Privasi dan persetujuan
Apa yang diakses aplikasi ini dan bagaimana datanya disimpan
Halaman ini menjelaskan alur data aplikasi yang sebenarnya. Teksnya ditulis sesuai kode; ketika alur data berubah, teks ini ikut diperbarui.
- Scope Google yang diminta
- Mode default meminta scope terbatas https://www.googleapis.com/auth/drive, ditambah openid, email, dan profile untuk identitas masuk. Katalog seluruh Drive dan penjelajahan penyedia membutuhkannya. Jika akses terbatas tidak diizinkan, aplikasi dapat berjalan dalam mode cadangan yang hanya meminta drive.file dan hanya menampilkan file buatan aplikasi atau file yang dipilih lewat Picker; dalam mode ini sinkronisasi seluruh Drive dan penjelajahan menyeluruh dinonaktifkan dan aplikasi tidak mengklaim dukungan Drive penuh.
- Yang disimpan di server
- Email akun aplikasi Anda, hash kata sandi Argon2id, baris sesi aplikasi, metadata akun terhubung (Google subject, email, nama tampilan), penghitung kuota, katalog file, metadata unggahan, dan satu refresh token Drive terenkripsi per akun. Access token tidak pernah disimpan di basis data, cookie, respons, atau log.
- Cara token dilindungi
- Refresh token dienkripsi dengan AES-256-GCM. Ciphertext, IV, dan authentication tag disimpan terpisah dari kunci enkripsi, yang hanya ada di environment server. Enkripsi memakai IV acak baru setiap kali, dan versi kunci yang tersimpan memungkinkan rotasi tanpa merusak baris lama.
- Cara konten file Anda berpindah
- Konten dialirkan (streamed). Unduhan dan ekspor disalurkan dari Google ke browser Anda tanpa salinan penuh di sisi server, dan unggahan dialirkan bagian demi bagian langsung ke akun tujuan. Aplikasi tidak menyimpan seluruh file di memori, tidak menulis salinan sementara ke disk server, dan tidak menyimpan byte file di basis data.
- Di mana file milik aplikasi berada
- Data fisik yang dibuat aplikasi ini disimpan hanya di appDataFolder privat yang tersembunyi milik akun yang menampungnya. Aplikasi tidak pernah membuat izin publik anyone/writer.
- Retensi dan penghapusan
- Memutus akun secara default menghapus kredensial lokalnya dan katalog penyedianya sambil membiarkan file jarak jauh Anda utuh. Opsi purge terpisah hanya menghapus bagian tersembunyi milik aplikasi di appDataFolder sebelum mencabut akses. Jika purge tidak selesai, akun tetap dalam status pemutusan dengan kredensial terenkripsi disimpan untuk dicoba ulang, bukan melaporkan keberhasilan palsu.
- Tanpa iklan, tanpa penjualan, tanpa peninjauan manusia
- Data Drive Anda tidak digunakan untuk periklanan, tidak dijual atau dibagikan ke pihak ketiga untuk tujuan mereka sendiri, dan tidak dibaca oleh manusia. Akses dibatasi pada yang dibutuhkan aplikasi untuk mendaftar, menyimpan, dan menyajikan file yang Anda minta untuk dikelola.
- Batas yang tetap berlaku
- Aplikasi tidak membatasi jumlah akun terhubung, tetapi batas Google sendiri tetap berlaku: 5 TB per file, sekitar 750 GB unggahan atau salinan per pengguna per hari, kuota per proyek, dan rate limit penyedia. Aplikasi menerapkan rate limit, paginasi, timeout, dan konkurensi worker sendiri sebagai pagar operasional.
Meninjau ini sebelum peluncuran publik? Pastikan konfigurasi OAuth consent Google Cloud, domain resmi, URL kebijakan privasi ini pada domain yang sama, scope yang dideklarasikan persis, status pengguna uji dan publikasi, serta status tinjauan scope terbatas.
Tautan kebijakan
Kendali Anda
- Hubungkan akun hanya ketika Anda memulai alurnya dari pengaturan.
- Putuskan akun mana pun kapan saja, dengan file jarak jauhnya tetap tersimpan.
- Pilih opsi purge eksplisit untuk menghapus bagian tersembunyi milik aplikasi.
- Cabut akses dari Akun Google Anda kapan saja.