跳到主要内容
OTPManager
产品安全支持源代码
首页/数据使用与权限

数据使用与权限

每项权限,只做一件正事。

OTPManager 为本地存储、验证码识别与填入、活动标签页扫描、锁定和可选同步申请能力。获得权限不等于可以利用你的数据获利。

OTPManager 0.1.0 当前声明 · 更新于 2026 年 8 月 22 日

网站访问:HTTP 与 HTTPS 页面

用途:识别可能的一次性验证码输入框,在匹配字段附近显示本地验证码选择器,填入你选择的字段,并应用网站专属识别规则。

处理方式:页面信号在本地评估。内容脚本可向扩展后台请求与实际主机名匹配的验证码,但不会收到 TOTP 密钥或 WebDAV/S3 凭据。

由你控制:浏览器允许把访问限制为指定网站或每次点击授权。未授权期间,该网站上的自动识别与填入不会工作。

tabs

用于识别活动标签页及主机名,打开完整管理或解锁页面,把填入请求发往正确标签页,并协调用户主动开始的字段选择会话。OTPManager 不会上报标签页历史。

activeTab

在用户明确操作后提供临时访问,用于捕获当前标签页可见区域进行二维码扫描,以及完成用户主动触发的交互。截图像素仅在内存中解析,不会保存或发送给开发者。

storage 与 unlimitedStorage

storage 保存偏好、临时解锁会话材料与协调状态。unlimitedStorage 防止 IndexedDB 中的加密保险库和本地加密元数据受较小的默认扩展配额影响;它不授予对设备任意文件的访问。

alarms

用于安排自动锁定检查、可选的定期远程同步与备份维护,即使扩展界面已关闭也能按计划执行。这只是浏览器内部定时器,不会建立开发者追踪服务。

对自选远端端点的可选访问

保存或恢复 WebDAV/S3 配置时,如浏览器要求,OTPManager 可能申请访问该特定来源。请求会直接发往你配置的端点;凭据和加密保险库仅用于你已启用的同步操作。

OTPManager 不申请什么

  • 不申请麦克风、摄像头、位置、联系人、剪贴板历史、下载历史或原生应用访问。
  • 不申请分析标识或广告权限。
  • 不访问浏览器密码或操作系统钥匙串。

只有确有功能需要时才会调整权限声明。重大新增访问会同步更新本页并在相应商店审核中说明。

权限目录网站访问:HTTP 与 HTTPS 页面tabsactiveTabstorage 与 unlimitedStoragealarms对自选远端端点的可选访问OTPManager 不申请什么
OTPManager

验证码在本地加密,同步位置由你选择。

隐私数据与权限安全支持
© 2026 OTPManagersamler@foxmail.com