PUBLIC BETA / DATA NOTICE
数据与隐私说明
生效日期:2026 年 8 月 13 日。VibeSMS 是一个仍在迭代中的 Public Beta;本页用清晰、可核验的语言说明当前服务处理什么数据,以及你在申请前应当知道什么。
使用边界
仅连接你拥有或明确获授权管理的 Android 手机与 SIM。VibeSMS 不提供公共或共享号码池,不用于批量注册、转售、绕过第三方服务的规则或任何未经授权的访问。
服务会处理的数据
- 申请信息:邮箱、要绑定的手机号、用途、预计终端数,以及你选择提供的联系方式。
- 终端与事件信息:设备标识、SIM 卡槽及标签、应用版本、电量、网络类型、心跳时间、来电号码,以及短信的发送方、正文和接收时间。
- 访问凭据:用户 Key、设备上传凭据和激活码的哈希值。真实 Key 与设备凭据只在签发或绑定时显示一次;服务端不以明文保存它们。
- 转发配置:你为当前 Key 主动配置的飞书机器人 Webhook 地址、关键词、启用状态,以及投递时间、状态、重试次数和错误摘要。Webhook 地址是服务端代你投递所需的第三方凭据。
数据如何被使用与存放
数据用于签发和管理 Key、将事件按已绑定的设备与 SIM 隔离、向对应 Key 的 Agent 或收件箱提供读取能力、按用户配置的关键词向飞书投递短信,以及维护终端在线状态和安全审计。当前服务把这些数据保存在部署实例的 SQLite 数据库中。
当前版本不会自动删除短信事件、申请记录或设备记录,也没有面向用户的自助删除界面。请只接入你接受由该部署实例处理的号码;不要通过申请表发送短信正文、验证码或其他凭据。
访问控制与安全
一个用户 Key 仅可读取其绑定号码、设备与 SIM 卡槽的事件,并管理这个 Key 自己的转发配置。Android 终端使用独立的上传凭据,不能读取收件箱或修改转发。管理认证可查看运维所需的记录,因此服务管理员可能接触存储的事件内容和 Webhook 配置。Key 泄露时,请立即在管理端轮换或禁用,或联系部署运营者处理。
浏览器与第三方
当前公开站点不加载广告、统计像素或第三方分析脚本。为了执行“每个设备仅自动领取一次”,申请页面会在浏览器 localStorage中生成一个随机匿名领取标识;服务端只保存加域 SHA-256 摘要,不采集硬件参数、完整 URL、IP 或 User-Agent。清除浏览器站点数据会删除本地标识,因此它不是不可绕过的硬件指纹。推广链接中的 campaign 仅在提交申请时作为后台预设活动标签写入记录。Key 收件箱会将你主动输入或通过 URL 片段导入的 Key 临时放在当前标签页的 sessionStorage;关闭标签页后清除,Key 不会被放入发送给服务端的 URL 查询参数。
只有当你主动保存并启用飞书 Webhook 后,命中关键词的新短信才会发送到该飞书机器人。飞书是独立第三方,收到的数据将受其服务条款、群权限和数据保留规则约束;删除 VibeSMS 中的转发配置不会撤回已经发送到飞书的消息。
问题、数据请求与变更
本项目仍处于 Beta,数据删除、导出和保留周期尚未产品化。若需要处理已提交的申请信息、绑定或存储事件,请通过项目的 GitHub Issues 联系维护者;请勿在公开 Issue 中附上 Key、手机号、短信正文或验证码。安全问题请遵循 Security Policy 的私密报告方式。
服务能力或数据处理方式发生实质变更时,本页会更新生效日期。本说明是当前 Beta 的产品说明,不替代适用法律下可能需要的正式隐私政策或用户协议。