eTrust客户端隐私协议
发布时间 2026-08-07一、引言
北京启明星辰信息安全技术有限公司(以下简称为“启明星辰”、“我们”或“我们的”)充分尊重您的隐私权,您在使用我们的产品与/或服务时,我们可能会收集和使用您的相关信息,请仔细阅读《启明星辰隐私权政策》(尤其是粗体内容)并确定了解我们对您个人信息的处理规则,并在确认充分理解并同意后使用我们的产品或服务。一旦您开始使用北京启明星辰信息安全技术有限公司产品或服务,即表示您已充分理解并同意本声明。阅读过程中,如您有任何疑问,可通过与启明星辰联络中的联系方式咨询我们。
二、关于本产品
eTrust为北京启明星辰信息安全技术有限公司(以下简称为“启明星辰”、“我们”或“我们的”)研究开发的零信任SDP移动客户端产品,致力于为用户提供更安全、更便捷、更高效的安全接入解决方案。
三、关于个人信息的收集、处理、保护、管理
个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息(我们将在本声明中对涉及到的个人敏感信息以粗体进行显著标识)。
我们会遵循正当、合法、必要的原则,出于本政策所述的以下目的,收集和使用您在使用产品与/或服务过程中主动提供或因使用产品与/或服务而产生的个人信息,以及从第三方获取您的相关个人信息。如果我们要将您的个人信息用于本政策未载明的其它用途,或将基于特定目的收集而来的信息用于其他目的,我们将以合理的方式向您告知,并在使用前再次征得您的同意。
1.您须授权我们收集和使用您个人信息的具体情况如下
为了向您提供本产品的基础功能或部分附加功能,eTrust需要收集用户的设备信息、数据包等信息。
1.1.程序日志信息收集
为处理程序运行异常、BUG,保证程序运行稳定,eTrust将对程序运行的关键事件、关键流程、以及崩溃信息进行收集和存储,但不会对用户的业务数据进行收集。
1.2.账户信息保存
在用户通过eTrust登录零信任SDP账户时,用户可以选择记住账号、密码等信息,用户下次打开程序时,程序将帮助用户自动填写零信任SDP账号密码信息。存储的账号信息都将进行严格加密处理,并且存储在程序的私有存储区,eTrust不会将零信任SDP账户密码信息向第三方共享。
1.3.SDP数据传输信息
eTrust是零信任SDP移动客户端接入程序,通过该客户端定义边界系统的策略控制点,起到智脑的作用。SDP控制器联动身份、权限等基础设施实现对接入主体身份、设备身份、设备运行环境身份等多维一体的身份验证与权限鉴别;SDP控制器可汇聚SDP客户端采集上报的终端信息,并实时研判打分,进行信任评估;当接入主体信任度发生变化,SDP控制器可依据实现定义的策略原则,动态生成访问控制策略,动态下发给SDP网关。,移动办公应用(用户OA应用)便可便捷的访问SDP保护的内部网络,以及实现对SDP客户端到应用访问过程中的端口动态开放、传输加密、应用代理访问等功能。eTrust不会对用户的业务数据进行收集和修改,只会按照用户的需求将应用的数据包安全传输到内部网络。
1.4.软硬件特征信息
eTrust使用终端认证时,需要获取终端的唯一标识码,设备唯一标识码需要获取设备的信息(包括设备名称、设备型号、IMEI、设备识别码、移动应用列表等软硬件特征信息)。需要开启读取电话状态的权限。
在您主动触发登录认证、终端环境评估、信任基线校验等安全功能时,eTrust可能会读取设备传感器信息(如设备支持的传感器类型列表),用于识别模拟器、异常运行环境并辅助完成认证安全校验。该类信息仅在上述安全场景下按最小必要范围使用,不会在静默状态或后台运行时单独收集。
除上述个人信息以外,启明星辰eTrust APP在运行过程中还将涉及以下场景的相应权限使用申请:
1.5.读取/写入外置存储器及管理所有文件的权限
eTrust在使用第三方SD卡/TF卡登录、读取外部证书文件、选取二维码图片、选取种子文件、读写软件更新包等场景下,需要开启读取/写入外置存储器权限;在Android11及以上系统,部分场景还需要开启管理所有文件权限。
1.6.访问网络、获取网络状态、变更网络状态的权限
实现应用程序联网,监控网络变化,提示用户当前网络环境,并在移动认证等场景下保障网络连接能力。
1.7.读取应用列表的权限
终端认证与终端环境评估可能需要读取移动应用列表,用于设备识别、终端环境研判和准入评估。
1.8.请求安装应用的权限
app升级时,需向系统请求安装应用。
1.9.使用蓝牙、蓝牙管理及蓝牙连接权限
读取蓝牙设备名称,并在Android12及以上系统获取蓝牙连接信息,用于终端名称识别。
1.10.悬浮窗的权限
为了在登录后及时显示在线状态变化提醒,需要开启悬浮窗权限。
1.11.支持前台Service的权限
应用运行过程中用于保持前台Service正常运行;Android8.0以上系统启动相关Service需要。
1.12.支持开机启动应用的权限
为保障设备重启后自动恢复SDP安全网络连接,eTrust会通过静态注册的BroadcastReceiver监听系统开机广播(android.intent.action.BOOT_COMPLETED),在设备完成开机后触发应用自启动。您可以在应用的"设置"页面中通过"开机自启动"开关自行决定是否开启此功能。当您关闭该开关后,eTrust将不会在设备开机时自动启动。详细说明请参见本声明第七节"敏感权限说明"中的"自启动和关联启动"部分。
1.13.通知权限
在SIM快捷认证等场景下,需要开启通知权限,以便及时弹出认证提醒消息。
1.14.摄像头权限
在扫描二维码、自动填充控制器信息、辅助其他终端登录等场景下,需要开启摄像头权限。
2.您个人信息使用的规则
启明星辰承诺,eTrust在提供服务期间因正常功能所需,最小范围的收集、获取必要的用户信息,且只会用于本声明所述的服务目的。收集信息后仅存储在您及您所属企业的设备中,启明星辰不会主动读取、收集、存储这些数据。但是,经您知悉并同意,启明星辰将收集您主动提交的程序运行异常日志,以便处理应用程序程序运行异常、程序漏洞,保证应用程序运行稳定,从而为您提供更加优质、稳定的服务。
启明星辰承诺,eTrust不会在静默状态或后台运行时收集您的个人信息或敏感个人信息;本应用集成的第三方SDK亦不会在静默状态或后台运行时收集您的个人信息或敏感个人信息。
3.启明星辰会如何保护您的个人信息
3.1.启明星辰重视个人信息的安全,我们采取业内标准做法(包括但不限于安全加密、入侵防御、病毒防御等)来保护您的个人信息,防止其遭到未经授权的访问、披露、使用、修改、损坏或丢失。
3.2.我们采取一切合理可行的措施,确保个人信息收集的最小化,不会收集与达到目的无关的个人信息。
3.3.启明星辰会尽力保护您的个人信息。尽管如此,任何措施都无法做到无懈可击,也没有任何产品与服务、网站、数据传输、计算机系统、网络连接是绝对安全的。
为应对个人信息泄露、损毁和丢失等可能出现的风险,启明星辰拥有个人信息安全管理制度及工作流程。按照安全事件处置规范要求,针对不同安全事件启动安全预案,进行止损、分析、定位、制定补救措施、联合相关部门进行回溯和打击。
3.4.若不幸发生个人信息安全事件,启明星辰将按照法律法规的要求向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将以邮件、短信、推送通知或发布公告等方式告知您事件相关情况。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。
4.您可如何管理相关个人信息
4.1 启明星辰承诺基于法律义务及商业道德,将保障您对所提供、披露的个人信息享有合理的管理权,具体包括如下:
4.1.1 访问相关个人信息
您有权访问您提供的相关个人信息,但法律法规规定的例外情况除外。具体而言:
4.1.1.1 您可以通过产品或服务的设置或管理页面访问您提供的姓名、联系电话、邮箱地址、通讯地址等与登录及管理您所使用的产品或服务相关的个人信息;
4.1.1.2 如果您无法自行查询或访问您提供的个人信息,或在行使数据访问权过程中遇到任何问题,您可以通过本政策中披露的方式与我们联络并要求访问您所提供的个人信息。
4.1.2 更正相关个人信息
当您发现委托我们处理的相关个人信息有错误时,您有权要求我们作出更正。具体而言:
4.1.2.1 您可以通过产品或服务的设置或管理页面更正您提供的姓名、联系电话、邮箱地址、通讯地址等与登录及管理您所使用的产品或服务相关的个人信息;
4.1.2.2 对于暂未向您提供自行修改渠道的个人信息,您可以通过与启明星辰联络中的方式与我们联络并要求更正或补充您所提供的个人信息。
4.1.3 在以下情况下,您可向我们提出删除相关个人信息的要求:
4.1.3.1 如果我们受托处理个人信息的行为违反法律法规;
4.1.3.2 如果我们收集、使用相关个人信息,却未征得您的同意;
4.1.3.3 如果我们受托处理个人信息的行为违反了与您的约定;
4.1.3.4 如果您不再使用我们的产品或服务,或您注销了账号;
4.1.3.5 如果我们不再为您提供产品或服务。
若我们决定响应您的删除请求,我们还将同时通知从我们获得您提供的相关个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体已经获得您的独立授权。
当您要求我们删除信息后,因为适用的法律和安全技术限制,我们可能无法立即在系统中删除相应的信息,我们将安全地存储您的个人信息并限制对其的任何进一步的处理,直到可以删除或实现匿名化。
4.1.4 改变您授权同意的范围或者撤回同意
我们为您提供产品或服务的每个业务功能可能分别需要一些基本的个人信息才能得以实现。对于额外的个人信息的收集和处理,您可以随时给予或收回您的授权同意。当您收回同意后,我们将不再处理相应的个人信息,但同时业务无法继续为您提供基于该等个人信息所提供的产品和服务。同时请您注意,您收回同意的决定,不会影响此前基于您的授权委托而开展的个人信息处理。
4.1.5 获得个人信息副本的权利
您有权向我们提出请求,要求我们就您所提供的个人信息向您提供个人信息副本,或将前述个人信息副本传输给您指定的第三方。为保障您所提供的个人信息安全,您可以通过本政策中所披露的联系方式与我们联络并行使您的此项权利。
4.1.6 注销账号
您可以通过本产品或服务的设置功能注销您的账号。除法律法规另有规定外,注销账号之后我们将停止为您提供本产品或服务,并根据本政策约定期限及法律法规要求的期限保存您提供的相关个人信息,保存期限届满后我们将对您提供的个人信息进行匿名化处理。在上述法律法规要求的最短保存期限内,我们将不再对您提供的个人信息进行商业化使用。
4.2 行使管理权的方式
您可以通过与启明星辰联络中提供的联系方式与我们联络并提出合理要求。但是,基于前述我们对受托处理个人信息的目的的说明,您对信息的管理可能与您正常注册、使用产品或服务的需求产生冲突。因您自主行使对数据信息的管理权而导致产品或服务的使用障碍或遭受的损失,启明星辰将无法承担责任。
4.3 响应您行使管理权的请求
如果您无法通过上述方式访问、更正或删除您的个人信息,或您需要访问、更正或删除您在使用我们产品与/或服务时所产生的其他个人信息或者获取个人信息副本,或您认为启明星辰存在任何违反法律法规或与您关于个人信息的收集或使用的约定,您均可以通过与启明星辰联络中提供的联系方式与我们联系。为了保障安全,我们可能需要您提供书面请求,或提供您的身份证明文件,我们将在收到您反馈并验证您的身份后会视情况答复您的请求。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。
四、责任承担
1.使用本产品进行违规或者违法行为的风险由用户自行承担,任何利用本产品所从事的行为所导致的侵权,您应当独立承担赔偿责任,启明星辰对此概不负责,亦不承担任何法律责任。启明星辰因此遭受损失的,您也应当一并赔偿。
2.您应当妥善处置您的个人信息,启明星辰承诺不会通过本产品主动收集您的任何个人信息。对于您在使用本产品期间发生的个人信息被侵权情形,启明星辰不承担任何法律责任。
五、本声明如何更新
启明星辰保留不时更新或修改本声明的权利。
1.我们根据产品或服务更新或业务实践需要,可能会不定期修订、更新本政策的内容,并将采取适当的方式向您呈现更新后的政策内容。
2.对于本政策的重大变更,我们会提供显著的通知(例如,我们可能会通过在官方网站发布公示的方式进行通知,并具体说明变更的内容),我们还会向您发布单独的通知(如电子通知)以提醒您有关本声明的任何变更。
3.本政策所指的重大变更包括但不限于:
3.1.我们的产品功能或服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
3.2.我们在控制权、组织架构等方面发生重大变化。如并购重组、业务调整等引起的所有者变更等;
3.3.个人信息共享、转让或公开披露的主要对象发生变化;
3.4.您参与个人信息处理方面的权利及其行使方式发生重大变化;
3.5.我们负责个人信息安全事务的责任部门、联络方式发生变化;
六、与启明星辰联络
用户在使用启明星辰产品过程中可通过客服热线:400-624-3900或电子邮件:support@venusgroup.com.cn或在线技术支持与启明星辰的客服人员联系以获取技术支持保障以及信息安全方面的咨询。
七、敏感权限说明
权限名称(英文) | 权限名称(中文) | 权限功能说明 | 使用场景或目的 |
READ_EXTERNAL_STORAGE | 读取存储 | 提供读取外部存储文件的功能 | 用于读取外部证书、SD/TF卡登录凭证、二维码图片、种子文件等 |
WRITE_EXTERNAL_STORAGE | 写入存储 | 提供写入外部存储文件的功能 | 用于下载/保存/修改软件更新包、证书、日志等文件 |
READ_PHONE_STATE | 读取电话状态 | 提供读取手机设备标识等信息,请您放心该权限无法监听、获取您的任何通话内容与信息 | 读取IMEI号以及其状态、ANDROID_ID,用于唯一标识终端,保证用户登录的唯一性 |
MANAGE_EXTERNAL_STORAGE | 允许管理所有文件 | 提供Android11+管理所有外部存储文件的功能 | 用于Android11+读取外部证书、二维码图片、种子文件、软件更新包等 |
QUERY_ALL_PACKAGES | 读取应用列表 | 提供读取设备已安装应用列表的能力 | 用于终端认证、终端环境识别和准入评估 |
BLUETOOTH_CONNECT | 获取蓝牙设备信息 | 提供Android12+读取蓝牙设备信息的功能 | 读取蓝牙设备名称,用于终端名称识别 |
ACCESS_FINE_LOCATION | 获取精确位置 | 提供读取精确位置信息的功能 | 登录后位置信息可作为准入评估规则 |
ACCESS_COARSE_LOCATION | 获取粗略位置 | 提供读取粗略位置信息的功能 | 登录后位置信息可作为准入评估规则 |
POST_NOTIFICATIONS | 通知权限 | 提供发送通知和显示提醒消息的功能 | 用于SIM快捷认证等场景下弹出认证提醒消息 |
CAMERA | 摄像头 | 提供拍摄和扫码的功能 | 用于扫描二维码、自动填充控制器信息、辅助其他终端登录 |
SYSTEM_ALERT_WINDOW | 悬浮窗显示 | 提供在其他应用上层显示悬浮窗的功能 | 用于登录后及时显示在线状态变化提醒 |
REQUEST_INSTALL_PACKAGES | 安装应用 | 提供发起安装应用的功能 | 用于下载软件更新包后安装新版本 |
自启动和关联启动说明:
1. 自启动行为描述:为实现设备重启后自动恢复SDP安全网络连接的功能,eTrust会通过AndroidManifest.xml中静态注册的BroadcastReceiver监听系统广播(android.intent.action.BOOT_COMPLETED),在设备完成开机后触发应用自启动。
2. 功能场景:该自启动行为用于在设备重启后自动恢复零信任安全接入服务,确保用户无需手动打开应用即可恢复对内部网络资源的安全访问,保障业务连续性。
3. 用户控制:您可以在应用的"设置"页面中通过"开机自启动"开关自行决定是否开启此功能。当您关闭该开关后,eTrust将不会在设备开机时自动启动。
4. 关联启动说明:eTrust不存在关联启动其他App的行为。
5. 第三方SDK:本应用集成的第三方SDK不存在监听系统广播实现自启动或关联启动的行为。
八、第三方SDK列表
1、鲸鸿动能SDK
使用目的:获取开放匿名设备标识符(OAID)。
收集个人信息种类:设备标识符(OAID)。
个人信息处理规则:用于标识用户设备的唯一性,在登录或设备识别场景中可根据设备标识符进行设备限制处理。
SDK包名:com.huawei.hms.ads
所属机构:华为软件技术有限公司
sdk地址:https://developer.huawei.com/consumer/cn/doc/HMSCore-Guides/identifier-service-obtaining-oaid-sdk-0000001050064988
隐私保护说明:https://developer.huawei.com/consumer/cn/doc/HMSCore-Guides/whale-hong-kinetic-energy-sdk-privacy-statement-0000001658283582
2、号码认证
使用目的:用于手机号认证、号码校验或一键登录。
收集个人信息种类:手机号码、网络类型、设备信息(以SDK实际处理为准)。
个人信息处理规则:在用户使用手机号认证相关功能时,通过中国移动提供的认证能力完成号码校验或登录认证。
SDK包名:com.cmic.gen.sdk
所属机构:中移互联网有限公司
sdk地址:https://dev.10086.cn/docHome
隐私保护说明:https://wap.cmpassport.com/resources/html/contract2.html
3、荣耀OAID SDK
使用目的:获取开放匿名设备标识符(OAID)。
收集个人信息种类:设备标识符(OAID)。
个人信息处理规则:用于标识用户设备的唯一性,在登录或设备识别场景中可根据设备标识符进行设备限制处理。
所属机构:荣耀终端股份有限公司
sdk地址:https://developer.honor.com/cn/docs/11030/sdk/oaidkit
4、企业微信SDK
使用目的:获取企业微信授权登录Token。
收集个人信息种类:应用Token信息。
个人信息处理规则:在进行企业微信授权登录时,需要通过企业微信的SDK去获取到企业微信授权登录的Token信息,通过这个Token信息再去进行用户登录。
所属机构:深圳市腾讯计算机系统有限公司
隐私保护说明:https://work.weixin.qq.com/nl/privacy
5、Android GIF Drawable
使用目的:在用户登录时用于显示图片验证码
所属机构:Droids On Roids
sdk地址:https://github.com/koral--/android-gif-drawable
6、Android二维码扫描和生成工具
使用目的:可以通过此工具扫码服务器二维码获取到服务端的信息;在用户使用扫码登录时生成认证的二维码;用户可以通过此工具扫码其他用户生成的二维码实现辅助认证。
所属机构:Google
sdk地址:https://github.com/zxing/zxing
7、easypermissions
使用目的:通过此工具去请求用户的敏感权限。
所属机构:Google
sdk地址:https://github.com/googlesamples/easypermissions
本协议最近更新时间:2026年8月4日


京公网安备11010802024551号