1. 适用范围与单一目的
SiteEgress 帮助用户检查和理解所访问网站在浏览器中可见的隐私与数据流行为,包括数据目的地、已知服务、表单元数据、权限请求、浏览器指纹相关信号、Cookie 名称、浏览器存储键名、安全环境,以及可选的国家级网络位置估算。
SiteEgress 是检查与透明度工具,不是杀毒软件、法律合规认证、恶意意图证明,也不保证网站完全不收集数据。
2. 处理的信息
为生成审计,扩展内置 Content Scripts 和 Service Worker 可能处理当前页面 Origin 与主机名、目标主机名、资源类型与传输通道、请求方法、表单 Action、方法、字段数量、密码字段存在性、宽泛字段类别、Cookie 名称、Local Storage 与 Session Storage 键名、权限事件、浏览器指纹相关 API 事件,以及部分页面安全元数据。
SiteEgress 不会有意保留用户实际输入、密码、Cookie 值、浏览器存储值、Authorization Header、请求或响应正文、完整查询字符串或 URL 参数值。
报告保留的是证据元数据,而不是用户在网站中输入的私密内容。
3. 地理位置洞察
地理位置洞察为可选功能,默认关闭。用户启用后,SiteEgress 可能使用 Chrome 可见的响应元数据取得目标服务器 IP。本地与私有地址在设备上分类;唯一公网目标服务器 IP 可能仅为取得国家代码与洲代码而发送至 ipwho.is。
查询不会包含页面正文、表单值、完整页面 URL、Cookie 值、报告内容或用户账户信息。原始目标 IP 只在 Service Worker 内存中短暂存在,并会去重以减少查询;它不会写入报告、本地历史、导出或持久化扩展存储。
显示的国家是 Chrome 观察到的网络服务器位置估算。CDN 路由、Anycast、代理、缓存、负载均衡和多区域基础设施都可能改变表面位置。地理位置洞察不能证明法律意义上的数据驻留地,也不能证明企业最终在哪里存储或处理数据。
第三方查询:ipwho.is。只有用户明确启用后,地理位置洞察才会运行。
4. 本地存储与保留
实时报告保存在 chrome.storage.session,通常会在浏览器会话结束或对应标签页报告被移除时消失。用户偏好保存在 chrome.storage.local。
本地历史为可选功能。启用后,精简快照可能包含网站 Origin 或主机名、评分、目标主机名、已知服务名称与类别、聚合信号数量、国家代码聚合及保存时间。原始 IP 和私密字段值不会包含在内。用户可以随时清除历史。
5. 报告与导出
用户可以把当前报告导出为 JSON、CSV、独立 HTML,或可打印并保存为 PDF 的页面。导出只在用户设备上生成,不会上传到 SiteEgress。
导出可能包含网站主机名、第三方目的地、已知服务名称、证据标签、评分和国家代码聚合。用户在对外分享前应先检查导出内容。
7. 权限与网站访问
storage 用于保存会话报告和用户控制的本地设置;sidePanel 用于在网页旁展示审计;webRequest 用于观察可选地理位置洞察所需的非阻断响应元数据。HTTP/HTTPS Host Access 让扩展内置 Content Scripts 从文档开始检查普通网站,也让 webRequest 接收响应元数据。
SiteEgress 不请求 webRequestBlocking、declarativeNetRequest、notifications、cookies、history、downloads、tabs、scripting 或远程代码权限。它无法检查 Chrome 内部页面或 Chrome Web Store。
8. 用户选择与删除
用户可以保持地理位置洞察和本地历史关闭,暂停或重置审计,清除本地历史,关闭地理位置洞察,删除自己的导出文件,或卸载扩展。关闭地理位置洞察后,当前报告中的位置聚合会被清除。
卸载扩展会删除由 Chrome 管理的扩展本地存储。
9. 联系与政策变更
隐私问题可发送至 [email protected]。涉及数据处理的重大变化会反映在本政策中,并在需要时于新处理开始前或开始时披露。