跳到主要内容
OTPManager
产品安全支持源代码
首页/隐私政策

隐私政策

隐私边界,不留盲区。

OTPManager 为实现你主动使用的功能而处理身份验证数据。开发者不运营接收保险库、浏览历史、验证码或使用遥测数据的后台服务。

生效及最后更新:2026 年 8 月 22 日 · 适用于 OTPManager 0.1.0

1. 适用范围与开发者

本政策适用于 OTPManager 浏览器扩展及本官方网站。OTPManager 由 Samler-Lee 开发。隐私问题可发送至 samler@foxmail.com。

简要说明:扩展以本地处理为先,不含分析或广告追踪,也不会向开发者发送产品使用数据。

2. 在本地处理的数据

根据你实际使用的功能,扩展会在浏览器内处理以下数据:

  • TOTP 密钥、发行者、账户标签、收藏状态、域名绑定、网站识别规则和删除历史。
  • 存放在扩展 IndexedDB 中的加密保险库及加密后的同步凭据。
  • 保险库解锁期间暂存在浏览器会话存储中的 256 位保险库数据密钥;主密码本身不会存入其中。
  • 安全偏好、设备标识、同步状态及备份设置。
  • 用于识别一次性验证码输入框的网站主机名与本地页面信号,例如 autocomplete 属性和附近标签。

这些处理用于显示验证码、按当前网站匹配和填入验证码、保护加密保险库以及应用你的设置。

3. 网站访问与自动填入

在已获得访问权的页面中,内容脚本会在本地检查输入框和附近文本,判断其是否可能接收身份验证器验证码。页面主机名和功能请求可能会发送给扩展后台进程。这属于已安装扩展内部的通信,不是向开发者传输。

内容脚本不会收到 TOTP 密钥或远程存储凭据。你触发填入时,它可能收到与当前主机名匹配的已生成验证码并写入所选输入框。OTPManager 不会建立或传输浏览历史画像。

4. 二维码扫描

只有你使用扫描命令后才会开始。浏览器在临时活动标签页权限下捕获当前标签页可见区域,图片仅在内存中解析;只有受支持的 otpauth://totp 内容会被接受,OTPManager 不会保存或上传截图。

5. 可选的远程同步与备份

如配置 WebDAV 或 S3 兼容存储,扩展会从浏览器直接连接你选择的服务商和端点,并传输同步所需的加密保险库、加密历史快照和协议请求。开发者不会代理或接收这些请求。

所选服务商可能根据自己的政策处理 IP 地址、请求时间、对象路径、对象大小和加密内容等网络元数据。服务商凭据保存在加密保险库中。你需自行管理服务商账户的保留、访问和删除设置。

6. 收集、共享与出售

OTPManager 不包含分析、崩溃上报、广告或指纹识别 SDK。开发者不收集或出售个人信息,也不会为广告或跨场景行为画像而共享信息。

只有你主动使用需要传输的功能时,数据才会离开浏览器:向自选服务商进行可选同步、打开支持链接等目标,或把导出文件保存到你选择的位置。

7. 保留与删除

  • 本地加密数据会保留到你删除数据、清除扩展存储或卸载扩展为止;如需副本,请先导出。
  • 手动锁定、自动锁定超时或浏览器会话结束时,临时解锁数据密钥会被清除。
  • 远端保险库和备份按所选服务商的保留设置和删除工具处理;关闭同步不会自动删除服务商上的对象。
  • 本官方网站不保存 Cookie,也不发送产品遥测。

8. 你的选择与权利

你可以不启用远程同步,也可以在浏览器设置中限制或撤销网站访问、关闭自动检测、锁定保险库、导出数据、删除条目、清除本地数据,并通过服务商删除远端对象。根据所在司法辖区,你还可以联系开发者咨询隐私问题或行使适用权利;由于开发者不持有账户数据库,通常不会存在可检索或删除的服务器端账户记录。

9. 安全、儿童与政策更新

安全措施及其限制详见安全页面。OTPManager 是通用工具,并非面向儿童。重大政策变化会更新生效日期,并在相应扩展更新之前或同时发布在本网址。

本页目录适用范围与开发者在本地处理的数据网站访问与自动填入二维码扫描可选的远程同步与备份收集、共享与出售保留与删除你的选择与权利安全、儿童与政策更新
OTPManager

验证码在本地加密,同步位置由你选择。

隐私数据与权限安全支持
© 2026 OTPManagersamler@foxmail.com