Đừng tin lời chúng tôi. Hãy tự kiểm chứng.
Lời hứa của Privli rất đơn giản: dữ liệu của bạn không bao giờ rời khỏi thiết bị và mạng cục bộ của bạn, và không điều gì về bạn bị thu thập. Một tuyên bố như vậy không nên chỉ dựa vào niềm tin — trang này chỉ cho bạn cách kiểm tra nó ngay trên thiết bị của chính mình.
Những điều Privli không bao giờ làm
- Thu thập dữ liệu phân tích hay telemetry — kể cả thống kê "ẩn danh"
- Lưu bất cứ thứ gì trên đám mây
- Bắt buộc tài khoản hay đăng nhập
- Liên hệ tới bất kỳ máy chủ nào
- Theo dõi bạn hay gửi mã định danh thiết bị đi bất cứ đâu
- Nhúng SDK quảng cáo hay theo dõi
- Bán hay chia sẻ dữ liệu của bạn — vốn chẳng có gì để bán
Dữ liệu của bạn đi đâu
Không đám mây. Không máy chủ chuyển tiếp. Không điểm cuối phân tích.
Bài kiểm tra 1 — chế độ máy bay (hai phút, không cần công cụ)
Ứng dụng nào phụ thuộc vào internet sẽ ngừng chạy khi mất internet. Privli thì chưa bao giờ cần đến nó:
- 1Bật chế độ máy bay trên cả hai thiết bị, rồi bật lại chỉ Wi-Fi và/hoặc Bluetooth (không bật dữ liệu di động — hoặc đơn giản là rút dây mạng ngoài của router).
- 2Mở Privli trên cả hai thiết bị.
- 3Gửi một tệp hoặc nội dung bảng nhớ tạm từ máy này sang máy kia.
- 4Mọi thứ vẫn chạy — vì ngay từ đầu nó đã không hề phụ thuộc vào internet.
Bài kiểm tra 2 — tự mình quan sát lưu lượng mạng
Để có bằng chứng mạnh hơn, hãy ghi lại lưu lượng mạng của ứng dụng trong một phiên đầy đủ — phát hiện thiết bị, ghép nối, truyền tệp — và tìm xem có kết nối nào không phải là thiết bị đối diện trong mạng cục bộ của bạn không. Kết quả mong đợi: không một truy vấn DNS ra ngoài, không một kết nối nào tới IP công cộng.
Android
PCAPdroid ↗PCAPdroid (không cần root): chọn Privli, ghi lại trong lúc bạn dò tìm và truyền tệp, rồi xem danh sách kết nối.
macOS
Little Snitch ↗Little Snitch (hoặc chạy lsof -i trong Terminal): theo dõi các kết nối của Privli trong lúc truyền — bạn sẽ chỉ thấy các địa chỉ thuộc mạng cục bộ.
Windows / Linux
Wireshark ↗Wireshark: lọc lưu lượng của máy bạn trong suốt phiên và kiểm tra rằng mọi địa chỉ đích đều nằm trong subnet của chính bạn.
"Nhưng ứng dụng Android lại xin quyền INTERNET"
Đúng vậy — và đây là phản bác trông thuyết phục nhất, nên nó xứng đáng được trả lời thật chính xác. Android yêu cầu quyền INTERNET cho mọi socket mạng, kể cả những socket thuần mạng cục bộ (Wi-Fi LAN, Wi-Fi Direct, mDNS) mà việc truyền lân cận dựa trên đó. Thiếu quyền này, mở bất kỳ socket nào cũng lập tức báo lỗi. Một ứng dụng chỉ dùng LAN vẫn phải khai báo nó — đó là quy tắc của nền tảng, không phải cửa hậu.
Một ứng dụng có thật sự liên lạc với thế giới bên ngoài hay không — đó chính xác là điều bài kiểm tra lưu lượng ở trên phơi bày. Vì thế chúng tôi hướng bạn đến các bản ghi gói tin, chứ không phải danh sách quyền.
Chuỗi cung ứng
Telemetry ẩn thường len vào qua các SDK bên thứ ba. Danh sách thư viện phụ thuộc của Privli không chứa SDK phân tích, báo cáo sự cố hay quảng cáo nào — không Firebase, không Supabase, không Sentry, không PostHog, không Crashlytics. Cũng không có HTTP client nào nối tới backend, vì vốn dĩ chẳng có backend nào.
Điều chúng tôi có thể và không thể hứa
Một lời hứa chỉ có ý nghĩa khi đi kèm ranh giới trung thực: chúng tôi giả định hệ điều hành và mạng của bạn là của bạn và đáng tin cậy. Privli mã hóa các lần truyền giữa thiết bị và không bao giờ gửi bất cứ thứ gì ra ngoài mạng cục bộ của bạn — nhưng nó không thể bảo vệ một thiết bị vốn đã bị xâm nhập, và cách tệp được lưu trên đĩa do hệ điều hành của bạn quyết định. Điều chúng tôi bảo đảm là chính ứng dụng: nó không liên lạc với bất kỳ ai.
Thêm bằng chứng khi chúng tôi công bố
Trang này sẽ gắn liên kết tới từng bằng chứng mới ngay khi sẵn sàng: video minh họa chế độ máy bay do chúng tôi ghi lại, các bản ghi gói tin tái lập được, kết quả quét tệp nhị phân của bên thứ ba, và nhãn quyền riêng tư trên các cửa hàng ứng dụng. Nếu bạn tự kiểm chứng và phát hiện điều gì mâu thuẫn với trang này, hãy gửi email cho chúng tôi — báo cáo của bạn có giá trị hơn mọi điều viết ở đây. [email protected]
Giờ hãy thử ngay trên các thiết bị của bạn
Tải PrivliVì sao chúng tôi xây dựng điều này: Đọc tầm nhìn của chúng tôi