Nome
菜单

PRIVACY / PRINCIPLES

隐私原则

我们不要求手机号,不创建公开用户 ID,也不把你的核心数据放到一个云端账号里。

  • 无手机号
  • 无公开 ID
  • 设备持有数据
隐私与身份N

LOCAL IDENTITY

身份只属于你

资料保存在当前设备,不依赖公开账号。

N

我的 Nome仅保存在本机

本地

不收集手机号通过邀请建立联系

没有公开用户 ID无法通过统一账号搜索你

数据由设备持有由你决定何时备份

开始创建本地身份

每段关系彼此独立

私密概览

你控制的是身份,而不是猜测

隐私来自本地身份、独立连接和最少暴露。

网络隐私和身份隐私保持分离。

隐私原则

两套不同的身份系统

聊天身份保存在 App 与聊天数据层;官网邮箱只属于邀请码申请流程。邮箱不会成为公开聊天 ID,也不影响公开下载。

聊天不要求公开 ID

Nome 的聊天连接来自你主动创建或接受的聊天邀请,不依赖可搜索的手机号或公开用户目录。

邀请系统处理的最少数据

申请系统处理邮箱、国家或地区、平台、用途、可选来源、申请状态、邀请码状态以及必要的安全审计。

后台看不到聊天内容

管理后台不接入聊天内容、联系人、群组、聊天邀请、SMP/XFTP 队列或通信关系图。

Token 与邀请码只存摘要

邮箱 Token、管理员会话和 Nome 邀请码在数据库中保存不可直接恢复的摘要;完整邀请码只在发放时显示一次。

安全日志最小化

申请防刷和必要安全记录只保存必要事件与经过服务端密钥处理的 IP、User-Agent 摘要,不以长期原始 IP 建立用户画像。

保存、删除与匿名化

一次性链接按有效期自动失效;申请与审计记录仅按邀请运营、争议处理和恢复需要保存。后台支持对申请数据进行最小导出、匿名化或删除。

你会看到 / 不会看到

后台允许看到

申请邮箱、地区、申请时间和状态、邀请码状态、设备数量、粗粒度最后活跃日期以及预留的付款状态。

后台禁止看到或保存

聊天消息、联系人、群组成员、聊天邀请链接、通信关系、原始硬件标识、服务器私钥或完整通信服务器凭据。