← Документы Authenticator TOTP

Политика конфиденциальности Authenticator TOTP

Действует с 16 июля 2026 года. Ниже размещены русская и английская версии документа.

Русский · English · Пользовательское соглашение

1. Общие положения

Настоящая Политика описывает, какие данные обрабатываются мобильным приложением Authenticator TOTP (далее — «Приложение»), для каких целей они используются и как защищаются.

Приложение предназначено для локального хранения параметров двухфакторной аутентификации и генерации одноразовых кодов TOTP/HOTP.

2. Основной принцип

Секреты TOTP/HOTP, сгенерированные одноразовые коды, содержимое QR-кодов, названия аккаунтов и сервисов обрабатываются локально на устройстве пользователя. Эти данные не передаются разработчику, в Firebase Analytics или Firebase Crashlytics.

3. Данные, хранящиеся локально

Приложение может хранить на устройстве пользователя:

  • секретные ключи и параметры TOTP/HOTP;
  • введённые пользователем названия аккаунтов и сервисов;
  • настройки Приложения;
  • сведения о включённой локальной блокировке;
  • дату последнего создания резервной копии;
  • резервные копии, которые пользователь самостоятельно экспортирует.

Активное хранилище аккаунтов защищается локальным шифрованием и средствами Android Keystore. Разработчик не получает доступ к его содержимому.

4. Камера и файлы

Приложение может запрашивать доступ:

  • к камере — только для сканирования QR-кодов двухфакторной аутентификации;
  • к выбранному пользователем файлу или месту сохранения — для импорта и экспорта резервной копии.

Приложение не отправляет фотографии, содержимое QR-кодов, резервные копии, имена файлов, пути или URI в Firebase.

5. Firebase Analytics

Для анализа стабильности и использования основных функций Приложение может использовать Google Firebase Analytics.

Могут обрабатываться:

  • идентификатор установки Firebase;
  • версия Приложения и канал распространения;
  • технические сведения об устройстве, операционной системе и языке;
  • обезличенные события использования основных функций, например завершение знакомства с Приложением, успешное или неуспешное добавление аккаунта, импорт или экспорт резервной копии, изменение настройки блокировки и инициирование запроса оценки;
  • количество добавленных аккаунтов только в виде диапазона, например «1», «2–5» или «6–20».

В Analytics не передаются:

  • секреты TOTP/HOTP и одноразовые коды;
  • содержимое QR-кодов;
  • названия аккаунтов и сервисов;
  • адреса электронной почты;
  • содержимое резервных копий, имена файлов и URI.

6. Firebase Crashlytics

Для диагностики ошибок и сбоев Приложение может использовать Firebase Crashlytics. Crashlytics может автоматически обрабатывать идентификаторы установки, время сбоя, версию Приложения, модель устройства, сведения об операционной системе, состоянии Приложения, стеке вызовов и техническом типе исключения.

Разработчик не добавляет в отчёты Crashlytics секреты, одноразовые коды, названия аккаунтов, содержимое QR-кодов, резервных копий или файлов.

7. Цели и правовые основания обработки

Технические данные используются только для:

  • оценки стабильности и качества работы Приложения;
  • поиска и устранения ошибок;
  • анализа прохождения основных пользовательских сценариев;
  • улучшения интерфейса и обеспечения безопасности.

В зависимости от применимого законодательства обработка технических данных осуществляется для предоставления и улучшения Приложения, обеспечения его безопасности и реализации законных интересов разработчика. Когда требуется согласие, пользователь вправе предоставить или отозвать его предусмотренным способом.

8. Передача и международная обработка

Firebase Analytics и Firebase Crashlytics предоставляются компанией Google. Технические данные могут обрабатываться на глобальной инфраструктуре Google и в странах, отличных от страны проживания пользователя, с применением мер защиты, предусмотренных Google.

Разработчик не продаёт персональные данные и не передаёт их рекламным сетям.

9. Сроки хранения

Локальные данные хранятся на устройстве до их удаления пользователем, очистки данных Приложения или удаления Приложения. Сроки хранения технических данных в Firebase определяются настройками и правилами соответствующих сервисов Google.

10. Удаление данных

Пользователь может удалить локальные данные следующими способами:

  • удалить отдельные аккаунты в Приложении;
  • использовать функцию удаления всех кодов;
  • очистить данные Приложения в настройках Android;
  • удалить Приложение с устройства.

По вопросам технических данных можно написать на hello@kofan.tech. Не передавайте в обращении секреты TOTP/HOTP, одноразовые коды, QR-коды или резервные копии.

11. Дети

Приложение не предназначено специально для детей и не запрашивает дату рождения. Законный представитель может обратиться к разработчику, если считает, что через сторонние сервисы были переданы персональные данные ребёнка.

12. Безопасность

Для защиты данных используются локальное шифрование, Android Keystore, защищённое хранение и ограничение системных снимков экрана для основного интерфейса. При этом ни один способ хранения или передачи данных не может гарантировать абсолютную безопасность.

13. Сторонние сервисы и товарные знаки

Приложение является независимым продуктом и не является официальным приложением Госуслуг, банков, социальных сетей или иных сторонних сервисов. Названия и товарные знаки третьих лиц используются только для идентификации совместимых сервисов и принадлежат соответствующим правообладателям.

14. Изменения Политики

Политика может обновляться при изменении функций Приложения, используемых сервисов или требований законодательства. Актуальная версия всегда публикуется на этой странице.

15. Контакты

Разработчик: KOFAN DEV
Email: hello@kofan.tech


Privacy Policy — English version

Effective date: July 16, 2026.

1. Overview

This Privacy Policy explains what data is processed by the mobile application Authenticator TOTP (the “App”), why it is processed, and how it is protected. The App stores two-factor authentication parameters locally and generates TOTP/HOTP one-time codes.

2. Core privacy principle

TOTP/HOTP secrets, generated one-time codes, QR-code contents, account names, and service names are processed locally on the user’s device. They are not sent to the developer, Firebase Analytics, or Firebase Crashlytics.

3. Data stored locally

The App may store on the device:

  • TOTP/HOTP secrets and parameters;
  • account and service names entered by the user;
  • App settings and local-lock status;
  • the date of the latest backup;
  • backup files exported by the user to a location selected by the user.

The active account storage is protected with local encryption and Android Keystore. The developer cannot access its contents.

4. Camera and files

Camera access is used only to scan two-factor authentication QR codes. File access is limited to files and locations explicitly selected by the user for backup import or export. Photos, QR contents, backups, file names, paths, and URIs are not sent to Firebase.

5. Firebase Analytics

The App may use Google Firebase Analytics to understand stability and the use of core features. It may process a Firebase installation identifier, App version, distribution channel, technical device and operating-system information, language, anonymized feature events, and account count only as a range.

Analytics does not receive TOTP/HOTP secrets, one-time codes, QR contents, account or service names, email addresses, backup contents, file names, or URIs.

6. Firebase Crashlytics

The App may use Firebase Crashlytics to diagnose crashes. Crashlytics may process installation identifiers, crash time, App version, device model, operating-system information, App state, stack traces, and technical exception information. The developer does not add authentication secrets, codes, account names, QR contents, backups, or file contents to crash reports.

7. Purposes and legal bases

Technical data is used only to maintain security, measure stability, diagnose errors, understand core user flows, and improve the App. Depending on applicable law, processing is based on providing and improving the App, security, legitimate interests, or consent where consent is required.

8. Sharing and international processing

Firebase services are provided by Google. Technical data may be processed on Google’s global infrastructure and in countries other than the user’s country of residence, subject to Google’s safeguards. The developer does not sell personal data or share it with advertising networks.

9. Retention and deletion

Local data remains on the device until the user deletes accounts, clears App data, or removes the App. Firebase retention periods are determined by the applicable Google service settings and policies.

Users can delete individual accounts, delete all codes, clear App data in Android settings, or uninstall the App.

10. Children

The App is not specifically directed to children and does not request a date of birth. A legal guardian may contact the developer regarding a concern involving a child’s personal data.

11. Security

The App uses local encryption, Android Keystore, protected storage, and screenshot restrictions for the primary interface. No storage or transmission method can guarantee absolute security.

12. Third-party services and trademarks

The App is an independent product and is not an official application of Gosuslugi, any bank, social network, or other third-party service. Third-party names and trademarks are used only to identify compatible services and remain the property of their respective owners.

13. Changes

This Policy may be updated when App features, service providers, or legal requirements change. The current version will always be published on this page.

14. Contact

Developer: KOFAN DEV
Email: hello@kofan.tech

Never include TOTP/HOTP secrets, one-time codes, QR codes, or backups in a support request.