CamScanner 2026年安全吗?公开来源说明了什么

负责任的答案不能只有“安全”或“不安全”。Kaspersky在2019年记录了CamScanner某个Android版本中的恶意组件,但这不能证明当前iPhone或Android版本含有恶意软件。现在可核实的是开发者申报的App Store隐私标签和隐私政策。处理敏感文档时,应分别检查OCR、账号、云端、共享与遥测路径。

编辑说明: 来源已于2026年8月19日核查。本文仅概述公开资料,不替代具体的法律、税务或安全建议。

目前可以核实的内容

当前App Store页面将开发者列为INTSIG Information Co., Ltd。隐私标签申报了可能用于跟踪的标识符和使用数据,以及联系方式、用户内容、诊断等类别;Apple明确说明这些回答未经其验证。政策描述了账号、同步、上传、存储和跨境传输,但不能证明每次使用都会收集全部类别。

2019年发生了什么

Kaspersky在一个Android版本所含的广告库中发现了Trojan-Dropper。收到报告后,相关代码被移除。这是重要的历史事实,不是当前iOS或Android版本仍含恶意软件的证据。

如何评估扫描应用

比较文档敏感度、本地或服务器OCR、存储位置、账号、分享链接、遥测,以及导出文件能否脱离原应用打开。公开来源没有覆盖CamScanner全部功能的最新独立网络抓包。

公开资料没有证明的事

它们没有证明:在关闭云端和协作功能的情况下,每份文件仍会被上传。它们没有指出每位用户、每个地区、每项功能对应的物理存储位置。它们没有证明政府或第三方访问过某位用户的扫描件。它们也没有提供针对 iPhone 版应用的、独立且最新的网络抓包分析。而且,开发者自行填写的隐私标签,并不会因此变成对应用真实行为的独立验证。

一句话:「已披露」和「经独立验证」之间的那段距离,正是网上多数说法越过头的地方。

那么,到底要不要用 CamScanner?

对于敏感度不高的文件,看重 CamScanner 跨平台流程和协作工具的人,可能会觉得它公开说明的取舍是可以接受的。但换成身份证件、就医记录、税务材料或保密合同,顺序就该反过来:选择能把事情办完的最短数据路径——本机处理、本地导出、尽量不依赖账户,以及一份由你自己掌握的备份。

现有证据支持的是谨慎和有意识的设置。它既不支持「当前这款应用是恶意软件」的说法,也不支持相反的那句「根本没什么可想的」。

如何看待ScanLens

ScanLens在iPhone上执行OCR,扫描无需ScanLens账号。但其自身隐私标签仍申报分析、个性化和应用功能所用的数据类别。准确说法是“本地OCR”,而不是“零数据”。另见隐私政策文档安全

第一手来源

ScanLens — App Store

常见问题

当前CamScanner是恶意软件吗?

引用的公开来源不能证明这一点。已记录的发现涉及2019年的Android版本。

CamScanner会上传每次扫描吗?

当前说明同时提到本地存储和可选云功能,并不能证明每次扫描都会自动上传。

本地OCR就一定完全私密吗?

不是。备份、导出、分析、诊断和分享仍需分别检查。