。
数据如何存储
你的配置(例如 Bark 服务器地址、邮箱凭据、短信转发号码、Webhook 端点与 Bearer Token、应用过滤偏好)仅存储于你的设备。敏感凭据(邮箱密码与 Bark 设备 Key)在静态时使用 Android Keystore(AES-256-GCM)加密;其余设置保存在 Android DataStore 中。
- 设置永远不会上传到任何远程服务器。
- 通知内容实时转发,除传输所需的短暂时刻外,本应用不持久化保存。
- 本应用内未嵌入任何分析、崩溃上报或用量追踪 SDK。
第三方服务
本应用仅向你显式配置的目标转发数据。这些属于第三方服务,受各自隐私政策约束:
- Bark 推送服务 —— 若你配置了 Bark 服务器地址,通知内容会通过 HTTPS 发送到该服务器。你可以使用自部署的 Bark 实例或公开 Bark 服务。详见 Bark on GitHub。
- SMTP 邮件投递 —— 若你配置了邮件转发,通知内容会通过你指定的 SMTP 服务器(如 Gmail SMTP、自建邮件服务器)发送。
- 系统短信服务 —— 开启短信转发时,本应用使用标准 Android
SmsManagerAPI 发送短信,可能产生运营商费用。 - Webhook 端点 —— 若你配置了 Webhook 目标,本应用会向你指定的 URL 发送 HTTP 请求(POST JSON 体或 GET query 参数)。Webhook 流量默认使用 HTTPS 并校验证书。你可以仅对单个目标选择跳过 TLS 校验(如自签名证书或局域网服务);此设置绝不全局生效,也不削弱其它通道。你提供的任何 Bearer Token 在静态时使用 Android Keystore(AES-256-GCM)加密,并仅作为
Authorization: Bearer <token>发往你配置的端点。端点 URL、请求负载与 Token 完全由你掌控——我们不进行中转、代理或记录。
数据安全
我们采取合理措施保护本应用处理的数据:
- 与 Bark 服务器的所有网络通信均使用 HTTPS 加密。Webhook 转发默认同样使用 HTTPS 并校验证书;跳过校验为显式、单目标的 opt-in,绝不全局生效。
- 邮箱密码与 Bark 设备 Key 在静态时使用 Android Keystore(AES-256-GCM)加密,并仅在用于 SMTP 认证或 Bark 请求时在内存中解密。
- 我们建议使用应用专用密码(而非主账号密码)进行邮件转发。
- 本应用完全在设备端运行,不存在服务器端攻击面。
你的权利
在适用的数据保护法律下(包括适用的 GDPR 与 CCPA),你享有以下权利:
- 知情权 —— 你可随时通过 Android 系统权限管理器与本应用设置界面,查看本应用访问了哪些数据。
- 控制权 —— 你可随时通过 Android 设置撤回任何权限(通知、短信)。本应用对剩余已开启的通道仍可继续工作。
- 删除权 —— 卸载本应用会移除所有本地存储的配置数据。由于我们不存储你的任何服务器端数据,无需另行提出删除请求。
- 访问权 —— 本应用持有的关于你的所有数据均可在应用内配置,你可随时查看与修改。
儿童隐私
NotifyForward 不面向 13 岁以下个人使用。我们不会有意收集或处理 13 岁以下儿童的数据。
联系我们
如对本隐私政策有疑问或顾虑,请联系我们:
- 邮箱:kefu@jujumi.top
- 响应时间:我们力争在 3 个工作日内回复。
本政策的变更
我们可能不时更新本隐私政策。更新时,我们会修改本页顶部的"最后更新"日期。我们建议你定期查阅本政策。变更后继续使用本应用即视为接受更新后的政策。