密文魔盒 (CipherBox) 隐私权政策
生效日期: 2026年9月
核心承诺:密文魔盒采用“零知识证明”架构与 100% 纯离线物理沙盒设计。您的主密码和明文数据永远不会离开您的本地设备。我们没有服务器,绝不收集、上传或分析您的任何数据。
1. 我们收集的数据及用途
本扩展程序的单一用途是为用户提供离线的、基于强加密的密码及私密书签管理服务。我们不收集您的任何个人信息。扩展仅在本地处理以下数据,且全部经过 AES-256-GCM 算法高强度加密:
- 账号与密码数据: 仅在用户主动录入时获取,并保存在您浏览器的本地缓存中。
- 网页书签: 仅用于记录用户收藏的网址,由用户主动触发添加。
- 备忘录记录: 用户的纯文本私密记录,同样仅加密后存在本地。
2. 权限使用声明 (Permissions)
本扩展程序遵循“最小权限原则”,申请的系统权限均严格限制在单一功能范围内:
- storage (本地存储): 仅用于在用户浏览器的本地存储空间 (localStorage) 中,离线安全地保存不可读的密文。
- clipboardWrite (写入剪贴板): 仅在用户主动点击“复制”按钮时,将解密后的文本临时写入系统剪贴板。
- activeTab (当前标签页): 仅在用户点击“添加当前网页”时,自动读取当前标签的网址和标题,省去手动输入,绝无后台监听。
- sidePanel (侧边栏): 用于唤出并固定扩展程序的用户界面,防止因页面点击导致面板意外关闭。
3. 零网络请求 (Zero Network Requests)
密文魔盒未申请任何主机网络权限 (host permissions)。扩展代码内部不包含任何向外部服务器发送数据的逻辑,不含任何追踪器 (Trackers) 或分析工具 (Analytics)。您的数据实现了物理级别的绝对隔离。
4. 联系与支持
由于本扩展无任何服务端依赖,若您丢失主密码,开发者也无法协助您找回数据,请务必妥善保管密码并定期进行本地导出备份。如有疑问,请通过应用商店支持页面联系开发者。