安全性

最後更新:2026-09-03

Appnaly 如何處理存取權限、權杖與你的資料。

唯讀範圍

我們僅要求一個 Analytics 範圍:analytics.readonly。本應用程式中不存在任何能在你的 Google Analytics 帳戶中建立、編輯或刪除內容的程式碼路徑。

登入與 Analytics 存取相互獨立

登入僅要求 openid、email 與 profile。Analytics 範圍會在之後於其獨立的同意畫面中要求,且僅在你按下「連接 Google Analytics」之後才會進行。

權杖靜態加密

更新權杖在寫入資料庫前會以 AES-256-GCM 加密。存取權杖僅存在於伺服器記憶體中。權杖絕不會傳送到瀏覽器、絕不會置於 URL 中,也絕不會寫入記錄檔。

租戶隔離

每一筆保存的資料列都帶有所屬使用者的 ID,每一次查詢都會依已驗證工作階段的使用者進行篩選。沒有任何 API 會接受來自用戶端的使用者 ID。

不保存終端使用者的原始事件

本服務僅保存彙總計數。你的應用程式使用者的個別事件絕不會進入我們的資料庫。

傳輸與標頭

正式環境流量僅使用 HTTPS,並對每個回應套用 HSTS、嚴格的 Content-Security-Policy、X-Content-Type-Options、Referrer-Policy 與 Permissions-Policy。工作階段 Cookie 為 HttpOnly、Secure 且 SameSite=Lax。

OAuth 強化

Analytics 連接流程採用帶 PKCE 的授權碼流程、繫結至加密 HttpOnly Cookie 的隨機 state 值、完全比對的重新導向 URI,以及回呼時的工作階段檢查。

中斷連接與刪除

中斷連接會於 Google 端撤銷授權並刪除已保存的權杖。刪除帳戶會移除我們保有的關於你的所有資料列。兩者皆可於「設定」中操作。

回報安全漏洞

請將詳細內容寄至 motionfit.fit@gmail.com。我們力求在數個工作天內確認收到回報。

聯絡我們

關於本頁面的問題:motionfit.fit@gmail.com