Chuyển đến nội dung
Refund Sensor

Bảo mật và quyền riêng tư

Chỉ dùng API chính thức của cửa hàng, thông tin xác thực được mã hóa bằng AES-256-GCM, và không bao giờ lưu dữ liệu cá nhân của khách hàng.

Chỉ kênh chính thức

Refund Sensor hoạt động độc quyền qua chính các API chính thức của Apple và Google. Phản hồi một consumption request hay một phiên xem xét bồi hoàn là một hành động nhà phát triển bình thường, được phép, nên dùng Refund Sensor không đặt tài khoản cửa hàng của bạn vào rủi ro. Không gì từng chạm đến tệp nhị phân ứng dụng của bạn hay thiết bị của khách hàng.

Sự kiện đã xác minh

Mọi thông báo đến đều được kiểm tra tính xác thực trước khi hành động. Thông báo của Apple được ký bằng mật mã và xác minh so với chính chứng chỉ của Apple, còn các lượt gửi của Google được xác thực theo cùng cách, nên một sự kiện giả mạo hoặc bị can thiệp sẽ bị từ chối thay vì được xử lý.

Mã hóa thông tin xác thực

Thông tin xác thực cửa hàng bạn cung cấp, tức khóa API Apple và khóa tài khoản dịch vụ Google của bạn, được mã hóa khi lưu bằng AES-256-GCM dưới một khóa có thể xoay, và chỉ được truyền qua các kết nối được mã hóa. Chúng được xác minh một lần khi bạn kết nối, và không bao giờ được hiển thị lại hay lộ trong nhật ký sau khi bạn lưu.

Chúng tôi lưu dữ liệu gì

Refund Sensor ghi lại yêu cầu hoàn tiền và phản hồi nó gửi, những thứ như ID giao dịch, ID sản phẩm và chi tiết đăng ký, cùng kết quả cửa hàng trả về. Nó không thu thập, yêu cầu hay lưu thông tin cá nhân của khách hàng bạn, và không cần bất kỳ phân tích sử dụng nào từ ứng dụng của bạn.

Không cần cửa sổ bật lên nào. Apple đã cho phép chia sẻ dữ liệu consumption, và hầu hết nhà phát triển thêm một dòng ngắn vào chính sách quyền riêng tư hoặc điều khoản của họ. Vì Refund Sensor không bao giờ xử lý dữ liệu cá nhân, khách hàng của bạn không có gì thêm để chấp nhận.

On this page