NoirLock — це локальний сейф із нульовим знанням для паролів, passkeys, TOTP-кодів, захищених нотаток, seed-фраз і API-токенів. Для NoirLock не потрібен обліковий запис, а серверів NoirLock не існує. StakhivLabs не може отримати доступ до сейфа користувача, переглянути чи розшифрувати його вміст.
Усі записи сейфа шифруються на пристрої користувача до збереження на диск або синхронізації. Ключі шифрування виводяться з майстер-пароля та незалежного Secret Key, яким володіє лише користувач, і зберігаються в системній Keychain пристрою — ніколи в незашифрованих файлах і ніколи не передаються StakhivLabs.
Якщо користувач вмикає синхронізацію, пристрій залишають лише вже зашифровані дані. Через Apple CloudKit вони надсилаються виключно до особистого iCloud користувача, не проходять через StakhivLabs і недоступні компанії. Зберігання синхронізованих даних в iCloud регулюється політикою конфіденційності Apple.
Під час розблокування через Face ID або Touch ID автентифікація повністю виконується в Apple Secure Enclave на пристрої користувача. NoirLock ніколи не отримує, не збирає, не зберігає й не передає біометричні дані.
У NoirLock немає аналітики, стороннього відстеження та рекламних SDK. Дані про використання, метадані сейфа й персональна інформація не збираються та не передаються третім особам.
Оскільки NoirLock не може розшифрувати вміст сейфа, застосунок не може відновити чи видалити дані від імені користувача. Користувач може остаточно видалити дані будь-коли: видалити записи в застосунку, вимкнути синхронізацію iCloud або видалити застосунок і його дані з iCloud у налаштуваннях пристрою.
NoirLock не призначений для дітей віком до 13 років, і StakhivLabs свідомо не збирає персональні дані дітей.