本说明覆盖 tcptun 网站及其浏览器工具。它不替代托管、CDN、软件包仓库或其他你选择与 tcptun 一起使用的服务的隐私政策。命令行运行时以及你自己运营的服务器会按你的配置处理网络流量;本页不描述那些部署。
隐私
本站存储什么 — 以及不存储什么。
本站存储什么 — 以及不存储什么。
隐私说明
信息如何被处理
最近更新于 2026 年 9 月 5 日。这是项目的通俗说明,不是法律建议。具体部署适用的规则取决于运营者、服务提供方和你所在的司法辖区。
浏览器请求页面或资源时,托管、CDN 和安全基础设施可能收到 IP 地址、浏览器与设备信息、请求时间、来源页和请求资源等普通技术信息。这些提供方自行控制日志和保留期限。本站不提供账号、联系表单、邮件列表或第一方广告分析。
配置生成和 URI 转换设计为在浏览器内运行。你粘贴进这些工具的值,包括密钥、token、密码和配置文本,不会被 tcptun 应用有意上传。与任何 Web 应用一样,浏览器扩展、网络检查软件和浏览器本身也可能有自己的访问。
本站使用浏览器存储保存运行与偏好,例如主题和 Cookie 同意选择。我们不使用第一方广告或营销跟踪 Cookie。托管、CDN 或安全提供方可能按其政策使用技术 Cookie 或日志。
本站可能链接到独立运营的第三方网站、软件包仓库、CDN 和发布服务。你自行选择这些提供方,并有责任查阅其条款和隐私政策。
浏览器本地数据会保留到过期、被替换,或你通过浏览器或站点设置清除为止。你可以阻止存储或清除站点数据。阻止存储可能重置偏好,或导致部分功能无法使用。
隐私问题或请求请通过项目的公开网站仓库提出。请不要在公开 issue 中发布密码、私钥、个人文件或其他敏感数据。站点或其数据处理方式变化时,我们可能更新本说明。
浏览器工具在本地处理粘贴的配置。本地存储与托管/CDN 基础设施是分开的隐私边界。
见 免责声明与 Cookie 详情,或打开 首页。
Android 客户端
tcptun-kotlin 隐私边界
以下披露适用于 tcptun-kotlin Android 应用(Google Play,包名 com.tcptun.client,应用 v0.5.1)。应用内嵌 tcptun-go 运行时 v0.5.0,与 CLI v0.5.0 一致。它是你所选端点的客户端,不是由运营方提供的 VPN 服务。
tcptun-kotlin Android 客户端是在设备本地运行的 VPN 与透明代理工具。它使用 Android VpnService 建立设备级 VPN 接口,并连接到你提供或选择的远端节点。运营者不提供、销售、出租或管理 VPN 节点、代理服务器、订阅或云端配置,也没有用于账号、同步、广告、分析或崩溃上报的自有后端。
「我们不收集」是指运营者不会从应用接收或留存数据,并不等于用户配置的远端节点或连通性测试目标看不到网络元数据。当前应用不会把姓名、邮箱、电话、账号、联系人、短信、通话记录、位置、广告标识符、崩溃报告、配置、VPN 流量、流量分析事件、运行日志或二维码图像上传到运营者服务器,也没有账号、广告、分析或崩溃上报 SDK。
应用可能在设备上处理配置与凭据、TLS/传输参数、路由规则、运行设置、已安装应用的包名和标签、本地网卡信息、VPN/代理状态、诊断状态和日志。非秘密配置字段、路由规则和部分设置保存在应用私有的 SharedPreferences 中。配置凭据和本地代理账号密码单独使用 AES-256-GCM 加密保存,密钥由 Android Keystore 保护。请仍妥善保护设备以及导出或分享的配置。运行日志和流量分析事件主要留在内存中;在应用内显示或写入可见 Logcat 前会脱敏敏感字段。
只有在你明确选择导入配置后才会读取剪贴板。导入成功后,应用会尝试清除仍与导入内容一致的剪贴板文本。相机权限只在打开二维码扫描时申请;预览帧用于在设备上识别配置或本地代理二维码,不会上传到运营者服务器。A1: payload 只分享一组本地 SOCKS5/mixed 的用户名和密码。A1 未加密:应把 payload、密码和二维码图像当作持有即有效的秘密,不要写入日志、诊断、SavedState 或公共存储。
启用 VPN 后,设备流量会按所选配置转发到远端节点。该节点运营者可能看到或保留连接时间、来源 IP(可用于推断近似位置)、目标信息(包括访问的网站)、流量元数据,以及未被端到端加密保护的内容。请只使用你信任的节点,并查阅其政策。tcptun 运营者不会通过项目后端接收这些流量。v0.5.0 及更高版本要求 Android VPN 配置使用加密的 TLS 或 REALITY 隧道;security=none、ECH 配置和任意 FileConfig JSON 会被拒绝。整体安全性仍取决于配置、设备和远端节点。
VPN 运行期间,应用可能通过当前出站对 connectivitycheck.gstatic.com/generate_204 和 cp.cloudflare.com/generate_204 发起轻量 HTTPS 204 探测。用户触发的 TCPing 会测试 google.com、github.com 和 cloudflare.com 的 443 端口。这些站点可能按其政策处理连接元数据。探测用于连通性,不是广告或行为分析。
若你明确为某个应用开启流量分析,客户端可能在本地显示目标域名/IP、端口、协议、路由原因、应用包名和时间。这些状态不会发送到运营者服务器。停止该功能或更换分析对象时,相关分析状态会被清除。
应用可能申请网络状态与网络访问、VPN 与前台服务、用于扫码的相机,以及 VPN 状态通知权限。相机只在你打开扫描并授权后使用,普通编辑配置或使用 VPN 不需要相机。
从应用 v0.5.1 起,首次启动 VPN 会先显示应用内披露,并需要明确同意后才会申请 Android VPN 权限。选择暂不、返回或关闭对话框都会取消启动。版本化的同意记录保存在设备上应用私有的 SharedPreferences 中,不会发送到运营者服务器。披露对话框和设置可以打开本隐私页 https://tcptun.com/privacy/。
本地配置、路由规则和设置会一直保留,直到你在应用中修改或删除、在 Android 设置中清除应用数据,或卸载应用。运行日志和流量分析状态主要在内存中,清除或进程结束后消失。运营者没有云端副本;远端节点或诊断站点日志的删除请求需向相应提供方提出。
客户端使用 Android VPN API、tcptun-go gomobile bridge、CameraX 和 Google ML Kit 条码扫描。当前项目没有 Firebase Analytics、Crashlytics、广告 SDK 或独立遥测 SDK。Android 路由仅为双栈 Full Tunnel。Reverse Subnet / P2P 是 tcptun-go 能力,未在 Android 产品中暴露。应用私有存储和 Keystore 保护的凭据加密可限制其他应用的常规访问,但不能在设备、分享出的配置、远端节点或传输配置被攻破时保证数据安全。
TcpTun 是通用网络工具,不以儿童为目标用户,也不会明知收集儿童个人信息。由于应用没有运营者后端,项目不会从应用侧接收这类信息。
Go 核心
tcptun-go 隐私边界
以下披露适用于 tcptun-go CLI、可嵌入运行时和 gomobile bridge。核心是数据面组件:它按宿主提供的配置和回调工作,并不运营面向全项目的采集服务。
tcptun-go 是 CLI、Android bridge 及其他集成背后的本地 Go 运行时和可嵌入网络库。它没有账号、广告、分析、崩溃上报或开发者自有遥测端点,也不会自动把配置、凭据、代理流量、日志或使用报告发送给 tcptun 项目。
核心按运营者或嵌入应用提供的配置,接受本地 TCP/UDP 流、SOCKS5 或 mixed 代理请求、TUN 流量和隧道协议流量,并可能转发到直连目标、用户配置的 SOCKS5 或隧道端点、反向发布服务,或 Reverse Subnet 的 Home Connector。目标与端点运营者可能看到并保留连接元数据,以及未被所选传输或应用层加密保护的内容。SOCKS5 auth_mode=secure 只认证共享密钥,并不加密 SOCKS5 连接。
JSON 配置、URI、T2/T3 二维码 payload、A1 本地代理 payload、token、密码、TLS/REALITY 密钥和路由规则由 Go 进程或其宿主在本地读取、校验、生成或编码。URI、T3 和 A1 可能包含凭据。A1 未加密。生成的文件应受保护,不要通过不信任的位置分享。Go 核心不会为这些值创建云端副本。
部署可以使用操作系统解析器或显式配置的 DNS 服务器。因此 DNS 查询可能对所选解析器、远端节点或网络提供方可见,具体取决于配置和路由。可选的 DNS 出站固定与 fake-IP 映射是运行时功能;fake-IP 映射保存在该运行时内存中,停止时清除。请查阅你配置的每个 DNS 提供方的隐私政策。
运行日志只发送到宿主提供的输出或回调,例如 CLI 的本地 stderr 或嵌入应用的日志回调。按日志级别和配置,日志与状态事件可能包含本地监听、远端端点、连接错误、时间和运行状态。是否展示、存储或分享由宿主决定。将运行日志级别设为 off 可抑制运行日志。
嵌入应用可以显式提供 flow observer 或应用身份 provider。若启用,Go 核心可以暴露流的时间、TCP/UDP 网络、源、目标域名或 IP、端口、原始 IP、出站标签、路由原因和所选应用身份。这是本地回调边界,不是 tcptun-go 的自动采集。
Android bridge 可以注册远端端点变化、重连和运行时连接问题等状态事件。这些事件更新宿主进程内状态,可能包含远端端点摘要、状态、错误和时间。注册不会把事件发送到 tcptun 服务器。当前 Android 客户端把这些状态留在本地用于界面和诊断。
无配置自动模式下,CLI 可以扫描私有 IPv4 局域网中端口 1080 的 SOCKS5 服务,并在首次握手成功后停止。反向发布可以通过隧道暴露选定的本地 TCP/UDP 服务。Reverse Subnet 可以把 IPv4/IPv6 TCP/UDP 代理到 Home Connector;可选的直连 QUIC(p2p.enabled)可能与已授权对端交换 host、Edge-reflexive、STUN-reflexive 和 peer-reflexive 候选。选择启用 host 候选会向对端披露所选私有接口地址。直连失败会回退到中继。这些操作会与被联系的设备和运营者产生网络连接,不是开发者分析。
除非宿主或运营者另行写入,Go 核心把活动会话、路由状态、DNS fake-IP 映射、计数器和其他运行状态保存在内存中。停止或关闭会结束运行时,并按正常进程与操作系统行为清除内存状态。某次部署产生的文件、日志、端点记录、DNS 日志和远端服务器日志由该部署的运营者控制,而不是 tcptun 项目。