2026-09-12 审核补充资料:源码、网络用途与证据范围 / Technical evidence supplement

VPN TP 审核说明
版本 1.0.2(Build 3)· 更新日期:2026 年 9 月 8 日
产品边界
- VPN TP 是在设备上处理数据的网络配置解析、编辑、检查和转换工具。
- App 不提供 VPN 服务,不创建系统 VPN 配置,不提供服务器、公共节点、免费线路或订阅市场。用户可主动输入其有权访问的公网 HTTPS 订阅 URL;App 只下载配置文本,不提供连接能力。
- 工程不使用 NetworkExtension、NEVPNManager 或 NETunnelProviderManager,没有 Packet Tunnel Target 或 Personal VPN entitlement。
- App 不出售流量或线路,不代理或转发用户网络流量。
建议审核路径
- 完成四页首次启动引导,无需登录。
- 打开“设置 → 展示数据”,点击“添加安全示例”。App 会载入 11 条本地示例,仅使用保留域名、文档专用 IP 地址段和无效测试凭据。
- 点击工作台底部任意“最近编辑”,或打开“配置库”点击任意列表,进入配置详情。
- 在详情点击“分享链接或二维码”,检查默认脱敏 URL/文本、二维码图片分享与保存;开启“包含密码与凭据”时会先警告并请求设备身份验证。
- 打开“导入”,输入审核人员有权访问的公网 HTTPS 订阅 URL 并点击“一键导入并分组”,结果弹窗可直接进入来源分组;也可选择“仅预览”。粘贴
trojan://example-password@example.com:443#Review%20Example后点击“直接导入”即可保存。 - 打开“工具 → 配置脱敏”,粘贴上述文本并查看标准脱敏结果。
- 在“配置比较”和“格式转换”中检查统一字段、敏感字段隐藏、兼容性提示与输出预览。
- 在“设置 → 通用 → App 语言”选择任意语言,确认界面立即切换。
- “设置 → 关于 → 技术支持与反馈”会打开系统邮件 App,固定收件人为
2223140373@qq.com,只预填 App/系统版本,不自动附加任何配置或凭据。 - “设置 → 创建加密备份”可验证密码备份与恢复流程;备份密码不会保存。
1.0.2 新功能审核路径
- 工作台点击“订阅中心”,可查看来源卡片、汇总信息、最近变化和本机加密时间线;手动更新后可比较新增、移除和修改,回滚前会明确确认。
- 工作台点击“配置健康度”,可查看分数、问题和结构视图;“智能修复”会先展示本机可安全规范化的内容。
- 打开“工具 → 安全二维码传输”,可选择安全示例、设置测试密码并查看多帧二维码;接收端支持连续扫描和多图导入。
- iPhone/iPad 可从小组件进入订阅中心,并可在系统快捷指令中找到四个只负责打开页面的 VPN TP 动作。
- Mac 导入页支持拖入配置文件、订阅 URL 或节点文本;Finder Quick Look 只显示本机脱敏预览。
Mac 审核提示
Mac 版为原生 macOS target,固定可见侧栏可直接进入五个主要页面,切换无滑动跳转;窗口支持调整大小。导入页支持整页拖放,Finder 提供脱敏 Quick Look。右上角菜单栏使用 VPN TP 正式圆形图标,提供配置统计、页面直达、添加安全示例和退出操作;菜单命令提供 Command-1 至 Command-5 页面快捷键与 Command-Shift-D 安全示例快捷键。它与 iPhone / iPad 版本共用 Bundle ID com.vpntp,但不提交 Catalyst 兼容构建。
展示数据说明
内置示例只用于本地演示,不包含实时订阅、可用服务器或可连接凭据。示例可一键添加和删除,不会从网络下载,也不会与用户真实数据混合上传。
权限说明
- 相机:仅在审核人员主动扫描二维码时请求。
- 照片:仅处理通过系统选择器明确选中的图片,或在用户主动操作时保存二维码。
- Face ID / Touch ID / 设备密码:用于保护敏感字段、敏感二维码与完整导出。
- 通知:仅在用户主动开启每月本地备份提醒或订阅异常提醒时请求;后者只在手动更新后本地判断。
- ATT(仅 iOS/iPadOS):在适用的 Google UMP 同意流程后请求,用于在用户也允许相关 UMP 用途时提供个性化广告并衡量广告效果;拒绝不限制 App 功能。
网络与隐私
配置解析、验证、脱敏、比较、转换、二维码和保存均在设备本地完成。App 没有自有配置服务器、账号系统或第三方行为分析。App 有两类用户主动触发的直连网络操作:订阅导入只在点击后从用户选择的公网 HTTPS 服务商下载配置文本;网络检查只访问审核人员主动输入的 DNS/TCP/TLS 目标。两者都不经过开发者服务器,不建立代理、隧道或转发流量,也不在后台运行。订阅服务商可能按其隐私政策接收完整 URL、用户 IP 地址和常规请求信息;开发者与 Google 不会收到订阅 URL、下载内容或配置凭据。本机仅以不可逆指纹和脱敏 URL 标记来源分组与节点,不保留完整订阅 URL。
1.0.2 版 iOS/iPadOS 使用 Google Mobile Ads 13.9.0 与 UMP 3.1.0 展示广告和管理同意。App 在 UMP 允许广告请求后才请求 ATT,并等待 ATT 结果再初始化广告 SDK。同时允许适用的 UMP 个性化用途与 ATT 时,符合条件的广告请求可使用 IDFA 并提供个性化广告;拒绝 ATT 或个性化用途时,App 仍可按 UMP 状态请求不使用 IDFA 的非个性化、受限或技术投放广告,不限制任何配置功能。用户修改隐私选择后会清除旧广告并按最新状态重新请求。根据用户选择,Google 可能处理由 IP 推测的粗略位置、设备标识符、广告数据、产品互动、性能和诊断数据;导入的配置、凭据和诊断目标/结果绝不会提供给 Google。App 不存在 VPN 功能,因此这些广告数据并非通过 VPN 收集。原生 Mac 版不链接 AdMob/UMP,也不展示广告。
本地化
App 支持 English、简体中文、繁體中文、日本語、한국어、Español、Français、Deutsch、Русский 与 فارسی,并可跟随系统语言。语言选择保存在当前设备并即时生效;波斯语界面使用从右向左布局。
联系方式
审核期间如需协助,请联系:2223140373@qq.com