跳到主要内容

安全与隐私保护

本页面为翻译版本,具有法律约束力的是英文版本。

我们如何保护你的数据安全——从一开始就不收集。

架构:本地优先的设计

SuperchargeBrowser 不运行任何收集你数据的服务器,没有数据分析端点,也没有遥测。你的设置保存在浏览器的本地存储中,你的浏览数据也绝不会传到我们的基础设施上。

  • 无远程服务器:我们的扩展在正常运行期间不会发出任何出站网络请求。你可以使用 Chrome DevTools(Network 标签页)自行验证。
  • 无遥测:我们不会从扩展中收集使用分析、崩溃报告或行为数据。
  • 没有我们自己的服务器:设置存储在你浏览器的 chrome.storage.local 中。SuperchargeNavigation 的可选工作区同步借助 Chrome 自身的账号同步(chrome.storage.sync)——由 Chrome 加密,绝不经过我们。

Chrome Manifest V3

所有 SuperchargeBrowser 扩展均基于 Chrome 的 Manifest V3 平台构建,相比旧版 MV2 架构提供更强的安全保障:

  • Service Worker 取代常驻后台页面,不再有权限广泛、长时间运行的进程。
  • declarativeNetRequest 取代了 webRequest API 来实现内容拦截:浏览器直接应用规则,扩展无需拦截你的网络流量。
  • 内容安全策略(Content Security Policy)会阻止内联脚本执行,并限制资源加载。
  • 主机权限会预先声明,你在安装前即可查看。

供应链安全

  • 密钥扫描:每次提交都会使用 gitleaks 进行扫描,防止凭据意外泄露。
  • 依赖项审计:我们持续监控依赖项中的已知漏洞,并及时更新。
  • 自动化测试:每次改动都会运行数百个单元测试(Vitest)和端到端测试(Playwright),以发现回归问题。
  • Chrome Web Store 审核:每次更新在发布给用户之前都会经过 Google 审核。

我们申请的权限

我们只申请各扩展功能所必需的权限。如需了解每项权限的详细说明及其用途,请参阅我们的隐私政策。

报告安全漏洞

如果你在任何 SuperchargeBrowser 扩展中发现安全问题,请以负责任的方式向我们报告:

我们认真对待每一份报告,并会在 48 小时内回复。在我们完成调查和修复之前,请勿公开披露该问题。

相关内容

  • 隐私政策:我们收集(以及不收集)哪些数据
  • 开源:我们所依托的技术