你扫过的东西存在哪:历史数据的存放与清理
扫码历史是你的行为数据——扫过哪家店、几点连了什么网、扫过谁的名片。这些数据存哪、谁能看到,值得单独一页讲。
安卓端:本地存储
扫描历史保存在应用本地的存储里,不上传服务器。这带来两个直接推论:
- 隐私面:记录不经过开发者的服务器,也就不存在"服务器被拖库,你的扫码记录流出"这类风险路径。
- 代价:数据与设备绑定。换机不带走、丢机即丢失——所以官方设计的备份方案是导出 CSV + 网盘归档,把数据主动交到你手里,而不是替你云保存。
iOS 侧的差异
QRbot(iOS 版)支持通过 iCloud 在 iPhone/iPad 间同步历史——这是苹果生态内的同步,数据走的也是你的 iCloud 账户而非开发者服务器。两端机制不同,对比时注意。
你对数据的控制权
- 单条删除:历史里任何一条都可以单独删掉——临时扫的敏感码看完就删是好习惯。
- 整批清理:确认 CSV 已导出归档后,可清空本地历史给应用减负。
- 应用卸载:卸载即本地数据清除(CSV 已导出的部分不受影响)。
收集了什么、没收集什么
结合权限设计:应用拿不到通讯录、定位、存储全量数据;它经手的只有你主动扫的码与你在历史里写的备注。数据面就这么大,这也是"权限克制"在隐私议题上的另一面——能存的少,可泄露的才少。
具体的版本行为以应用隐私政策与当前版本实际表现为准;对隐私有硬性要求的场景(企业合规),以 CSV 导出审计代替信任,是更稳妥的做法。