Lean — Политика конфиденциальности
Приложение ru.th3web.lean для Android
Редакция от 30 июля 2026 года
1. Что хранится на устройстве
Всё перечисленное находится в приватном хранилище приложения, никуда не синхронизируется и удаляется вместе с приложением:
- добавленные серверы, ссылки на подписки и импортированные конфигурации;
- настройки приложения, включая оформление;
- результаты проверки серверов (задержка);
- журнал работы ядра — для диагностики, показывается на экране логов.
2. Что покидает устройство
2.1. Запросы к вашему провайдеру подписки
Когда вы добавляете или обновляете подписку, приложение обращается по указанному вами адресу. Этот адрес принадлежит вашему поставщику услуг — это отдельная сторона, и её обработка данных регулируется её собственными правилами.
Вместе с запросом передаются служебные заголовки: версия приложения, модель
устройства, версия Android, язык системы и идентификатор устройства
(x-hwid). Идентификатор — это необратимый хеш SHA-256 от системного
значения ANDROID_ID; он нужен провайдерам для привязки подписки к
устройству и учёта лимитов. Он не содержит вашего имени, номера, почты или
рекламных идентификаторов.
Передачу идентификатора можно отключить: «Настройки → Провайдер и пинг → Отправлять HWID».
2.2. Отчёты о сбоях
По умолчанию выключены. Включаются вручную в настройках. Если
включить, при аварийном завершении на сервер разработчика
(th3web.com) отправляется:
- версия приложения;
- тип и текст ошибки;
- стек вызовов;
- последние строки журнала работы.
Перед отправкой текст очищается: удаляются ссылки на серверы, ключи, пароли, токены и заголовки авторизации. Идентификатор устройства в отчёт не включается. Отчёты используются только для исправления ошибок и никому не передаются.
2.3. Проверка обновлений
Приложение запрашивает сведения о последнем выпуске у GitHub. Отключается в настройках. GitHub при этом видит ваш IP-адрес — как при любом обращении к сайту.
2.4. Проверка соединения и пинг
Для измерения задержки приложение обращается к вашим серверам и к проверочному
адресу (по умолчанию connectivitycheck.grapheneos.network, его можно
заменить в настройках). Результаты остаются на устройстве.
2.5. Трафик через VPN
Сетевой трафик идёт на серверы, которые настроили вы. Приложение не перенаправляет его никуда ещё и не ведёт учёт посещаемых ресурсов. Что происходит с трафиком на стороне сервера — определяется правилами владельца этого сервера.
3. Разрешения
- VPN-соединение — основная функция приложения.
- Интернет — подключение к серверам и загрузка подписок.
- Уведомления и работа в фоне — показ состояния соединения, как требует Android для VPN.
- Список установленных приложений — только для функции раздельного туннелирования, чтобы вы могли выбрать приложения. Список обрабатывается на устройстве и никуда не отправляется.
4. Дети
Приложение не предназначено для детей младше 13 лет и не собирает намеренно никаких сведений о них.
5. Изменения
При изменении этой политики будет обновлена дата редакции наверху страницы.
6. Контакты
Telegram: @th3_nek1t
Почта: nivacevutuber@gmail.com
Исходный проект: github.com/Th3Nekit/Lean
Lean — Privacy Policy
Android application ru.th3web.lean
Last updated 30 July 2026
1. Stored on your device
All of the following lives in the app's private storage, is never synchronised anywhere, and is removed when you uninstall the app:
- added servers, subscription links and imported configurations;
- application settings, including appearance;
- measured server latency;
- the core's log, used for diagnostics and shown on the log screen.
2. What leaves your device
2.1. Requests to your subscription provider
When you add or refresh a subscription, the app contacts the address you supplied. That address belongs to your service provider — a separate party whose data handling is governed by its own rules.
The request carries technical headers: application version, device model, Android
version, system language and a device identifier (x-hwid). The identifier
is an irreversible SHA-256 hash of the system ANDROID_ID value; providers
use it to bind a subscription to a device and enforce limits. It contains no name,
phone number, email address or advertising identifier.
Sending the identifier can be turned off in the app's provider settings.
2.2. Crash reports
Disabled by default and enabled manually in settings. When enabled,
a crash sends the following to the developer's server (th3web.com):
- application version;
- exception type and message;
- stack trace;
- the last lines of the log.
The text is scrubbed before sending: server links, keys, passwords, tokens and authorisation headers are removed. No device identifier is included. Reports are used only to fix defects and are not shared with anyone.
2.3. Update check
The app asks GitHub about the latest release. This can be disabled in settings. GitHub sees your IP address, as it would for any visit to a website.
2.4. Connectivity and latency checks
To measure latency the app contacts your own servers and a test endpoint
(connectivitycheck.grapheneos.network by default; replaceable in
settings). Results stay on the device.
2.5. VPN traffic
Network traffic goes to the servers you configured. The app does not redirect it elsewhere and keeps no record of the resources you visit. What happens to that traffic on the server side is governed by the rules of whoever operates that server.
3. Permissions
- VPN connection — the app's core function.
- Internet — connecting to servers and fetching subscriptions.
- Notifications and background execution — showing connection state, as Android requires for a VPN.
- Installed application list — used solely for per-app split tunnelling so you can pick applications. The list is processed on the device and is never transmitted.
4. Children
The app is not directed at children under 13 and does not knowingly collect any information from them.
5. Changes
If this policy changes, the date at the top of this page will be updated.
6. Contact
Telegram: @th3_nek1t
Email: nivacevutuber@gmail.com
Project: github.com/Th3Nekit/Lean