Ostatnia aktualizacja: 26 czerwca 2026 r.
Niniejsza Polityka Prywatności opisuje, w jaki sposób Cerberus Menedżer Haseł (dalej: „Aplikacja") przetwarza informacje i dane użytkowników. Cerberus to menedżer haseł o wysokim poziomie bezpieczeństwa, zaprojektowany zgodnie z filozofią „local-first" (priorytet danych lokalnych).
1. Gromadzenie i wykorzystywanie danych (przechowywanie lokalne w pierwszej kolejności)
Cerberus nie gromadzi, nie przechowuje, nie monitoruje i nie udostępnia żadnych danych osobowych, danych logowania, haseł ani danych dotyczących przeglądania na zewnętrznych serwerach będących naszą własnością.
Wszystkie informacje wprowadzane przez użytkownika w Aplikacji (nazwy użytkownika, hasła, adresy URL, notatki i kategorie) są przechowywane wyłącznie w pamięci wewnętrznej urządzenia mobilnego, w lokalnej bazie danych silnie zaszyfrowanej end-to-end za pomocą protokołu AES-256 (SQLCipher). Odszyfrowanie tych danych odbywa się wyłącznie w czasie działania aplikacji, na sprzęcie użytkownika, i tylko po zweryfikowaniu Hasła Głównego lub danych biometrycznych systemu operacyjnego.
2. Uprawnienia aplikacji i podmioty zewnętrzne
Aby zapewnić zaawansowane funkcje bezpieczeństwa, Aplikacja wymaga następujących natywnych uprawnień, z których każde działa w pełni izolowanie:
Autoryzacja biometryczna („local_auth"): używana wyłącznie do weryfikacji tożsamości użytkownika na urządzeniu (odcisk palca lub rozpoznawanie twarzy) w celu odblokowania lokalnego sejfu. Nie mamy żadnego dostępu do danych biometrycznych użytkownika, którymi bezpiecznie zarządza sprzęt systemu operacyjnego.
Dostęp do internetu: wymagany wyłącznie dla dwóch konkretnych funkcji, jawnie zażądanych przez użytkownika:
Pobieranie i lokalne buforowanie logo usług internetowych (favicon) bezpośrednio z oficjalnej domeny danej usługi, bez pośredników i bez rejestrowania danych telemetrycznych.
Opcjonalny proces tworzenia kopii zapasowej.
Weryfikacja zakupów w aplikacji: dostęp do sieci jest absolutnie niezbędny do bezpiecznego i anonimowego połączenia z oficjalnymi usługami rozliczeniowymi sklepu z aplikacjami (Google Play Billing API). Proces ten odbywa się lokalnie, na urządzeniu, w celu zweryfikowania stanu płatności lub aktywacji zakupionych funkcji Premium, bez gromadzenia i przechowywania danych bankowych na serwerach dewelopera.
3. Synchronizacja i kopie zapasowe (API Google Drive)
Aplikacja udostępnia opcjonalną funkcję tworzenia kopii zapasowych w chmurze przy użyciu oficjalnego interfejsu API Google Drive:
Wykorzystanie ograniczonego zakresu uprawnień (appDataFolder): Cerberus korzysta wyłącznie i jedynie ze specjalnego, ograniczonego folderu danych aplikacji Google Drive (drive.appdata). Aplikacja nie żąda dostępu, nie gromadzi i nie ma dostępu do żadnych innych plików, dokumentów, zdjęć ani osobistych folderów przechowywanych na koncie Google Drive użytkownika.
Wydajna, automatyczna synchronizacja: po pierwszej aktywacji i zalogowaniu się do tej funkcji Aplikacja automatycznie wykonuje kopię zapasową, bezpiecznie przesyłając zaszyfrowany plik do Google Drive każdorazowo, gdy w lokalnym sejfie wykryta zostanie zmiana lub aktualizacja. Użytkownik może również w każdej chwili ręcznie wymusić przesłanie lub pobranie pliku z ustawień aplikacji.
Najwyższy standard bezpieczeństwa i szyfrowania: wszystkie informacje eksportowane lub zapisywane w kopii zapasowej poza lokalnym sejfem są przetwarzane zgodnie z najbardziej rygorystycznymi standardami bezpieczeństwa informacji. W przypadku opcjonalnych kopii zapasowych w chmurze (Google Drive) Aplikacja przesyła plik bazy danych chroniony natywnym szyfrowaniem SQLCipher (AES-256 i PBKDF2 z 600 000 iteracji). W przypadku ręcznych eksportów do plików lokalnych (np. w formacie .cjson) stosowana jest niezależna warstwa zabezpieczeń wykorzystująca protokół AES-256-GCM oraz wyprowadzanie kluczy za pomocą Argon2id. W żadnym wypadku deweloper Cerberus nie posiada serwerów pośredniczących, kanałów przechwytywania ani technicznej możliwości uzyskania dostępu do danych użytkownika, ich odczytania lub odszyfrowania.
Korzystanie przez Cerberus z informacji otrzymanych za pośrednictwem interfejsów API Google odbywa się zgodnie z Polityką dotyczącą danych użytkowników usług API Google (Google API Services User Data Policy), w tym z wymogami dotyczącymi ograniczonego wykorzystania (Limited Use).
4. Bezpieczeństwo danych
Aby chronić prywatność wizualną użytkownika i zapobiegać pasywnym wyciekom informacji, Aplikacja wykorzystuje natywną flagę bezpieczeństwa systemu operacyjnego (FLAG_SECURE). Flaga ta całkowicie zabrania wykonywania zrzutów i nagrań ekranu w aplikacji oraz w pełni skrywa zawartość interfejsu w menu ostatnio używanych aplikacji (wielozadaniowość) urządzenia. Ponadto wyłączono automatyczną kopię zapasową systemu Android (allowBackup="false"), aby zapobiec niekontrolowanym kopiom zapasowym wykonywanym przez system operacyjny.
5. Zmiany niniejszej Polityki Prywatności
Zastrzegamy sobie prawo do aktualizacji niniejszej Polityki Prywatności w przyszłych wersjach Aplikacji, w celu odzwierciedlenia usprawnień lub zmian technicznych. Każda istotna zmiana zostanie przejrzyście zakomunikowana w interfejsie samej Aplikacji Cerberus.
6. Kontakt
W przypadku pytań dotyczących lokalnego działania i prywatności Cerberus można skontaktować się pod adresem: cerberus.keypass@gmail.com