DeskPair

隱私權

DeskPair 保存了什麼、沒有保存什麼,以及怎麼把它刪掉。

在你把裝置連結到帳號之前,什麼都不會被蒐集。 DeskPair 不需要帳號也能用:你可以用一組 ID 和一次性密碼連上一台電腦,全程不告訴我們任何事。帳號的存在是為了讓你收藏的電腦清單跟著你在不同裝置之間走,而這一頁其餘的內容,是從那一刻開始才適用的。

這是誰的事

DeskPair 由 Syno Compute X Co., Ltd. 製作。這一頁上的任何事,都可以寫信到 [email protected]

如果你連的是別人自行架設的 DeskPair 入口網站,這一頁描述的是那個網站保存了什麼,該問的人是他們。我們看不到那些資料。

保存了什麼,為什麼

你的電子郵件位址與顯示名稱
因為位址就是你的登入身分,而驗證信和密碼重設信總得寄到某個地方。密碼本身不會被保存:存下來的是 PBKDF2-HMAC-SHA256 雜湊,600,000 次迭代,每個帳號各自加鹽,無法還原成你的密碼。
你連結的每一台裝置,以及它的公開金鑰
每一台連結的裝置會產生自己的金鑰對,用簽章證明自己,所以你的帳號密碼永遠不會被輸入或儲存在手機或第二台電腦上。我們保存公開的那一半、你給這台裝置取的名字、它的平台,以及最後一次上線的時間 —— 這樣「可以撤銷的裝置清單」才有意義。撤銷一台會立刻刪掉它的權杖。
你收藏的電腦清單
你收藏的每一台電腦的識別碼、你給它取的名字、你把它歸在哪個資料夾,以及你寫的備註。這就是跟著帳號在裝置之間走的那份清單,也是帳號存在的理由。
網路位址,短暫地
信令伺服器會看到你的連線來自哪個位址,因為那正是兩台電腦互相認識、以及判斷它們能不能直接對話的依據。用完就丟。

永遠不會保存的東西

工作階段裡你看到的、做的,一律沒有。 沒有畫面內容、沒有按鍵、沒有滑鼠移動、沒有剪貼簿、沒有傳輸的檔案。一次 DeskPair 連線是兩台電腦之間以 AES-256-GCM 端對端加密的,金鑰由它們自己協商。當連線必須經過我們的中繼伺服器時 —— 因為兩台電腦無法直接連上彼此 —— 那台中繼搬運的是它讀不懂的位元組。它沒有金鑰,裡面也沒有任何我們留得下來的東西。

沒有廣告,也沒有任何形式的追蹤。這裡的東西不販售,也不分享給任何人。這些 app 不含任何第三方追蹤程式庫;唯一的第三方元件是 Android 上 Google Play Services 的掃碼模組,它在 Google 自己的程序裡、在裝置上讀取配對用的 QR 碼 —— 這也是為什麼 Android 版根本不需要相機權限。

這個網站前面的網路

這個網站透過 Cloudflare 提供服務,也就是說看得到每一次請求的不只是我們的伺服器,還有 Cloudflare,包含你的位址。其中兩項功能是開啟的。它替我們計算瀏覽次數:哪些頁面、來自哪個國家、用哪種瀏覽器。這個計數不設定任何 cookie、不綁定到你個人,也無法跟著你到別的網站;我們看到的是一個總數。另外它會改寫上面那個聯絡信箱,讓蒐集信箱的機器人讀不到它 —— 那是這個網站唯一提供的一段 JavaScript。這兩件事都不存在於 app 裡,也都碰不到連線本身:兩台電腦之間發生的事,根本不會經過這裡。

Cookie

只有一個,fd_session,登入時設定、登出時刪除。它的作用就是讓你保持登入狀態,沒有別的。這個網站沒有任何為了統計而設定的 cookie —— 所以它也不需要那條同意橫幅。

保存多久,以及怎麼刪除

以上所有東西,在帳號存在期間都會保存。 你可以自己刪除帳號,隨時都可以,登入之後從刪除你的帳號進行。那會移除帳號本身、每一台連結的裝置、每一個工作階段,以及你收藏的電腦清單。你是唯一成員的組織會跟著一起消失。這件事無法復原,也不會留下任何東西。

個別裝置可以從你的裝置一台一台撤銷,不影響其他任何東西。

兒童

DeskPair 不以兒童為對象,也不適合 13 歲以下的使用者。

變更

如果這份政策的變更會影響到蒐集的內容,變更會寫在這裡,下面這個日期也會跟著更新。最後更新:2026 年 9 月 21 日。