安全与隐私保护
本页面为翻译版本,具有法律约束力的是英文版本。
我们如何保护你的数据安全——从一开始就不收集。
架构:本地优先的设计
SuperchargeBrowser 不运行任何收集你数据的服务器,没有数据分析端点,也没有遥测。你的设置保存在浏览器的本地存储中,你的浏览数据也绝不会传到我们的基础设施上。
- 无远程服务器:我们的扩展在正常运行期间不会发出任何出站网络请求。你可以使用 Chrome DevTools(Network 标签页)自行验证。
- 无遥测:我们不会从扩展中收集使用分析、崩溃报告或行为数据。
- 没有我们自己的服务器:设置存储在你浏览器的
chrome.storage.local中。SuperchargeNavigation 的可选工作区同步借助 Chrome 自身的账号同步(chrome.storage.sync)——由 Chrome 加密,绝不经过我们。
Chrome Manifest V3
所有 SuperchargeBrowser 扩展均基于 Chrome 的 Manifest V3 平台构建,相比旧版 MV2 架构提供更强的安全保障:
- Service Worker 取代常驻后台页面,不再有权限广泛、长时间运行的进程。
- declarativeNetRequest 取代了 webRequest API 来实现内容拦截:浏览器直接应用规则,扩展无需拦截你的网络流量。
- 内容安全策略(Content Security Policy)会阻止内联脚本执行,并限制资源加载。
- 主机权限会预先声明,你在安装前即可查看。
供应链安全
- 密钥扫描:每次提交都会使用 gitleaks 进行扫描,防止凭据意外泄露。
- 依赖项审计:我们持续监控依赖项中的已知漏洞,并及时更新。
- 自动化测试:每次改动都会运行数百个单元测试(Vitest)和端到端测试(Playwright),以发现回归问题。
- Chrome Web Store 审核:每次更新在发布给用户之前都会经过 Google 审核。
我们申请的权限
我们只申请各扩展功能所必需的权限。如需了解每项权限的详细说明及其用途,请参阅我们的隐私政策。
报告安全漏洞
如果你在任何 SuperchargeBrowser 扩展中发现安全问题,请以负责任的方式向我们报告:
- 邮箱:support@superchargebrowser.com
- 邮件主题:
Security Report — [Extension Name]
我们认真对待每一份报告,并会在 48 小时内回复。在我们完成调查和修复之前,请勿公开披露该问题。