HM互传隐私政策

文件和画面只在你的设备之间传输

HM互传用于 Mac 与 HarmonyOS 设备之间的局域网原文件传输,并可由用户主动把 MatePad 屏幕投放到已配对 Mac。产品不提供账号、云盘或云端中转,不把用户文件或屏幕画面上传到 HM互传服务器。

更新日期:2026 年 7 月 17 日 · 生效日期:2026 年 7 月 17 日

个人信息处理者

HM互传由陈少林开发并提供。本政策适用于 HM互传 macOS 端和 HarmonyOS 端在提供局域网文件传输服务过程中对信息的处理。

如对本政策、应用权限、本地数据删除或个人信息处理存在疑问、意见或投诉,可发送邮件至 tppclinksc@gmail.com,或通过 GitHub Issues 联系我们。

我们处理哪些信息

信息保存在哪里

传输任务、历史、配对关系、隐私确认和诊断事件保存在当前设备本地。未完成文件、断点分片和文件夹归档保存在应用私有持久目录,传输、SHA-256 校验和文件夹解压全部成功后,才发布到用户可见的 HMTrans 下载目录。投屏画面只在内存中采集、编码、传输、解码和显示,不写入文件历史、下载目录或数据库。

用于区分安装实例的随机标识和已配对设备指纹保存在应用本地偏好或数据库中,不包含账号密码或设备硬件序列号。未完成任务的私有临时数据默认最多保留 7 天,也可以由用户在设置中立即清除;传输历史不会自动清除。

我们不会做什么

局域网传输的安全边界

六位配对码用于确认你正在连接同一局域网内眼前的设备,随机身份指纹用于后续识别已经确认过的安装实例。v0.3 配对通过 X25519 临时密钥协商和六位码双向证明派生只保存在双方本地的 256 位主密钥,六位码和主密钥不会作为网络 JSON 字段发送;文件元数据、解除配对和投屏媒体分别使用用途隔离子密钥认证。文件内容仍通过本地 TCP 明文传输,并使用 SHA-256 检查完整性;投屏画面及会话控制载荷使用 AES-256-GCM 和每包独立随机数加密与校验。请只在你信任的家庭、个人热点或办公局域网中使用,不要把公共开放 Wi-Fi 当作私密传输环境。

权限说明

HM互传使用应用内自己的首次隐私确认流程,不托管或委托第三方隐私确认服务。同意前不会创建 UDP/TCP 服务或广播设备信息;系统权限始终由操作系统弹窗申请。

管理和删除

用户可以在应用内逐条删除传输记录、按设备或全部清空历史、清理未完成任务和临时文件,以及移除已配对设备。删除历史记录不删除已经保存到下载目录的成功文件。投屏可从 MatePad 会话入口或 Mac 观看窗口随时停止;停止后应用释放采集、编码、网络、解码和画面缓冲。

卸载应用会由操作系统清理应用私有数据;已经保存到公共下载目录的文件仍由用户自行管理。

当前版本可以通过关闭接收服务、自动发现和后台传输保护停止相应处理,也可以卸载应用停止全部本地服务。如希望撤回此前同意、查询或删除与本应用有关的本地信息,可通过 tppclinksc@gmail.com 联系我们;我们会在核实请求后尽快回复。由于 HM互传不提供账号或云端服务器,我们无法远程读取或删除只保存在用户设备上的内容,相关内容仍需由用户在应用内或系统中操作。

共享、委托处理和第三方服务

HM互传不接入广告、统计、账号或云存储 SDK,不会向第三方出售个人信息,也不会委托第三方服务器中转或保存用户文件或屏幕画面。用户发起连接、文件传输或投屏时,完成局域网发现、配对和会话所必需的信息会直接发送给用户选择或确认的同一局域网设备。

政策更新

如果处理范围发生实质变化,应用会更新隐私政策版本并再次请求确认。不同意更新后的政策时,局域网发现和传输服务不会启动。