1. 适用范围与开发者
本政策适用于 OTPManager 浏览器扩展及本官方网站。OTPManager 由 Samler-Lee 开发。隐私问题可发送至 samler@foxmail.com。
2. 在本地处理的数据
根据你实际使用的功能,扩展会在浏览器内处理以下数据:
- TOTP 密钥、发行者、账户标签、收藏状态、域名绑定、网站识别规则和删除历史。
- 存放在扩展 IndexedDB 中的加密保险库及加密后的同步凭据。
- 保险库解锁期间暂存在浏览器会话存储中的 256 位保险库数据密钥;主密码本身不会存入其中。
- 安全偏好、设备标识、同步状态及备份设置。
- 用于识别一次性验证码输入框的网站主机名与本地页面信号,例如 autocomplete 属性和附近标签。
这些处理用于显示验证码、按当前网站匹配和填入验证码、保护加密保险库以及应用你的设置。
3. 网站访问与自动填入
在已获得访问权的页面中,内容脚本会在本地检查输入框和附近文本,判断其是否可能接收身份验证器验证码。页面主机名和功能请求可能会发送给扩展后台进程。这属于已安装扩展内部的通信,不是向开发者传输。
内容脚本不会收到 TOTP 密钥或远程存储凭据。你触发填入时,它可能收到与当前主机名匹配的已生成验证码并写入所选输入框。OTPManager 不会建立或传输浏览历史画像。
4. 二维码扫描
只有你使用扫描命令后才会开始。浏览器在临时活动标签页权限下捕获当前标签页可见区域,图片仅在内存中解析;只有受支持的 otpauth://totp 内容会被接受,OTPManager 不会保存或上传截图。
5. 可选的远程同步与备份
如配置 WebDAV 或 S3 兼容存储,扩展会从浏览器直接连接你选择的服务商和端点,并传输同步所需的加密保险库、加密历史快照和协议请求。开发者不会代理或接收这些请求。
所选服务商可能根据自己的政策处理 IP 地址、请求时间、对象路径、对象大小和加密内容等网络元数据。服务商凭据保存在加密保险库中。你需自行管理服务商账户的保留、访问和删除设置。
7. 保留与删除
- 本地加密数据会保留到你删除数据、清除扩展存储或卸载扩展为止;如需副本,请先导出。
- 手动锁定、自动锁定超时或浏览器会话结束时,临时解锁数据密钥会被清除。
- 远端保险库和备份按所选服务商的保留设置和删除工具处理;关闭同步不会自动删除服务商上的对象。
- 本官方网站不保存 Cookie,也不发送产品遥测。
8. 你的选择与权利
你可以不启用远程同步,也可以在浏览器设置中限制或撤销网站访问、关闭自动检测、锁定保险库、导出数据、删除条目、清除本地数据,并通过服务商删除远端对象。根据所在司法辖区,你还可以联系开发者咨询隐私问题或行使适用权利;由于开发者不持有账户数据库,通常不会存在可检索或删除的服务器端账户记录。
9. 安全、儿童与政策更新
安全措施及其限制详见安全页面。OTPManager 是通用工具,并非面向儿童。重大政策变化会更新生效日期,并在相应扩展更新之前或同时发布在本网址。