信任边界

隐私从不收集什么开始

Orylin 尽量减少持久身份和内容表面:无需账号、不建云端历史、会话密钥留在浏览器、应用记录保持加密。

01账号不使用
02云端历史不创建
03本地持久化仅语言和主题

减少身份与持久化

当前服务不索取个人资料、联系人列表或密码。临时会话减少了对长期标识符和云端会话状态的需要。

关闭或重新加载参与浏览器会结束内存中的状态,除非当前会话流程明确完成重连。Orylin 不承诺恢复已经删除的浏览器状态。

让应用内容保持加密

消息和文件在穿过 Orylin 协调基础设施或志愿中继前,已经成为受保护的应用记录;中继不会得到会话密钥。

文件通过渐进式 SHA-256 校验传输完整性。它可以发现传输损坏,但不代表文件本身安全或可信。

明确元数据边界

加密不能消除建立与承载连接所必需的网络元数据。直连双方可能获知 WebRTC 所需的网络地址,基础设施服务商也能看到普通请求与传输元数据。

公共救援路径使用的外部中继可能观察或保留加密事件元数据,因此 Orylin 不宣称匿名或抗流量分析。