資料使用透明
隱私說明
核心模擬與資料庫留在 iPhone;只有你主動建立加密路線短連結時,才會上傳該路線的密文。
平常使用
FlyWhere 不使用 analytics,也不會自動上傳定位、收藏、最近地點、配對檔或健康資料。Bookmarks、Recent Places、Saved Routes 與設定保存在 App 的本機空間。
加密路線短連結
當你主動建立短連結時,FlyWhere 會在 iPhone 上以 AES-128-GCM 加密所選路線的名稱、2–100 個座標、速度、Loop、Point-to-Point、停留時間與路線方式,只把加密 envelope 上傳至 private Cloudflare R2。
解密 key 只放在完整網址的 fragment,例如 #k1...,不會隨 API request 傳給 Cloudflare。沒有這把 key,Cloudflare 無法解密路線名稱、座標或導航設定。
完整短連結本身是解密能力。收到或看到完整網址的人可以載入路線,請只分享給信任的對象。
Cloudflare 可處理的資料
處理短連結請求時,Cloudflare 可處理或觀察來源 IP、請求時間、隨機 object ID、密文大小、expiresAt,以及標準 HTTP / R2 metadata。R2 object body 不含未加密的路線內容。
保存期限
加密短連結最多可讀取 30 天。到期後 API 會立即回傳 410 Gone,不再提供內容,並排程刪除 object。
R2 lifecycle 是額外的實體清理機制。依 Cloudflare 文件,object 通常會在到期後約 24 小時內移除,但資料量或規則變更可能造成更久延遲,因此不承諾絕對刪除時間。即使實體刪除尚未完成,過期內容仍無法透過 FlyWhere API 讀取。
永久 fw2 長連結
/route#fw2... 會把完整路線資料放在網址 fragment,不上傳至 FlyWhere API 或 R2,也沒有伺服器端到期時間。App 取得完整 URL 後可離線解析;Safari 落地頁仍需要網路才能首次載入。
通訊 App 與拿到完整長連結的人可以看到其中的完整 encoded payload,敏感路線請使用加密短連結。
不包含的資料
配對檔與 Apple 健康資料不會放進路線短連結。建立短連結也不會上傳整個 Bookmarks、Recent Places 或 Saved Routes 資料庫,只會處理你當次選擇分享的路線欄位。