同泽社群 · 终身学习
视频保存助手 · 隐私政策
1. 适用范围与用途
本政策说明此 Chrome 扩展的数据处理,不替代原视频平台、Chrome 浏览器或同泽网站其他服务各自的隐私政策。
扩展面向抖音、快手、小红书、B站、X 和 TikTok 的公开单个视频,不设扩展账号或登录系统。不支持 YouTube、批量下载、私密或付费内容、DRM、登录或其他访问限制绕过。平台可用性及下载权限仍受原平台规则与权利人授权约束。
2. 处理哪些数据
- 作品输入:您输入的作品链接或分享文本;打开扩展时,为识别当前页面而读取的当前活动标签页 URL。
- 公开作品内容:解析所需的平台公开页面或接口响应,包括作品编号、标题、公开作者昵称、视频尺寸、媒体地址及其签名参数。
- 媒体与下载状态:用于检查 MP4 的文件前缀,以及下载所需的视频字节;Chrome 返回的下载编号、来源和最终地址、媒体类型、安全状态、字节数及保存文件的本地路径。路径可能包含您的系统用户名。
这些信息仅用于当前视频的识别、解析、媒体校验、命名、保存与错误处理。扩展不读取其他标签页内容,不调用浏览历史或 Cookie 读取接口,不记录键盘、滚动或点击行为。它不以收集健康、财务、精确位置、私人通讯或账户密码为目的。
3. 网络请求与接收方
解析及下载通过 HTTPS 直接请求相应平台和媒体 CDN。平台或 CDN 会收到普通网络请求信息,例如 IP 地址、浏览器信息、请求的作品或媒体地址;其处理规则由相应服务自行说明。
扩展发起的页面、接口、媒体探测及抖音/TikTok 媒体读取使用不携带凭据的请求。为获取抖音/TikTok 官方播放器资源,扩展可能打开并随后关闭一个临时官方页面;该页面的正常导航可能使用浏览器已有的该平台 Cookie、产生新的 Cookie,并进入浏览器自身的历史记录。其他平台通过 Chrome 下载接口保存文件时,也可能由浏览器向目标 CDN 携带已有的 Cookie。扩展本身不读取这些 Cookie 或登录凭据。
有限的请求规则仅作用于扩展自己的指定平台请求:设置必要的固定来源/引用地址或移动端浏览器标识;抖音/TikTok 的媒体读取规则移除 Cookie 和 Authorization。该规则不代表所有浏览器请求都移除凭据,也不用于绕过登录或访问限制。
扩展不把作品输入、平台响应、视频字节或下载记录上传给开发者,也不使用第三方解析服务或分析、广告 SDK。您主动点击官网链接或加载本隐私页时,网站托管服务仍可能处理普通 HTTPS 网络元数据及访问日志;跳转地址不携带扩展处理的作品链接或下载信息。
4. 本地保存与保留期限
- 解析结果及公开页面响应主要在扩展运行内存中使用。扩展独立的本地 IndexedDB 临时保存尚未结束的下载编号、平台、初始及已验证来源地址、传输方式和创建时间,用于恢复及校验下载状态;不上传、不进行云同步。
- 0.1.5 使用本机 WebCrypto AES-GCM-256 加密整条待下载记录;每次写入生成随机12字节 IV,使用128位认证标签并绑定下载编号和格式版本。明文信封仅包含下载编号、密文版本、IV 和密文字节。非导出的 CryptoKey 密钥和密文同属扩展本地 IndexedDB,以便后台或浏览器重启后恢复;不使用硬编码共享密钥。
- 该加密只针对扩展自身的待下载记录,不包括最终 MP4、Chrome 的浏览/下载记录、平台 Cookie、浏览器缓存或临时 Blob。浏览器仍可代表扩展解密;不能抵御已被控制的扩展、浏览器或系统、恶意扩展更新及完整配置文件取证,不承诺硬件密钥保护或零知识。
- 旧 v1 明文记录在读取或后台扫描时经校验后加密替换;迁移失败保留原记录,后续写入不退回明文。密钥、密文或格式损坏时拒绝处理;单条坏记录也会中止该次启动批量扫描,后续下载事件仍可单独校验其他有效记录。不自动重置密钥、删除原记录或有效视频;逻辑迁移和删除不保证旧浏览器磁盘页已物理擦除。
- 下载正常完成或中断后,扩展尝试清理自己的待处理记录。未完成且超过24小时的记录,会在后续后台启动、安装/更新、下载事件或状态复核时检查并尝试清理;无效文件取消或删除失败时,相关记录可能保留以待后续复核,并非严格按时钟自动删除全部记录。
- 抖音/TikTok 需在浏览器中暂存完整媒体 Blob,单个视频上限512 MiB,同一时刻仅处理一个。正常下载结束或提前失败时撤销临时地址;异常情况下,在离屏上下文仍存续期间有约两小时的兜底撤销计时。浏览器可自行使用内存或磁盘缓存,不能保证按该时间物理擦除所有缓存字节。
- 成功下载的文件保存在您在 Chrome 保存对话框选择的位置。浏览器自己的下载记录、缓存及文件保留由浏览器和您控制;扩展不会自动删除有效成品或其他文件。
5. 为什么需要这些权限
activeTab:您打开扩展后读取当前活动页面的地址,识别作品来源。scripting:在已获授权的抖音/TikTok 临时官方页面核对作品编号,并从页面资源记录读取该作品的官方详情请求地址,再由扩展请求该接口解析媒体,不收集无关页面内容。downloads:打开保存对话框、启动下载并校验结果;对扩展自身误下载的无效文件尝试取消或删除,操作可能因浏览器或系统限制失败。offscreen:在抖音/TikTok 下载时临时持有媒体 Blob,下载结束后释放。declarativeNetRequestWithHostAccess:仅对获准平台的指定扩展请求应用必要的请求头规则。- 可选站点权限:仅针对所选平台及所需媒体域名请求访问授权;拒绝后,该平台对应解析或下载可能不可用。官网链接不要求官网站点访问权限。
6. 数据使用承诺(Limited Use)
本扩展对从 Chrome API 获取的信息的使用遵守 Chrome Web Store 用户数据政策,包括 Limited Use 要求。所有相关数据仅用于向您提供公开单个视频的解析、校验和保存,不出售或转让给无关第三方,不用于广告、用户画像、信用评估或贷款决策,不安排人工阅读您的作品输入、媒体内容或下载记录。
与原平台及其 CDN 的必要通信仅为完成您请求的功能。扩展不执行从远端下载的程序代码;扩展程序更新随 Chrome 扩展安装包交付,不通过官网链接加载代码。
7. 您可以如何控制
您可以不输入链接、拒绝或撤销指定平台权限、取消保存对话框或下载,以及在 Chrome 扩展管理中停用或卸载扩展。卸载会由浏览器处理扩展自身存储,但不会自动删除已保存的视频文件、平台页面的 Cookie 或 Chrome 自身的浏览/下载记录;这些可由您在系统或浏览器中另行管理。
扩展只处理您主动选择的公开作品。请在保存前确认权利人授权及平台允许的用途,不将技术可访问性视为使用授权。
8. 政策变更
若未来版本调整数据处理方式,将同步更新此页的适用版本和生效日期,并按浏览器和商店规则提供必要披露或权限授权。本页不承诺未来版本会保持同样的权限或处理方式。