Skip to content

Commit fd20b2f

Browse files
committed
docs: 加隐私政策 PRIVACY.md
应 Chrome Web Store 要求补一份隐私政策,明确本扩展所有数据处理都在浏览器本地完成、不向任何远程服务器上传识别结果或浏览数据、扩展唯一的网络请求是异步抓取目标页面自身已缓存的 JS 文件首段用于版权注释扫描。 将版本号提升到 1.3.61。
1 parent 628fd90 commit fd20b2f

2 files changed

Lines changed: 76 additions & 1 deletion

File tree

PRIVACY.md

Lines changed: 75 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,75 @@
1+
# StackPrism 隐私政策
2+
3+
最近更新:2026-05-12
4+
5+
## 概述
6+
7+
StackPrism / 栈棱镜(以下简称「本扩展」)是一款基于 Chrome / Edge Manifest V3 的网页技术栈识别浏览器扩展。本扩展非常重视您的隐私 —— 所有数据处理均在您本人的浏览器本地完成,**不会向任何远程服务器上传、共享或出售您的任何数据**
8+
9+
## 访问的数据
10+
11+
为了实现「识别您当前访问页面所使用的技术栈」这一唯一功能,本扩展会在您主动访问网页时**本地读取**以下信息。所有读取到的内容**仅在您的浏览器内存或 chrome.storage 中处理**,绝不会离开您的浏览器。
12+
13+
### 1. 网站内容
14+
15+
- 您当前访问页面的 DOM 节点结构、CSS 类名、CSS 变量、`<meta>` 标签
16+
- 页面 `window` 对象上由 `<script>` 注入的全局变量名(仅读取名字,不读取值)
17+
- 页面加载的 JavaScript / CSS / iframe / 图片等资源的 URL
18+
- 该页面**已经加载**的 JavaScript 文件的开头若干字节(走浏览器缓存,不增加额外网络流量),用于识别 `/*! @license ... */` 版权注释和 SPA 内嵌的 OAuth 入口 URL
19+
20+
### 2. 网络记录
21+
22+
- 您当前访问页面的 URL 和标题
23+
- 页面发起的 XHR / Fetch / iframe / WebSocket 等请求的响应头(Server、X-Powered-By、Set-Cookie 字段名等)
24+
- 页面协商的 HTTP 协议版本(HTTP/1.1 / HTTP/2 / HTTP/3)
25+
26+
## 数据用途
27+
28+
上述数据****用于:
29+
30+
- 在您本地匹配扩展自带的规则库,识别该页面所使用的前端框架、后端服务、CDN、CMS、登录、支付、统计等技术栈
31+
- 在扩展弹窗中向您本人展示识别结果
32+
33+
## 数据存储
34+
35+
- **识别结果**:仅存储在 `chrome.storage.session`,浏览器关闭即销毁,且每个标签页独立保存
36+
- **您的设置**(禁用的分类、黑名单技术名、自定义规则、主题偏好等):存储在 `chrome.storage.sync`,由浏览器加密同步至您的 Google / Microsoft 账号,本扩展**无法访问**您账号内的任何其他数据
37+
- 本扩展****存储完整页面 HTML、Cookie 完整值、登录凭据、表单填写内容、密码或任何其他敏感信息
38+
39+
## 数据传输
40+
41+
- 本扩展**不会**向任何远程服务器上传您的浏览数据、识别结果、个人信息或任何其他数据
42+
- 没有遥测、没有广告 SDK、没有第三方分析、没有错误上报到云端
43+
- 扩展唯一发起的网络请求是异步抓取**您当前访问页面自身已经加载的**少量 JS 文件首段(走浏览器缓存,不增加额外网络流量),用于在本地扫描该 JS 中的版权注释和 OAuth 入口 URL —— 这是浏览器原本就已下载的内容,扩展只是再读一遍,****向第三方域名传输任何信息
44+
45+
## 第三方共享
46+
47+
- 本扩展****向任何第三方出售、共享、转让用户数据
48+
- 本扩展****将用户数据用于与「识别技术栈」无关的任何用途
49+
- 本扩展****用于贷款、信用评估等用途
50+
51+
## 您的权限
52+
53+
您可以随时:
54+
55+
- 在扩展弹窗中点「刷新」按钮重新扫描当前页面
56+
- 在扩展设置页中重置规则缓存、禁用任意分类、屏蔽指定技术名、添加自定义规则
57+
-`chrome://extensions` 中卸载本扩展,所有本地存储数据将被浏览器自动清除
58+
59+
## 开源代码
60+
61+
本扩展完全开源,任何人都可以审计源码确认隐私实践:
62+
63+
https://github.com/setube/stackprism
64+
65+
开源协议为 [CC BY-NC-SA 4.0](https://creativecommons.org/licenses/by-nc-sa/4.0/)
66+
67+
## 联系方式
68+
69+
如有任何隐私相关问题,请通过 GitHub Issues 联系作者:
70+
71+
https://github.com/setube/stackprism/issues
72+
73+
## 政策变更
74+
75+
本隐私政策的最新版本始终发布于本仓库的 [PRIVACY.md](https://github.com/setube/stackprism/blob/main/PRIVACY.md)。如有重大变更,会同步更新最近更新日期。

package.json

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,7 +1,7 @@
11
{
22
"name": "stackprism",
33
"private": true,
4-
"version": "1.3.60",
4+
"version": "1.3.61",
55
"type": "module",
66
"description": "StackPrism 用于检测网页前端、后端、CDN、SaaS、广告营销、统计、登录、支付、网站程序和主题模板线索。",
77
"scripts": {

0 commit comments

Comments
 (0)