Политика конфиденциальности Markleaf
Последнее обновление: 26 мая 2026 г. · Относится к Markleaf для Android v2.x
Основной принцип
Markleaf — приложение для заметок в Markdown, где всё хранится локально. У него нет собственного сервера, и оно никогда не выгружает заметки, теги, вложения или метаданные ни на какие внешние серверы. Сборки, распространяемые через F-Droid и Google Play, вообще не объявляют разрешение android.permission.INTERNET; сборка для ручной установки из GitHub Releases объявляет его только для одной цели, описанной в разделе Сеть.
Какие данные Markleaf не собирает
- Имя, адрес электронной почты, контакты, местоположение
- Данные аккаунта или входа
- Текст заметок, заголовки, теги, вложенные изображения, имена файлов, метаданные
- Статистику использования, телеметрию, аналитические события, рекламные идентификаторы
- Отчёты о сбоях или идентификаторы устройства
Кроме того, в приложении нет аналитики, рекламы, отслеживания, удалённой конфигурации, Firebase и SDK для отчётов о сбоях с закрытым исходным кодом.
Сеть
Это зависит от того, откуда вы получили приложение. В обоих случаях данные ваших заметок никогда не отправляются.
- F-Droid и Google Play — нет
android.permission.INTERNETи нет вообще никакой сетевой активности. - GitHub Releases (ручная установка) — объявляет два разрешения: одно для проверки обновлений и одно, чтобы установить обновление, которое вы сами решили скачать. Оба не используются, пока вы не включите проверку.
F-Droid / Google Play INTERNET: нет · REQUEST_INSTALL_PACKAGES: нет GitHub Releases INTERNET: проверка обновлений · REQUEST_INSTALL_PACKAGES: установка после проверки SHA-256
Проверка обновлений в сборке для ручной установки
- По умолчанию выключена. Ничего не происходит, пока вы не включите её в настройках.
- Раз в день выполняется один GET-запрос к одному статическому JSON-файлу с описанием новейшего релиза. Неудачная проверка молча игнорируется.
- Нажатие Скачать и установить в диалоге обновления выполняет единственный другой сетевой запрос приложения: GET самого файла обновления. Как и проверка, это происходит только потому, что вы об этом попросили.
- После загрузки приложение сверяет файл с SHA-256, указанным в том же JSON-файле. Если хеш не совпадает, файл удаляется, а установка так и не начинается.
- Только проверенный файл передаётся собственному
PackageInstallerAndroid. Следующий за этим экран подтверждения рисует Android, а не Markleaf. Для этого шага нужно разрешениеREQUEST_INSTALL_PACKAGES; если оно ещё не выдано, приложение сначала откроет настройки. - Если загрузка или проверка не удалась, можно повторить попытку или открыть файл в браузере — так же, как эта функция работала раньше.
- Запрос содержит только этот URL и стандартные HTTP-заголовки. Никаких параметров запроса, cookie или аккаунта.
- Текст заметок, заголовки, теги, вложения, имена файлов, метаданные, идентификаторы устройства и данные об использовании не отправляются. Это справедливо без исключений для каждой сборки и каждого из этих запросов.
- Сборки для магазинов не содержат ни этого разрешения, ни этого кода — он не отключён, его там просто нет.
Где хранятся данные
- Текст заметок, заголовки и индекс тегов хранятся во внутренней базе данных Room приложения.
- Пользовательские настройки хранятся в DataStore.
- Вложенные изображения копируются во внутреннее хранилище приложения, а конфиденциальные метаданные EXIF удаляются при сохранении.
Политика системного резервного копирования Android
Markleaf устанавливает android:allowBackup="false", чтобы исключить данные приложения из автоматического резервного копирования Android и переноса между устройствами. Если вам нужно перейти на новое устройство или пользоваться несколькими устройствами, вы сами выбираете экспорт в Markdown, отправку через «Поделиться» или зеркало в папку SAF.
Перемещение данных по инициативе пользователя
Следующие действия происходят только тогда, когда вы выполняете их сами — через явный диалог разрешений Android или выбор, сделанный вами в интерфейсе.
- Экспорт одной или всех заметок в Markdown (
.md) - Отправка текста или файлов заметки через системное меню «Поделиться» Android
- Нажатие на внешнюю ссылку в тексте, которая передаётся ОС / браузеру по умолчанию
- Копирование в буфер обмена
- Зеркалирование файлов Markdown в выбранную вами папку SAF
Синхронизирует ли папку SAF внешний клиент синхронизации — например, Drive, Dropbox, OneDrive, Syncthing или подключённый NAS, — зависит от этого внешнего приложения и находится в его ответственности. Сам Markleaf такую синхронизацию не выполняет.
Разрешения
Единственное разрешение, объявленное Markleaf из числа проверяемых во время работы, — android.permission.VIBRATE для тактильной отдачи. Ни одна сборка не объявляет разрешений на доступ к местоположению, микрофону, камере, контактам, уведомлениям, чтение внешнего хранилища или чтение медиафайлов. Ни android.permission.INTERNET, ни android.permission.REQUEST_INSTALL_PACKAGES нет в сборках для F-Droid и Google Play. Оба присутствуют только в сборке для ручной установки — для проверки обновлений и необязательной установки, описанных в разделе Сеть.
Контакты
С вопросами или сообщениями о проблемах безопасности и конфиденциальности обращайтесь через GitHub Issues.