SAPSAN
УКРАЇНСЬКА

Політика конфіденційності

Чинна з 26 серпня 2026 · застосунок SAPSAN 0.1.0 (build 212) · оператор: AirLight / sapsan.app · контакт: [email protected]

1. Що це за продукт

SAPSAN — мобільний месенджер з наскрізним шифруванням (E2EE). Текст, файли, фото й голос у дзвінку шифруються на пристрої відправника і розшифровуються лише на пристрої одержувача. Сервери маршрутизації не мають ключів, щоб прочитати вміст.

2. Що сервер не бачить

3. Що сервер бачить (метадані маршрутизації)

Це свідома модель: E2EE захищає вміст, не анонімність соціального графа.

4. Дані на пристрої

Локальна база — SQLCipher. Ключ бази зберігається в iOS Keychain / Android Keystore і не синхронізується в iCloud. Повідомлення після розшифрування живуть лише на вашому телефоні.

5. Дозволи ОС

6. Обліковий запис

Реєстрація: @username + пароль або passkey. SMS / номер телефону для входу не використовуються. Тестери TestFlight / Play Internal ставлять той самий prod-білд 212 і логіняться реальними акаунтами, не «soak»-кнопками.

7. Передача третім сторонам

8. Зберігання і видалення

Шифротекст може буферизуватися на краї, поки одержувач офлайн. Після виходу з акаунта (Чати → ⋮ → Налаштування → Вийти) клієнт закриває сесію; повне стирання ключів на пристрої є предметом гігієни sign-out і може вдосконалюватися. Запит на видалення акаунта: [email protected].

9. Діти

Продукт не призначений для дітей молодше 16 років.

10. Зміни

Оновлення цієї сторінки публікуються на sapsan.app/privacy.html. Для store-тестерів актуальна редакція прив’язана до білда 0.1.0+212.


ENGLISH

Privacy Policy

Effective 26 August 2026 · SAPSAN app 0.1.0 (build 212) · operator: AirLight / sapsan.app · [email protected]

1. Product

SAPSAN is a mobile messenger with end-to-end encryption. Message bodies, files, photos, and call audio are encrypted on the sender device and decrypted only on the recipient device. Routing servers do not hold keys that can decrypt content.

2. What servers cannot see

3. What servers can see (routing metadata)

This is intentional: E2EE protects content, not social-graph anonymity.

4. On-device data

Local database is SQLCipher. The database key lives in iOS Keychain / Android Keystore and is not synced to iCloud. Plaintext after decrypt exists only on your phone.

5. OS permissions

6. Account

Sign-up uses @username plus password or passkey. SMS / phone-number login is not used. TestFlight and Play Internal testers install the same production build 212 and sign in with real accounts (no soak / virtual users).

7. Third parties

8. Retention and deletion

Ciphertext may be buffered at the edge while a recipient is offline. Sign-out path: Chats → ⋮ → Settings → Log out. Account deletion requests: [email protected].

9. Children

The product is not directed at children under 16.

10. Changes

Updates are published at sapsan.app/privacy.html. Store testers should treat this revision as the policy for build 0.1.0+212.