喵ingTab 隐私协议
欢迎使用喵ingTab,喵ingTab 是一款用于替换浏览器新标签页的扩展,帮助用户自定义网址导航、壁纸、搜索、小组件和本地数据备份。我们重视您的隐私,并尽量让数据处理保持本地、透明和最小化。
一、我们如何收集和使用信息
喵ingTab 仅在以下场景中收集和使用信息:
- 新标签页配置:包括主题、壁纸、侧边栏分类、网址导航、文件夹、场景及定时切换计划、小组件设置、搜索引擎偏好和打开方式等,用于恢复您的个性化新标签页
- 本地内容:包括您上传的壁纸、图标、便签、待办、倒计时和备份文件,仅用于您主动选择的展示、缓存、备份或恢复功能
- 系统密码与设备验证:系统密码的创建和验证均在本地完成,扩展持久化保存的是带随机盐的单向密码验证器,而不是明文密码。创建系统密码时,扩展会通过浏览器下载一份包含明文密码的本地 TXT 备份文件,该文件由您自行保管,不会作为应用存储数据保留。仅在您主动启用设备验证后,扩展才会调用 WebAuthn 平台验证器,并在本地保存凭据标识、公钥、算法、传输方式、密码绑定摘要和创建时间;验证私钥保留在操作系统、验证器或密码管理器中。扩展不会读取或存储指纹、人脸等生物识别数据
- 最近访问记录:当您通过新标签页打开网址导航时,扩展会在本地记录对应网址、标题、图标、点击次数和最近访问时间,仅用于最近站点小组件,不会上传
- 搜索相关信息:当您执行搜索时,当前关键词会发送给您选择的搜索引擎;当您开启搜索历史时,搜索关键词会保存在本地;当您开启搜索建议时,正在输入的关键词还会发送给该搜索引擎的建议服务,用于获取候选建议
- 天气信息:当您在天气小组件中输入城市时,城市关键词会发送给 Open-Meteo,用于获取候选城市和地理编码结果;确认位置后,其经纬度会发送给 Open-Meteo 以获取天气信息。当您主动使用当前位置时,浏览器定位结果还可能发送给地理编码服务,用于识别所在地区
- 热搜信息:当您使用 RSS 小组件的热搜来源时(如抖音、微博、百度、头条、知乎热搜),扩展会请求对应的热榜接口,用于获取最新热搜列表
- 每日诗词:当您开启纯净模式每日推荐诗词时,扩展会请求今日诗词等公开内容服务,用于获取当天展示内容;您自行维护的诗词、短句列表仅保存在本地
- 行情信息:当您使用行情小组件时,扩展会请求东方财富、腾讯证券等公开行情接口,发送您输入的证券或基金搜索关键词,以及自选列表中的证券或基金代码,用于获取最新行情、基金净值和分时数据
- 汇率信息:当您使用汇率换算小组件时,扩展会请求 open.er-api.com 等公开汇率接口,发送基准货币代码,用于获取最新汇率;您配置的货币偏好仅保存在本地
- 历史上的今天:当您使用历史上的今天小组件时,扩展会请求维基媒体基金会提供的公开接口,按您浏览的日期和语言获取对应历史事件内容
- 网址与图标信息:当您添加网站、在线图标或在线壁纸时,扩展可能请求您输入的网址,以获取网站图标、判断资源类型、加载或缓存您选择的图片或视频资源
- 浏览器收藏夹:当您主动点击同步收藏夹并授权后,扩展会读取浏览器收藏夹,将网址与标题导入到您的新标签页导航中
- 公告与推荐资源:扩展启动时可能检查开发者发布的公告内容;当您打开壁纸中心时,扩展可能获取推荐壁纸清单和对应资源。这些请求不会携带您的新标签页配置、便签、待办、搜索历史、收藏夹或上传文件
二、信息的存储方式
喵ingTab 主要使用浏览器提供的本地存储能力保存数据,包括 localStorage、IndexedDB、Cache API 和浏览器扩展本地存储。上述持久化数据默认保存在您的设备和浏览器环境中,不会作为账户或同步数据上传到开发者服务器或第三方云端;使用联网功能时所必需的最少信息除外。行情自选、汇率偏好、历史上的今天缓存等小组件数据同样仅保存在本地。
如果您卸载扩展、清理浏览器数据或手动恢复或覆盖备份,相关本地数据可能被删除或替换。请在执行清理、恢复或卸载操作前自行确认备份。
完整备份和自动撤销记录可能包含系统密码的带盐验证器与受保护操作设置,以便恢复对应的本地保护状态,但不会包含明文系统密码或本地 WebAuthn 设备凭据。可重新获取的在线图标缓存不会进入完整备份;仍在使用的本地壁纸和本地图标可能进入您主动创建的备份。除非您主动删除、清理、覆盖或卸载扩展,这些本地数据会持续保留在当前浏览器环境中。
三、我们调用的权限
- storage 与 unlimitedStorage 权限:用于保存新标签页配置、用户上传资源、图标缓存、备份恢复数据和小组件内容(包括行情自选与汇率偏好)
- 主机访问能力:用于请求搜索建议、网站图标、在线壁纸、在线图标、天气、热搜、每日诗词、行情、汇率、历史上的今天、公告和推荐资源等联网功能所需的数据
- 浏览器定位能力:仅在您主动点击天气小组件中的“获取当前位置”功能时调用,定位授权由浏览器显示和管理
- 收藏夹能力:仅在您主动使用收藏夹同步并授权后,用于读取收藏夹并将网址与标题导入到新标签页
- 网站图标能力:在您添加网址或同步收藏夹时,用于获取对应网站的图标;该能力不可用或未获授权时,扩展会使用其他图标来源或文字图标
- WebAuthn 平台验证能力:仅在您主动启用或使用设备验证时调用,由浏览器、操作系统或密码管理器展示验证界面并管理私钥。重置或停用设备验证时,扩展可能请求平台将旧凭据标记为不再使用
四、第三方服务
在使用部分联网功能时,您的请求可能会发送到第三方服务:
- 搜索建议:发送给您当前选择的搜索引擎
- 天气服务:发送给 Open-Meteo,用于获取天气与城市地理编码;当前位置识别可能发送给 BigDataCloud 等地理编码服务
- 热搜服务:发送给 60s API 等热榜数据接口,用于获取您选择的热搜来源内容
- 每日诗词:发送给今日诗词等公开内容服务,用于获取每日推荐诗词
- 行情服务:发送给东方财富、腾讯证券等公开行情接口,用于获取证券与基金的搜索建议、实时行情、基金净值和分时数据
- 汇率服务:发送给 open.er-api.com 等公开汇率接口,用于获取最新汇率数据
- 历史上的今天:发送给维基媒体基金会提供的公开接口,用于获取当日历史事件内容
- 网站图标、在线壁纸和在线图标:发送给您输入或选择的目标网站
- 公告与推荐资源:通过 jsDelivr、GitHub CDN 等内容分发服务获取开发者维护的公告、壁纸清单和相关资源
访问上述第三方服务时,对方可能按照其隐私政策处理 IP 地址、User-Agent、请求时间等标准网络信息。除当前功能所需的搜索关键词、网址、城市关键词、证券或基金代码、货币代码、经纬度等必要信息外,喵ingTab 不会主动在这些请求中附加与当前功能无关的新标签页配置、便签、待办、搜索历史、收藏夹或上传文件,也不控制第三方服务的数据处理方式。
五、我们不会做什么
- 不会出售、出租或交易您的个人信息
- 不会将您的完整新标签页配置(包括行情自选、汇率偏好等小组件设置)、便签、待办、搜索历史列表或收藏夹导入数据作为账户或同步数据上传到云端或其他第三方服务
- 不会在网页中注入广告跟踪代码
- 不会在未获得浏览器授权的情况下读取您的收藏夹
- 不会将浏览器权限获得的数据用于个性化广告、转售或与用户主动使用功能无关的目的
对通过浏览器权限 API 获得的数据,喵ingTab 的使用遵循 Chrome 网上应用店用户数据政策(包括 Limited Use 要求):仅用于提供或改进用户主动使用的功能,不会允许人工读取这些数据,除非获得用户对特定数据的明确同意、为安全目的所必需或法律要求。
六、数据控制与删除
您可以在扩展设置中关闭搜索历史、清理搜索记录、调整或删除网址导航、小组件和本地资源。您也可以通过浏览器的扩展管理、站点数据清理或卸载扩展来删除本地保存的数据。
您还可以修改或删除系统密码、重置或停用设备验证。停用设备验证会使扩展停止使用本地保存的凭据;浏览器、操作系统或密码管理器中是否仍显示旧通行密钥,由相应平台管理。
七、未成年人隐私
喵ingTab 不面向未成年人收集个人信息。若您是未成年人,请在监护人指导下使用本扩展。
八、协议更新
我们可能会根据功能变化、法律法规或浏览器商店政策要求更新本隐私协议。更新后的协议会发布在本页面,并以页面顶部的更新日期为准。
九、联系我们
如果您对本隐私协议或数据处理方式有疑问,可以通过 GitHub 仓库与我们联系: https://github.com/acanzaima/miaoing-tab