更新日期:2026-09-17
本政策适用于秒钥 Authenticator 当前发行版。
处理的数据与用途
扩展处理用户输入或导入的账号名称、邮箱或标签、TOTP 密钥和验证码参数,用于本机生成、显示和复制验证码,以及账号搜索、导入、导出和可选同步。还会保存语言、同步配置和屏幕锁定设置。
二维码图片在本机识别。只有用户主动使用网页截图功能时,扩展才捕获当前标签页可见区域供用户框选。图片和截图在内存中处理,不上传到开发者服务器或 Google Drive;确认添加后的账号数据按下述方式保存或同步。不读取浏览历史,不持续监视网页。
存储与保护
当前普通模式下,本地账号数据、TOTP 密钥及新导出的备份未加密。请保护浏览器配置文件和备份,不要公开分享。
可选四位 PIN 用于屏幕访问控制。扩展保存加盐派生摘要及失败次数,不保存 PIN 原文。PIN 不加密账号密钥,不能防止能直接读取浏览器存储的人获取数据。
部分输入与导入草稿保存在浏览器会话存储;超过一小时的草稿不再恢复,浏览器会话结束后清除。PIN 和备份密码不保存到草稿。旧加密数据或备份的读取可能仍要求原密码,这不代表当前普通模式自动加密。
可选 Google Drive 同步
本地使用不要求 Google 登录。仅在用户授权并开启同步后,扩展通过 HTTPS 将账号数据和密钥写入用户 Google Drive 的本应用 appDataFolder,并读取其中数据进行同步。同步文件未经本扩展端到端加密;Google 账户和应用授权控制访问,Google 按其政策处理服务数据。
仅请求 drive.appdata 范围,不读取其他 Drive 文档,也不读取 Google Authenticator 云端数据。Chrome 登录令牌由浏览器 identity API 管理;网页授权兼容流程的令牌保存在浏览器会话存储,不写入导出备份。
Google API 数据仅用于用户要求的验证码管理及同步,不用于广告、出售、信用评估或其他无关用途。对 Google API 信息的使用和转移遵守 Google API Services User Data Policy 及其 Limited Use 要求,同时遵守 Chrome Web Store User Data Policy 的 Limited Use 限制。
Google 隐私政策:https://policies.google.com/privacy
分享与保留
扩展不向开发者运营的服务器发送账号数据,不包含广告、遥测或分析服务。用户主动导出的备份保存在用户选择的位置;分享备份会使接收方能够读取其中密钥。
本地账号保留至用户删除或移除扩展数据。同步使用历史快照;删除账号并同步后,旧快照仍可能保留其历史数据。关闭同步、撤销授权或卸载扩展不会自动删除已有云端数据。开发者无法代用户删除本机或 Google Drive 中的数据。
用户选择及删除方式
• 可不登录 Google,仅在本机使用。
• 可删除账号、导出备份或关闭同步;关闭同步保留本机账号。
• 可通过 Google 账户的第三方连接管理撤销应用授权。
• 彻底清理云端数据时,先在所有设备关闭同步,再在 Google Drive 设置的“管理应用”中找到本应用并删除隐藏应用数据。撤销授权不等于删除云端数据。
• 卸载扩展可移除本地扩展存储;自行保存的导出文件需另行删除。
联系方式
隐私联系邮箱:[email protected]
本政策随功能变化更新,重大数据处理变更将在更新后的政策及商店说明中披露。