摩尔小麦 SDK 清单及第三方信息共享清单
生效日期:2026年06月18日
一、摩尔小麦 SDK 清单
1. Authing SDK
-
使用目的:手机号验证码登录、账号登录、获取 Authing 用户 token、扫码授权确认、退出登录。
-
第三方名称:北京蒸汽记忆科技有限公司(Authing)。
-
收集的个人信息类型:手机号、短信验证码校验结果、账号、密码或验证码、Authing 用户标识、Authing token、登录状态、二维码 random、scene、userPoolId、网络请求信息。
-
使用场景:用户登录摩尔小麦、恢复登录态、扫码绑定服务端、已登录用户扫码授权其他设备登录、退出登录。
-
收集方式:用户主动输入;SDK 通过网络接口采集并传输至 Authing 服务。
2. Google ML Kit Barcode Scanning / AndroidX CameraX(经 mobile_scanner 引入)
-
使用目的:二维码扫描和解析。
-
第三方名称:Google LLC / AndroidX 开源项目。
-
收集的个人信息类型:相机权限、摄像头预览帧、二维码内容。
-
使用场景:用户进入扫码绑定、扫码登录或扫码授权页面并授权相机后。
-
收集方式:SDK 本地采集和本地识别。
-
隐私政策链接:https://policies.google.com/privacy;https://pub.dev/packages/mobile_scanner
3. Google Play Services Location(经 geolocator_android 引入)
-
使用目的:获取当前位置、地图定位、配合 Wi-Fi 名称读取和自动服务端切换等功能。
-
第三方名称:Google LLC / Baseflow。
-
收集的个人信息类型:精确位置信息、粗略位置信息、后台定位权限状态、设备定位结果、网络状态。
-
使用场景:用户使用地图当前位置、位置选择、地点相关功能,或启用需要识别网络环境的自动服务端切换功能时。
-
收集方式:用户授权系统定位权限后,由 SDK 调用 Android 系统和 Google Play 服务能力采集。
-
隐私政策链接:https://policies.google.com/privacy;https://pub.dev/packages/geolocator
4. MapLibre GL SDK
-
使用目的:地图展示、照片/视频地理位置展示、地图聚合、地图选点。
-
第三方名称:MapLibre 开源社区。
-
收集的个人信息类型:地图视图范围、地图样式请求、地图瓦片请求、媒体经纬度、网络请求信息。
-
使用场景:用户打开地图、地点详情、地图缩略图或位置选择页面时。
-
收集方式:SDK 本地渲染地图;地图样式和瓦片请求会访问服务端配置的地图样式/瓦片地址。
-
隐私政策链接:https://maplibre.org/privacy/;https://pub.dev/packages/maplibre_gl
5. Photo Manager / Android MediaStore
-
使用目的:读取本地相册、照片和视频备份、媒体保存、删除/移入回收站、读取媒体基础元数据。
-
第三方名称:FlutterCandies 开源社区 / Android 系统媒体库。
-
收集的个人信息类型:照片、视频、音频媒体访问权限、本机媒体 ID、文件名、文件路径、相册名称、缩略图、拍摄时间、修改时间、文件大小、宽高、时长、收藏状态、EXIF 信息、媒体位置信息。
-
使用场景:权限引导、相册浏览、本机媒体备份、同步、下载保存、清理空间、回收站操作。
-
收集方 式:用户授权相册/媒体权限后,SDK 本地采集;用户开启备份、上传、分享等功能时,媒体文件及元数据会按业务逻辑传输至用户登录或绑定的摩尔小麦服务端或用户选择的目标应用;不向 SDK 提供方传输数据。
-
合规说明:本客户端仅通过 Android MediaStore 访问用户已授权的媒体资源,未调用该 SDK 读取设备 MAC 地址、Wi-Fi BSSID / 路由器 MAC、IMEI / IMSI、OAID 等设备唯一标识,也不读取软件安装列表。
6. Permission Handler
-
使用目的:申请和查询 Android 系统权限。
-
第三方名称:Baseflow。
-
收集的个人信息类型:相机、相册/媒体、定位、通知、生物识别等权限授权状态。
-
使用场景:应用需要申请或检查系统权限时。
-
收集方式:SDK 本地采集系统权限状态;不向 SDK 提供方传输数据。
7. Background Downloader / Android WorkManager
-
使用目的:后台上传、后台下载、任务进度跟踪。
-
第三方名称:781flyingdutchman / AndroidX 开源项目。
-
收集的个人信息类型:上传/下载任务 URL、文件名、任务 ID、任务状态、进度、失败原因、鉴权请求头、通知内容。
-
使用场景:用户下载媒体、手动上传、自动备份或后台备份时。
-
收集方式:SDK 本地采集任务状态并发起网络请求;任务请求发往用户配置或登录的摩尔小麦服务端,不向 SDK 提供方传输数据。
8. Flutter Local Notifications
-
使用目的:显示本地通知、上传/下载进度和操作按钮。
-
第三方名称:MaikuB / 开源社区。
-
收集的个人信息类型:通知权限状态、通知标题、通知正文、任务进度、通知操作。
-
使用场景:上传、下载、备份进度变化或需要通知用户时。
-
收集方式:SDK 本地采集和本地展示;不涉及向 SDK 提供方传输数据。
9. Local Auth / AndroidX Biometric
-
使用目的:生物识别或设备凭据验证,用于锁定文件夹等本地解锁场景。
-
第三方名称:Flutter 官方插件 / AndroidX Biometric。
-
收集的个人信息类型:生物识别能力状态、系统认证结果;不读取、不收集、不存储指纹或人脸原始生物识别信息。
-
使用场景:用户开启或进入需要本地认证的功能时。
-
收集方式:Android 系统本地认证;应用仅接收认证成功或失败结果,不向 SDK 提供方传输数据。
-
隐私政策链接:https://pub.dev/packages/local_auth;https://developer.android.com/identity/sign-in/biometric-auth
10. Flutter Secure Storage / Android Keystore
-
使用目的:使用 Android Keystore 加密保存本地敏感值。
-
第三方名称:it_nomads / Android 系统安全能力。
-
收集的个人信息类型:访问令牌、本地 PIN、锁定状态、应用敏感配置。
-
使用场景:保存登录状态、设置或校验本地锁定功能时。
-
收集方式:SDK 本地加密存储;不涉及向 SDK 提供方传输数据。
11. Device Info Plus / Flutter UDID / Package Info Plus
-
使用目的:获取设备型号、系统版本、应用版本,生成稳定设备 ID,用于设备识别、兼容性判断、备份设备标识、会话安全和问题排查。
-
第三方名称:Flutter Community / Open Source 开源社区。
-
收集的个人信息类型:设备型号、Android SDK 版本、设备系统信息、应用版本、设备 ID、设备 ID 哈希。
-
使用场景:登录、备份、上传、服务端会话管理、兼容性判断、展示版本信息时。
-
收集方式:SDK 本地采集;设备信息和设备 ID 会按业务逻辑发送至用户登录或绑定的摩尔小麦服务端,不向 SDK 提供方传输数据。
-
合规说明:本客户端不会通过该类 SDK 读取设备 MAC 地址、IMEI / IMSI、SIM 序列号或软件安装列表。
12. Connectivity Plus / Network Info Plus
-
使用目的:判断网络类型、读取 Wi-Fi 名称和 IP,支持仅 Wi-Fi 上传和自动服务端切换。
-
第三方名称:Flutter Community / Open Source 开源社区。
-
收集的个人信息类型:网络连接状态、网络类型、Wi-Fi SSID、Wi-Fi IP;Android 读取 Wi-Fi SSID 通常需要定位权限配合。
-
使用场景:应用启动网络判断、备份网络限制、网络自动切换设置、网络诊断时。
-
收集方式:SDK 本地采集;不向 SDK 提供方传输数据。
-
合规说明:本客户端仅调用当前网络状态、网络类型、Wi-Fi SSID 和本机局域网 IP 相关能力,未调用设备 MAC 地址、Wi-Fi BSSID / 路由器 MAC 或软件安装列表读取能力。
-
隐私政策链接:https://pub.dev/packages/connectivity_plus;https://pub.dev/packages/network_info_plus
13. Image Picker / Share Handler / Share Plus
-
使用目的:选择头像或媒体、接收系统分享进来的图片/视频、将媒体分享给其他应用。
-
第三方名称:Flutter 官方插件 / Flutter Community / Open Source 开源社区。
-
收集的个人信息类型:用户选中的图片、视频、文件路径、系统 content URI、文件名、文件大小、文件类型、用户选择的分享目标应用信息(如系统返回)。
-
使用场景:用户选择头像、从其他应用“分享到摩尔小麦”、从摩尔小麦分享照片/视频或日志文件时。
-
收集方式:用户主动选择或系统分享触发;SDK 本地采集。用户主动分享至其他应用时,相关文件会通过 Android 系统分享机制提供给用户选择的目标应用。
-
合规说明:本客户端仅在用户主动分享时调用系统分享面板或接收用户主动分享给摩尔小麦的内容,不读取、不上传软件安装列表。