隐私政策
SiteLock 是一款网站访问锁定工具:用户把指定网站(例如 example.com)加入锁定名单后,访问这些网站之前必须输入密码;修改名单同样需要密码。支持多个用户、每人独立密码;内置登录记录(审计)功能,可查看每次验证的精确时间。扩展内置多层拦截防线,并采用 AES-256-GCM 与 PBKDF2 等算法在本机加密存储名单与记录。
本节仅用于帮助您理解下文的数据实践;具有约束力的是以下各节的数据声明。
核心承诺:不收集、不上传
- 我们不收集任何个人数据:不采集浏览历史,不采集键盘输入,不采集身份信息,不采集位置或设备指纹。
- 我们不出售、共享或传输您的任何数据给任何第三方(广告商、分析服务商、数据商等均不存在)。
- 扩展自身不向任何服务器发送数据:代码中不存在任何遥测、分析、上报接口;扩展运行期间也不产生面向第三方的网络请求(拦截/重定向仅发生在您的浏览器本机进程内)。
简而言之:SiteLock 是一款纯本地(离线工作)的工具,断网状态下除无法打开目标网站外,全部管理功能均可正常使用——这也印证了本节承诺。
存储在你本机的数据(全部仅存于浏览器)
为让扩展工作,以下信息保存在你本机浏览器的扩展存储区(Chrome/Edge 的 storage.local 与 storage.session)中,从不上传:
| 项目 | 内容 | 存储位置 | 安全措施 |
|---|---|---|---|
| 锁定名单 | 你添加的域名(如 example.com)与备注 | 本机 storage.local | AES-256-GCM 加密后保存 |
| 用户与密码 | 用户名 + 密码的加盐哈希(PBKDF2-SHA256,31 万轮迭代、每用户独立随机盐) | 本机 storage.local | 密码明文从不保存、从不传输 |
| 登录记录(审计) | 每次密码验证的时间、用户、操作类型、目标网站、成功/失败 | 本机 storage.local | AES-256-GCM 加密,上限 1000 条 |
| 设置 | 解锁范围、自动重锁时长等偏好 | 本机 storage.local | 非敏感配置 |
| 会话状态 | 本会话内你已解锁的网站、被拦截页面的原始 URL | 本机 storage.session(重启浏览器即自动清空) | 仅存于内存型会话存储 |
加密主密钥亦为安装时在本机随机生成,与密文同存于本机存储区,不导出、不上传。
我们做的事 vs. 绝不做的事
- ✅ 在你本机拦截你自己添加到名单中的网站的访问;
- ✅ 在你本机把命中名单的访问重定向到扩展自带的验证页面;
- ✅ 把验证结果的记录加密后留在你本机,供你自己审计;
- ⛔ 不读取名单之外网站的内容;不注入或修改任何网页(除名单网站的拦截跳转与提示);
- ⛔ 不做任何数据分析、用户画像、广告变现;不捆绑任何第三方 SDK;
- ⛔ 不以任何形式把上述数据发送出你的设备。
扩展权限及其用途(逐项披露)
| 权限 | 用途 |
|---|---|
<all_urls>(主机权限) | 名单由用户随时自行添加、无法预知具体域名,因此需要全站范围权限,用于在页面加载开头检查"当前网站是否命中用户自己的名单"。该权限不用于读取页面内容或采集数据。 |
declarativeNetRequest | 在本机拦截/重定向用户自行加入名单的网站的主框架与 iframe 请求;不对任何其他网络请求作修改。 |
webNavigation | 获取导航地址以判断是否命中名单,并记录拦截前 URL 用于验证后跳回原页面(仅存本机会话)。 |
tabs | 在验证通过后把当前标签页跳转回目标网站,以及弹窗中展示当前标签页的锁定状态。 |
storage | 在本机保存上文列出的加密名单、登录记录与设置。 |
如何删除你的数据
- 删除部分数据:在扩展的管理面板中,可删除锁定名单条目、用户、或一键清空登录记录;
- 删除全部数据:卸载扩展即删除本机存储的全部数据(名单、用户哈希、登录记录、设置),浏览器会一并清除该扩展的存储区;
- 会话类数据(解锁状态、拦截记录)在关闭浏览器时自动消失。
儿童隐私
由于本扩展不收集任何个人信息,其数据实践本身对任何年龄的用户同样适用。若监护人发现任何与儿童相关的疑问,欢迎通过下方联系方式告知我们。
政策变更与联系方式
若本政策发生实质性变更,我们会更新本页面顶部的生效日期。如对隐私相关事宜有疑问或投诉:
- 联系邮箱:admin@mshub.ccwu.cc
- 开发者主页:https://github.com/Golden1368-fh6
English Summary
Privacy Policy (Summary)
SiteLock is a browser extension that password-protects access to websites that the user adds to a local blocklist. We do not collect, store, or transmit any personal data to any server. There is no telemetry, analytics, advertising, or third-party SDK of any kind. All data — the blocklist, per-user password hashes (PBKDF2-SHA256 with per-user random salts; plaintext passwords are never stored), audit logs, and preferences — is kept only in the local extension storage of your browser, with the blocklist and audit logs encrypted with AES-256-GCM. The <all_urls> host permission and the declarativeNetRequest / webNavigation / tabs / storage permissions are used solely to enforce the user's own blocklist on this device and to store encrypted data locally. Session data (unlocked sites, intercepted URLs) is stored in session storage and is cleared automatically when the browser closes. Uninstalling the extension permanently deletes all local data. Contact: admin@mshub.ccwu.cc