信任边界
隐私从不收集什么开始
Orylin 尽量减少持久身份和内容表面:无需账号、不建云端历史、会话密钥留在浏览器、应用记录保持加密。
减少身份与持久化
当前服务不索取个人资料、联系人列表或密码。临时会话减少了对长期标识符和云端会话状态的需要。
关闭或重新加载参与浏览器会结束内存中的状态,除非当前会话流程明确完成重连。Orylin 不承诺恢复已经删除的浏览器状态。
让应用内容保持加密
消息和文件在穿过 Orylin 协调基础设施或志愿中继前,已经成为受保护的应用记录;中继不会得到会话密钥。
文件通过渐进式 SHA-256 校验传输完整性。它可以发现传输损坏,但不代表文件本身安全或可信。
明确元数据边界
加密不能消除建立与承载连接所必需的网络元数据。直连双方可能获知 WebRTC 所需的网络地址,基础设施服务商也能看到普通请求与传输元数据。
公共救援路径使用的外部中继可能观察或保留加密事件元数据,因此 Orylin 不宣称匿名或抗流量分析。