网站访问:HTTP 与 HTTPS 页面
用途:识别可能的一次性验证码输入框,在匹配字段附近显示本地验证码选择器,填入你选择的字段,并应用网站专属识别规则。
处理方式:页面信号在本地评估。内容脚本可向扩展后台请求与实际主机名匹配的验证码,但不会收到 TOTP 密钥或 WebDAV/S3 凭据。
由你控制:浏览器允许把访问限制为指定网站或每次点击授权。未授权期间,该网站上的自动识别与填入不会工作。
tabs
用于识别活动标签页及主机名,打开完整管理或解锁页面,把填入请求发往正确标签页,并协调用户主动开始的字段选择会话。OTPManager 不会上报标签页历史。
activeTab
在用户明确操作后提供临时访问,用于捕获当前标签页可见区域进行二维码扫描,以及完成用户主动触发的交互。截图像素仅在内存中解析,不会保存或发送给开发者。
storage 与 unlimitedStorage
storage 保存偏好、临时解锁会话材料与协调状态。unlimitedStorage 防止 IndexedDB 中的加密保险库和本地加密元数据受较小的默认扩展配额影响;它不授予对设备任意文件的访问。
alarms
用于安排自动锁定检查、可选的定期远程同步与备份维护,即使扩展界面已关闭也能按计划执行。这只是浏览器内部定时器,不会建立开发者追踪服务。
对自选远端端点的可选访问
保存或恢复 WebDAV/S3 配置时,如浏览器要求,OTPManager 可能申请访问该特定来源。请求会直接发往你配置的端点;凭据和加密保险库仅用于你已启用的同步操作。
OTPManager 不申请什么
- 不申请麦克风、摄像头、位置、联系人、剪贴板历史、下载历史或原生应用访问。
- 不申请分析标识或广告权限。
- 不访问浏览器密码或操作系统钥匙串。
只有确有功能需要时才会调整权限声明。重大新增访问会同步更新本页并在相应商店审核中说明。