安全保障

隱私政策

TokenPocket 以必要、清楚與可理解為資訊處理原則。本政策說明一般網站存取資料、敏感錢包資料邊界與第三方服務使用時應注意的事項。

資訊處理範圍

依實際功能處理必要的存取與使用資訊

網站在提供內容、維持基本功能與改善使用體驗時,可能處理一般技術資訊,例如瀏覽器類型、裝置類別、存取時間、頁面請求與基礎錯誤資訊。實際處理範圍應依網站當下提供的功能與技術實作為準,不應解讀為收集所有可能資料。

  • 基礎網站存取資訊
  • 頁面與功能使用狀態
  • 必要的錯誤與安全紀錄
  • 依實際功能產生的技術資料
敏感資料邊界

一般網站流程不應要求助記詞或私鑰

助記詞、私鑰、Keystore、裝置密碼與驗證碼屬於高度敏感的錢包控制或驗證資料。TokenPocket 官方人員不會索取助記詞或私鑰。若任何網頁、訊息或自稱支援人員要求提供這些內容,使用者應停止並重新核實來源。

  • 不要透過表單提交助記詞
  • 不要傳送私鑰或 Keystore
  • 不要分享驗證碼與裝置密碼
  • 避免上傳包含敏感資訊的截圖
Cookie 與基礎資料

必要的網站技術可能使用瀏覽器儲存機制

部分網站功能可能使用 Cookie 或瀏覽器本機儲存來維持偏好、工作階段或基礎統計。是否使用、使用範圍與保存時間應以實際網站功能為準。使用者也可透過瀏覽器設定管理相關資料,但部分功能可能因此受到影響。

  • 工作階段與基本偏好
  • 網站功能必要的本機資料
  • 依實際技術配置的統計資訊
  • 使用者可透過瀏覽器管理相關設定
第三方服務

連接 DApp 或外部服務時,適用範圍可能改變

當使用者從 TokenPocket 前往第三方 DApp、區塊瀏覽器、橋接或其他外部服務時,該服務可能依自身規則處理資料。使用者應確認網域、隱私說明與授權內容。TokenPocket 不應被理解為對所有第三方的資料處理方式作出絕對保證。

  • 確認第三方網域與來源
  • 閱讀必要的隱私與授權資訊
  • 不要向第三方提交敏感金鑰
  • 外部服務風險需另外判斷
使用者責任

公開區塊鏈資料本身可能具有可查詢性

鏈上地址、交易雜湊與合約互動通常可由公開區塊鏈資料查詢。使用者在分享地址、交易資訊或使用 DApp 時,應理解公開鏈的可追溯特性,並自行評估需要公開的範圍。任何轉帳或授權仍需核對地址、網路、金額與權限內容。

  • 理解公開鏈資料可被查詢
  • 分享交易資訊前評估必要性
  • 保護與地址相關的額外個人資料
  • 鏈上操作前自行完成安全核對
前往安全中心

敏感錢包資料不應進入一般網站流程

保管助記詞與私鑰,並在使用第三方服務時重新確認來源、權限與資料範圍。

立即下載