隐私与数据安全
隐私说明
本说明解释析象 Xisight Chrome 扩展在图片分析、账号登录和自定义模型功能中如何处理数据。
核心说明
只有在你主动登录、开启悬停分析、使用右键菜单或发起图片分析时,扩展才会执行相应操作。分析所需数据会发送到你设置的析象 Xisight 后端;后端可能继续把图片和生成要求发送给内置或由你选择的 AI 模型服务。
处理的数据
- 账号数据:邮箱地址、验证码登录状态、账号角色和可用额度。
- 分析数据:你主动选择的图片或截图、图片地址、当前页面地址、图片描述及目标模型和输出平台。
- 生成内容:生成的提示词、结构化结果、任务状态和历史记录。
- 模型配置:模型供应商、Base URL、模型名称,以及你主动填写的 API Key。
- 本地偏好:语言、悬停入口开关、默认平台、非敏感模型选项和隐私同意版本。
- 最小化请求日志:请求方法与路径、响应状态、耗时、请求标识、经过不可逆 HMAC 处理的 IP、浏览器家族,以及仅在允许名单中的扩展来源。登录成功后可关联账号标识和邮箱;未认证请求不会保存你提交的邮箱。
数据发送到哪里
- 你在扩展中配置的析象 Xisight 后端地址。
- 后端所配置的内置 AI 服务,或你选择的 OpenAI 兼容 / Gemini 模型服务。
- 邮箱验证码服务所需的邮件发送系统。
扩展不包含广告 SDK,不出售个人信息,也不会把网页浏览内容用于与图片分析无关的用途。
敏感信息与安全措施
- 登录令牌和尚未同步的自定义 API Key 保存在
chrome.storage.session,不写入普通本地持久化设置。 - 登录后提交的自定义 API Key 由项目后端加密保存,扩展只接收“是否已保存”和脱敏状态,不回传明文。
- 网页内容脚本不读取登录令牌或 API Key;带认证的后端请求统一由扩展后台处理。
- 远程后端必须使用 HTTPS;仅本机开发地址 localhost、127.0.0.1 和 ::1 可使用 HTTP。
- 扩展优先提交浏览器已经渲染的图片像素;扩展后台只直接读取当前后端或清单中明确声明的可信资源域名,并拒绝重定向。无法截图时,原始图片地址交由后端执行公网地址和建连时 DNS 校验。
- 模型探测仅对已登录用户开放,并限制请求频率、并发数、响应大小和模型数量。
Chrome 权限用途
- activeTab / scripting:在你明确点击扩展或右键菜单后,把分析界面注入当前网页。
- contextMenus:提供“反推 AI 绘图提示词”右键入口。
- storage:保存设置、非敏感缓存与浏览器会话中的登录状态。
- 可选的网站访问权限:仅在你开启悬停分析时请求;默认安装不获得所有网站权限。生产后端权限固定为服务域名,本地开发构建仅声明回环后端地址。
保留、删除与撤回同意
后端 API 请求日志默认保留 30 天并由定时清理任务删除。分析结果、生成结果和历史记录会保留到你主动删除或申请删除账号;第三方 AI、对象存储和邮件服务可能按各自政策保留必要记录。
退出登录会清除浏览器会话中的登录令牌和本地额度缓存。你可以在分析界面删除单条或全部历史记录,也可以在模型设置中清除已保存的自定义 API Key。你可以在扩展设置中撤回隐私同意,或在 Chrome 的扩展详情页撤销网站访问权限、清除扩展数据或卸载扩展。
如需删除后端账号或其他后端数据,请联系 arui001413@gmail.com。实际保留期限还受你部署的后端及第三方 AI / 邮件服务政策约束。
儿童、变更与联系
本扩展不面向儿童提供专门服务。如数据处理方式发生实质变化,将更新本说明版本,并在需要时重新征求同意。
隐私或安全问题请联系:arui001413@gmail.com。