更新日期:2026-09-17
本政策适用于秒钥 Authenticator 0.1.1。
处理的数据与用途
扩展处理用户输入或导入的账号名称、邮箱或标签、TOTP 密钥和验证码参数,用于本机生成、显示和复制验证码,以及账号搜索、导入、导出和可选同步。还会保存语言、同步配置和屏幕锁定设置。
二维码图片在本机识别。只有用户主动使用网页截图功能时,扩展才捕获当前标签页可见区域供用户框选。图片和截图在内存中处理,不上传到开发者服务器或 Google Drive;确认添加后的账号数据按下述方式保存或同步。不读取浏览历史,不持续监视网页。
存储与保护
本地账号数据及 TOTP 密钥使用每个浏览器安装独立生成的随机密钥进行 AES-256-GCM 加密,无需设置主密码。随机密钥保存在同一浏览器配置中;该方式不能防止完整取得浏览器配置及密钥的人解密数据。手动导出的备份文件仍为明文,请妥善保管。
可选四位 PIN 用于屏幕访问控制。扩展保存加盐派生摘要及失败次数,不保存 PIN 原文。PIN 仅控制界面访问,不参与账号数据加密,也不代替云备份密码。
部分输入与导入草稿保存在浏览器会话存储;超过一小时的草稿不再恢复,浏览器会话结束后清除。PIN 和备份密码不保存到草稿。旧版主密码保险箱或加密备份仍需原密码读取。
可选 Google Drive 同步
本地使用不要求 Google 登录。仅在用户授权并开启同步后,扩展通过 HTTPS 将账号数据和密钥写入用户 Google Drive 的本应用 appDataFolder,并读取其中数据进行同步。同步账号数据在本机通过 AES-256-GCM 加密后上传。首次开启同步需设置并确认备份密码;密码经 Argon2id 派生密钥,通过 AES-KW 保护随机云端数据密钥。云端保存加密账号数据和受密码保护的密钥,不保存密码或裸数据密钥。Google 账户和应用授权控制云存储访问,Google 按其政策处理服务数据。
本机使用设备密钥加密保存云端数据密钥,以便自动同步;新设备需输入备份密码恢复。可以在仍能访问数据的已连接设备修改备份密码;已连接设备仍可同步,离线保存的旧备份仍受旧密码保护。若所有可访问设备及备份密码均丢失,开发者无法恢复加密数据。旧明文同步文件在加密备份上传并读回校验成功后清理;清理失败会显示提示并在后续同步重试。迁移期间应避免继续使用旧版扩展同步,以免再次上传明文。
仅请求 drive.appdata 范围,不读取其他 Drive 文档,也不读取 Google Authenticator 云端数据。Chrome 登录令牌由浏览器 identity API 管理;网页授权兼容流程的令牌保存在浏览器会话存储,不写入导出备份。
Google API 数据仅用于用户要求的验证码管理及同步,不用于广告、出售、信用评估或其他无关用途。对 Google API 信息的使用和转移遵守 Google API Services User Data Policy 及其 Limited Use 要求,同时遵守 Chrome Web Store User Data Policy 的 Limited Use 限制。
Google 隐私政策:https://policies.google.com/privacy
分享与保留
扩展不向开发者运营的服务器发送账号数据,不包含广告、遥测或分析服务。用户主动导出的备份保存在用户选择的位置;分享备份会使接收方能够读取其中密钥。
本地账号保留至用户删除或移除扩展数据。同步使用历史快照;删除账号并同步后,旧快照仍可能保留其历史数据。关闭同步、撤销授权或卸载扩展不会自动删除已有云端数据。开发者无法代用户删除本机或 Google Drive 中的数据。
用户选择及删除方式
• 可不登录 Google,仅在本机使用。
• 可删除账号、导出备份或关闭同步;关闭同步保留本机账号。
• 可通过 Google 账户的第三方连接管理撤销应用授权。
• 彻底清理云端数据时,先在所有设备关闭同步,再在 Google Drive 设置的“管理应用”中找到本应用并删除隐藏应用数据。撤销授权不等于删除云端数据。
• 卸载扩展可移除本地扩展存储;自行保存的导出文件需另行删除。
联系方式
隐私联系邮箱:[email protected]
本政策随功能变化更新,重大数据处理变更将在更新后的政策及商店说明中披露。