bitCaller
简体中文

隐私

隐私政策

应用、网站和合作伙伴面板如何处理数据。

Android 版 bitCaller

版本:2026-10-02。以下章节介绍 Android 应用。Linux、网站和合作伙伴面板将在后文说明。

应用处理哪些数据

录音是一项可选功能,适用于 otoTelefon (新标签页) 账户。默认没有到期日,自动录音默认关闭。隐藏密码的托管账户的服务商可以禁用录音或限制使用期限。已有录音仍可使用。录音保存在本地,用户可以自行删除或复制。通话记录不包含音频内容或原始 SIP 消息。

系统联系人选择器仅向应用传递用户选中的号码,即使未获得读取通讯录的权限也可使用。首次点击联系人时,应用会请求读取通讯录的权限,以便在通话屏幕、通话通知和通话记录中本地显示来电者姓名。拒绝权限不会阻止使用选择器或通话。联系人数据不会离开设备。姓名不保存在通话记录中,而是在显示号码时匹配。少量姓名缓存仅存在于进程内存中,在联系人或设置变更时清除。可以使用“设置”中的联系人姓名开关关闭此功能;关闭后,应用不再查找姓名或请求权限。也可以在系统的应用设置中撤销权限。

首次启动且尚未配置账户时,bitCaller 会在本地检查一次剪贴板中是否有配置链接,请求导入设置的许可,并在用户作出决定后从剪贴板移除该链接。无关内容会被忽略,不会保存或发送。

数据流向哪里

凭据使用 Android Keystore 中的密钥,通过 AES-GCM 加密。密钥不可导出,加密封装和设置保存在应用私有存储中。通话记录同样仅保存在设备上。系统备份、向其他设备转移应用数据以及云同步均已禁用。

在注册和通话期间,SIP 服务商及中间网络会接收协议所需的数据,包括账户标识符、号码、通话元数据和 RTP 音频流。应用使用基于 UDP 的 SIP 和 RTP 音频,未采用传输加密。

应用不进行哪些处理

应用不含广告、分析、遥测、自动崩溃报告或跟踪机制。不会自动向开发者发送通话记录,也不使用自己的中转服务器、推送通知或账户同步。自愿提交的问题报告说明如下。

自愿提交的问题报告

在“设置 → 关于应用 → 报告问题”中,您可以描述问题并检查完整报告。报告包含应用版本、设备型号和 Android 版本、主题、账户数量及其配置、注册状态类别、相关设置,以及所选时间段内有限范围的历史记录和日志类别。报告不含通话内容、录音、原始 SIP 消息或已保存的密码。号码、IP 地址、电子邮件地址和已标记的凭据字段会被遮蔽;已知用户名、账户名称及可用的联系人姓名仅在本地用于遮蔽。为遮蔽而读取可用姓名不会改变通话中姓名显示的设置。表单不会请求新的权限。过滤器无法识别您自行填写的所有私人信息。请勿输入密码或他人的数据,并在发送前检查文字。

草稿和预览保留在进程内存中,不会导出为文件。“通过邮件发送”会打开系统邮件选择器,并显示内容。应用不会在后台发送报告。用户必须在邮件应用中确认发送;所选邮件应用可能按照自身设置保存草稿。预览会显示收件人。发送后,报告也会由发件人和收件人的邮件服务商处理。

存储与删除

凭据会保留至账户或应用数据被删除。删除账户会移除其加密封装;删除最后一个账户时,会删除共享的 Keystore 密钥。这不保证手机存储中的所有数据都被物理覆盖。可以使用清除历史按钮删除通话记录;清除应用数据或卸载应用也会将其删除。

权限与安全

麦克风用于通话。网络用于 SIP/RTP,通知、振动和后台运行用于接听和拨打电话。应用不用于紧急呼叫。显示的号码来自 SIP 信令,不代表已验证来电者身份。

Linux 版 bitCaller

密码由系统 Secret Service 保存,例如 GNOME Keyring 或 KWallet。设置、用户名和通话记录保存在本地目录 XDG_CONFIG_HOME/bitcaller (默认: ~/.config/bitcaller)。联系人位于 XDG_DATA_HOME/bitcaller (默认: ~/.local/share/bitcaller),WAV 录音位于其中的 recordings 子目录。应用不加密这些文件;其保护和备份取决于系统和用户。

通讯录保存在本地。vCard/CSV 导入和 vCard 导出仅在用户请求时进行,不会上传联系人或在线同步。显示来电和历史记录时,会在本地匹配来电者姓名。联系人可以在应用中编辑和删除。

SIP 服务商接收注册和通话所需的数据,包括号码、元数据和音频。基于 UDP 的 SIP 和 RTP 不加密。可选的 mDNS 同事发现功能使用针对账户组加密的数据,在局域网内共享名称和分机号;服务的存在仍可被发现。应用不含广告、分析或遥测,也不发送自动报告。自愿提交的报告可在打开邮件应用前检查;由用户确认发送。

数据会保留至账户、历史记录、联系人、录音或应用文件被删除。卸载 Linux 应用并不保证删除数据、密码或备份。导出的联系人和复制的录音由用户删除。

网站与合作伙伴面板

网站不含广告、跟踪工具或分析工具。您选择的浅色或深色主题保存在本地浏览器中。面板使用必要的会话 Cookie,以支持登录、表单保护及闲置后自动退出。

面板保存日期、面板操作员以及生成账户的未加密设置:SIP 用户名、名称、服务器、端口、分机号、DDI 号码、录音设置和截止日期,以及格式版本。历史条目可能包含上一版本的解锁签名和服务代码。在生成器中输入的 SIP 密码通过 HTTPS 发送至面板,并以加密形式保存在数据库中。这也适用于隐藏密码的托管账户和其他 SIP 服务商。加密密钥与数据库分开保存。已登录的面板用户可以显示自己历史记录中的密码,或用其重新生成代码。面板还保存完整的配置链接和客户消息,使用同一密钥加密。“显示代码”操作会再次显示用户自己的代码,而不创建新条目。较早的条目可能不含密码或已保存代码。数据保留在面板历史记录中;如需删除,请联系发布者。密码不会放入请求 URL 或服务器应用日志。这种保护并非端到端加密:服务器会应授权用户的请求解密密码。用于登录面板本身的密码用于身份验证,其哈希值保存在数据库中。

为限制登录尝试,数据库保存计数、时间,以及由面板用户名和 IP 地址组合计算的哈希值。配置代码和二维码可能包含账户密码,请妥善保密。托管服务按照服务器配置处理网站请求。