跳到主要内容

摩尔小麦 SDK 清单及第三方信息共享清单

生效日期:2026年06月18日

一、摩尔小麦 SDK 清单

1. Authing SDK

  • 使用目的:手机号验证码登录、账号登录、获取 Authing 用户 token、扫码授权确认、退出登录。

  • 第三方名称:北京蒸汽记忆科技有限公司(Authing)。

  • 收集的个人信息类型:手机号、短信验证码校验结果、账号、密码或验证码、Authing 用户标识、Authing token、登录状态、二维码 random、scene、userPoolId、网络请求信息。

  • 使用场景:用户登录摩尔小麦、恢复登录态、扫码绑定服务端、已登录用户扫码授权其他设备登录、退出登录。

  • 收集方式:用户主动输入;SDK 通过网络接口采集并传输至 Authing 服务。

  • 隐私政策链接:https://www.authing.cn/privacy-policy.html

2. Google ML Kit Barcode Scanning / AndroidX CameraX(经 mobile_scanner 引入)

  • 使用目的:二维码扫描和解析。

  • 第三方名称:Google LLC / AndroidX 开源项目。

  • 收集的个人信息类型:相机权限、摄像头预览帧、二维码内容。

  • 使用场景:用户进入扫码绑定、扫码登录或扫码授权页面并授权相机后。

  • 收集方式:SDK 本地采集和本地识别。

  • 隐私政策链接:https://policies.google.com/privacy;https://pub.dev/packages/mobile_scanner

3. Google Play Services Location(经 geolocator_android 引入)

  • 使用目的:获取当前位置、地图定位、配合 Wi-Fi 名称读取和自动服务端切换等功能。

  • 第三方名称:Google LLC / Baseflow。

  • 收集的个人信息类型:精确位置信息、粗略位置信息、后台定位权限状态、设备定位结果、网络状态。

  • 使用场景:用户使用地图当前位置、位置选择、地点相关功能,或启用需要识别网络环境的自动服务端切换功能时。

  • 收集方式:用户授权系统定位权限后,由 SDK 调用 Android 系统和 Google Play 服务能力采集。

  • 隐私政策链接:https://policies.google.com/privacy;https://pub.dev/packages/geolocator

4. MapLibre GL SDK

  • 使用目的:地图展示、照片/视频地理位置展示、地图聚合、地图选点。

  • 第三方名称:MapLibre 开源社区。

  • 收集的个人信息类型:地图视图范围、地图样式请求、地图瓦片请求、媒体经纬度、网络请求信息。

  • 使用场景:用户打开地图、地点详情、地图缩略图或位置选择页面时。

  • 收集方式:SDK 本地渲染地图;地图样式和瓦片请求会访问服务端配置的地图样式/瓦片地址。

  • 隐私政策链接:https://maplibre.org/privacy/;https://pub.dev/packages/maplibre_gl

5. Photo Manager / Android MediaStore

  • 使用目的:读取本地相册、照片和视频备份、媒体保存、删除/移入回收站、读取媒体基础元数据。

  • 第三方名称:FlutterCandies 开源社区 / Android 系统媒体库。

  • 收集的个人信息类型:照片、视频、音频媒体访问权限、本机媒体 ID、文件名、文件路径、相册名称、缩略图、拍摄时间、修改时间、文件大小、宽高、时长、收藏状态、EXIF 信息、媒体位置信息。

  • 使用场景:权限引导、相册浏览、本机媒体备份、同步、下载保存、清理空间、回收站操作。

  • 收集方式:用户授权相册/媒体权限后,SDK 本地采集;用户开启备份、上传、分享等功能时,媒体文件及元数据会按业务逻辑传输至用户登录或绑定的摩尔小麦服务端或用户选择的目标应用;不向 SDK 提供方传输数据。

  • 合规说明:本客户端仅通过 Android MediaStore 访问用户已授权的媒体资源,未调用该 SDK 读取设备 MAC 地址、Wi-Fi BSSID / 路由器 MAC、IMEI / IMSI、OAID 等设备唯一标识,也不读取软件安装列表。

  • 隐私政策链接:https://pub.dev/packages/photo_manager

6. Permission Handler

  • 使用目的:申请和查询 Android 系统权限。

  • 第三方名称:Baseflow。

  • 收集的个人信息类型:相机、相册/媒体、定位、通知、生物识别等权限授权状态。

  • 使用场景:应用需要申请或检查系统权限时。

  • 收集方式:SDK 本地采集系统权限状态;不向 SDK 提供方传输数据。

  • 隐私政策链接:https://pub.dev/packages/permission_handler

7. Background Downloader / Android WorkManager

  • 使用目的:后台上传、后台下载、任务进度跟踪。

  • 第三方名称:781flyingdutchman / AndroidX 开源项目。

  • 收集的个人信息类型:上传/下载任务 URL、文件名、任务 ID、任务状态、进度、失败原因、鉴权请求头、通知内容。

  • 使用场景:用户下载媒体、手动上传、自动备份或后台备份时。

  • 收集方式:SDK 本地采集任务状态并发起网络请求;任务请求发往用户配置或登录的摩尔小麦服务端,不向 SDK 提供方传输数据。

  • 隐私政策链接:https://pub.dev/packages/background_downloader;https://developer.android.com/topic/libraries/architecture/workmanager

8. Flutter Local Notifications

  • 使用目的:显示本地通知、上传/下载进度和操作按钮。

  • 第三方名称:MaikuB / 开源社区。

  • 收集的个人信息类型:通知权限状态、通知标题、通知正文、任务进度、通知操作。

  • 使用场景:上传、下载、备份进度变化或需要通知用户时。

  • 收集方式:SDK 本地采集和本地展示;不涉及向 SDK 提供方传输数据。

  • 隐私政策链接:https://pub.dev/packages/flutter_local_notifications

9. Local Auth / AndroidX Biometric

  • 使用目的:生物识别或设备凭据验证,用于锁定文件夹等本地解锁场景。

  • 第三方名称:Flutter 官方插件 / AndroidX Biometric。

  • 收集的个人信息类型:生物识别能力状态、系统认证结果;不读取、不收集、不存储指纹或人脸原始生物识别信息。

  • 使用场景:用户开启或进入需要本地认证的功能时。

  • 收集方式:Android 系统本地认证;应用仅接收认证成功或失败结果,不向 SDK 提供方传输数据。

  • 隐私政策链接:https://pub.dev/packages/local_auth;https://developer.android.com/identity/sign-in/biometric-auth

10. Flutter Secure Storage / Android Keystore

  • 使用目的:使用 Android Keystore 加密保存本地敏感值。

  • 第三方名称:it_nomads / Android 系统安全能力。

  • 收集的个人信息类型:访问令牌、本地 PIN、锁定状态、应用敏感配置。

  • 使用场景:保存登录状态、设置或校验本地锁定功能时。

  • 收集方式:SDK 本地加密存储;不涉及向 SDK 提供方传输数据。

  • 隐私政策链接:https://pub.dev/packages/flutter_secure_storage

11. Device Info Plus / Flutter UDID / Package Info Plus

  • 使用目的:获取设备型号、系统版本、应用版本,生成稳定设备 ID,用于设备识别、兼容性判断、备份设备标识、会话安全和问题排查。

  • 第三方名称:Flutter Community / Open Source 开源社区。

  • 收集的个人信息类型:设备型号、Android SDK 版本、设备系统信息、应用版本、设备 ID、设备 ID 哈希。

  • 使用场景:登录、备份、上传、服务端会话管理、兼容性判断、展示版本信息时。

  • 收集方式:SDK 本地采集;设备信息和设备 ID 会按业务逻辑发送至用户登录或绑定的摩尔小麦服务端,不向 SDK 提供方传输数据。

  • 合规说明:本客户端不会通过该类 SDK 读取设备 MAC 地址、IMEI / IMSI、SIM 序列号或软件安装列表。

  • 隐私政策链接:https://pub.dev/packages/device_info_plus;https://pub.dev/packages/flutter_udid;https://pub.dev/packages/package_info_plus

12. Connectivity Plus / Network Info Plus

  • 使用目的:判断网络类型、读取 Wi-Fi 名称和 IP,支持仅 Wi-Fi 上传和自动服务端切换。

  • 第三方名称:Flutter Community / Open Source 开源社区。

  • 收集的个人信息类型:网络连接状态、网络类型、Wi-Fi SSID、Wi-Fi IP;Android 读取 Wi-Fi SSID 通常需要定位权限配合。

  • 使用场景:应用启动网络判断、备份网络限制、网络自动切换设置、网络诊断时。

  • 收集方式:SDK 本地采集;不向 SDK 提供方传输数据。

  • 合规说明:本客户端仅调用当前网络状态、网络类型、Wi-Fi SSID 和本机局域网 IP 相关能力,未调用设备 MAC 地址、Wi-Fi BSSID / 路由器 MAC 或软件安装列表读取能力。

  • 隐私政策链接:https://pub.dev/packages/connectivity_plus;https://pub.dev/packages/network_info_plus

13. Image Picker / Share Handler / Share Plus

  • 使用目的:选择头像或媒体、接收系统分享进来的图片/视频、将媒体分享给其他应用。

  • 第三方名称:Flutter 官方插件 / Flutter Community / Open Source 开源社区。

  • 收集的个人信息类型:用户选中的图片、视频、文件路径、系统 content URI、文件名、文件大小、文件类型、用户选择的分享目标应用信息(如系统返回)。

  • 使用场景:用户选择头像、从其他应用“分享到摩尔小麦”、从摩尔小麦分享照片/视频或日志文件时。

  • 收集方式:用户主动选择或系统分享触发;SDK 本地采集。用户主动分享至其他应用时,相关文件会通过 Android 系统分享机制提供给用户选择的目标应用。

  • 合规说明:本客户端仅在用户主动分享时调用系统分享面板或接收用户主动分享给摩尔小麦的内容,不读取、不上传软件安装列表。

  • 隐私政策链接:https://pub.dev/packages/image_picker;https://pub.dev/packages/share_handler;https://pub.dev/packages/share_plus

14. Home Widget / Android Glance

  • 使用目的:Android 桌面小组件展示随机照片或回忆。

  • 第三方名称:es.antonborri / AndroidX Glance 开源项目。

  • 收集的个人信息类型:Widget ID、小组件配置、服务端地址、会话 token、自定义请求头、缩略图请求结果、展示状态。

  • 使用场景:用户添加、配置或刷新桌面小组件时。

  • 收集方式:SDK 本地存储和本地采集;小组件刷新时会使用保存的服务端地址和会话 token 请求用户登录或绑定的摩尔小麦服务端,不向 SDK 提供方传输数据。

  • 隐私政策链接:https://pub.dev/packages/home_widget;https://developer.android.com/develop/ui/compose/glance

15. Cast / Bonsoir Android

  • 使用目的:搜索局域网投屏设备、连接投屏设备、发送媒体播放控制消息。

  • 第三方名称:Open Source 开源社区,兼容 Google Cast 和 mDNS/Bonjour 相关协议。

  • 收集的个人信息类型:局域网投屏设备名称、设备地址或服务发现信息、设备能力、媒体播放 URL、临时 sessionKey、播放状态、播放控制消息。

  • 使用场景:用户点击投屏并选择局域网投屏设备后。

  • 收集方式:SDK 在局域网内发现设备并与用户选择的投屏设备通信;媒体 URL 和 sessionKey 会发送给用户选择的投屏设备,投屏设备随后访问摩尔小麦服务端拉取媒体,不向 SDK 提供方传输数据。

  • 隐私政策链接:https://pub.dev/packages/cast;https://pub.dev/packages/bonsoir

16. Flutter Web Auth 2 / URL Launcher

  • 使用目的:外部网页登录、OAuth 回调、打开浏览器、地图或其他外部链接。

  • 第三方名称:Open Source 开源社区 / Flutter 官方插件。

  • 收集的个人信息类型:OAuth 回调 URL、外部链接、深链路径、授权码或 token(取决于具体登录流程)、跳转来源。

  • 使用场景:外部登录、授权回调、打开浏览器、地图或其他外部应用时。

  • 收集方式:用户主动触发或登录授权回调触发;SDK 调用 Android 系统浏览器、外部应用或深链能力,OAuth 数据流向取决于配置的认证服务。

  • 合规说明:本客户端仅在用户主动打开外部链接、浏览器、地图或授权页面时,使用系统能力判断是否存在可处理 https、geo 等链接的目标应用,不读取、不上传软件安装列表或其他已安装应用明细。

  • 隐私政策链接:https://pub.dev/packages/flutter_web_auth_2;https://pub.dev/packages/url_launcher

17. OkHttp / Dart HTTP / OK HTTP / Cronet Embedded

  • 使用目的:网络请求、媒体下载、缩略图加载、视频加载、API 请求、WebSocket 或 HTTP 连接支持。

  • 第三方名称:Square / Dart、Flutter、Chromium 开源社区。

  • 收集的个人信息类型:请求 URL、请求头、Cookie、访问令牌、服务端地址、网络状态、响应体、缓存状态、错误信息。

  • 使用场景:登录、连接服务端、上传下载、同步、加载云端媒体、加载地图样式或瓦片等需要网络请求的场景。

  • 收集方式:SDK 本地采集并按业务目的发起网络请求;数据发送至用户配置或登录的摩尔小麦服务端、Authing 服务、地图瓦片服务或用户选择的投屏设备等实际目标,不向网络库提供方传输数据。

  • 隐私政策链接:https://square.github.io/okhttp/;https://pub.dev/packages/http;https://chromium.googlesource.com/chromium/src/+/main/components/cronet/

18. Glide / AndroidX Media3 / Native Video Player

  • 使用目的:图片加载、缩略图解析、图片头解析、视频播放数据源和原生视频播放。

  • 第三方名称:Bump Technologies / AndroidX / Open Source 开源社区。

  • 收集的个人信息类型:本地或远程图片、缩略图、EXIF 头部信息、视频播放 URL、请求头、媒体流、播放状态、缓存文件。

  • 使用场景:用户浏览照片、查看缩略图、播放视频、读取本地媒体头信息时。

  • 收集方式:SDK 本地采集并处理媒体数据;远程媒体加载请求发往用户配置或登录的摩尔小麦服务端,不向 SDK 提供方传输数据。

  • 隐私政策链接:https://bumptech.github.io/glide/;https://developer.android.com/media/media3

19. Isar / Drift / SQLite / sqflite / SharedPreferences / Path Provider / Cache Manager

20. 其他基础 UI、显示和系统辅助组件

二、第三方信息共享清单

为提供摩尔小麦 Android 客户端的产品和服务,我们仅在实现具体功能所必需的范围内向第三方或用户指定对象提供必要信息。若未来新增共享对象、共享目的或共享个人信息类型,我们将根据法律法规要求更新本清单和隐私政策,并在依法需要时取得您的单独同意。

共享对象 / 第三方使用目的共享的个人信息类型共享方式使用场景隐私政策或规则链接
北京蒸汽记忆科技有限公司(Authing)账号注册/登录、手机号验证码校验、Authing token 获取、扫码授权确认手机号、验证码校验状态、账号、密码或验证码、Authing 用户标识、Authing token、二维码 random、scene、userPoolId、网络请求信息SDK / HTTPS 接口传输用户登录、恢复登录态、扫码绑定服务端、扫码授权其他设备、退出登录https://www.authing.cn/privacy-policy.html
用户登录或绑定的摩尔小麦服务端媒体备份、同步、浏览、搜索、分享、删除、设备绑定、会话管理服务端地址、访问令牌、设备 ID、设备型号、应用版本、用户 ID、照片、视频、缩略图、EXIF、经纬度、相册、人物/地点/标签、上传下载任务、同步状态、日志HTTPS / WebSocket / 局域网或公网请求用户绑定服务端并使用云端媒体、备份、同步、搜索、分享、回收站或小组件等功能适用摩尔小麦隐私政策及相应服务规则
地图样式和地图瓦片服务提供方: Immich 地图瓦片服务(tiles.immich.cloud)展示地图、地点和媒体拍摄位置地图视图范围、地图瓦片坐标、媒体经纬度、网络请求信息、IP 地址等网络访问所必需信息HTTPS 请求用户打开地图、地点详情、地图缩略图或位置选择页面时实际服务方以服务端配置为准;MapLibre 组件说明:https://maplibre.org/privacy/
用户选择的局域网投屏设备媒体投屏播放和播放控制投屏设备名称或服务发现信息、媒体播放 URL、临时 sessionKey、播放状态、播放控制消息局域网连接 / 投屏协议传输用户主动点击投屏并选择目标设备后以用户选择的投屏设备及其提供方规则为准
用户选择的系统分享目标应用将照片、视频或日志文件分享至其他应用用户主动分享的文件、文件名、文件类型、文件大小、系统 content URI、分享来源Android 系统分享机制用户主动点击分享并选择目标应用后以用户选择的目标应用隐私政策为准
系统浏览器、地图应用或其他外部应用外部链接打开、OAuth 授权回调、地图查看外部链接、深链路径、OAuth 回调参数、授权码或 token(取决于具体流程)Android Intent / 浏览器跳转 / 深链回调用户主动打开外部链接、浏览器、地图或授权页面时以用户选择或系统默认的外部应用隐私政策为准