SiteLock

隐私政策

适用范围:SiteLock 浏览器扩展(Microsoft Edge 及其他 Chromium 内核浏览器)
生效日期:2026年9月25日

产品简介

SiteLock 是一款网站访问锁定工具:用户把指定网站(例如 example.com)加入锁定名单后,访问这些网站之前必须输入密码;修改名单同样需要密码。支持多个用户、每人独立密码;内置登录记录(审计)功能,可查看每次验证的精确时间。扩展内置多层拦截防线,并采用 AES-256-GCM 与 PBKDF2 等算法在本机加密存储名单与记录。

本节仅用于帮助您理解下文的数据实践;具有约束力的是以下各节的数据声明。

核心承诺:不收集、不上传

简而言之:SiteLock 是一款纯本地(离线工作)的工具,断网状态下除无法打开目标网站外,全部管理功能均可正常使用——这也印证了本节承诺。

存储在你本机的数据(全部仅存于浏览器)

为让扩展工作,以下信息保存在你本机浏览器的扩展存储区(Chrome/Edge 的 storage.local 与 storage.session)中,从不上传:

项目内容存储位置安全措施
锁定名单你添加的域名(如 example.com)与备注本机 storage.localAES-256-GCM 加密后保存
用户与密码用户名 + 密码的加盐哈希(PBKDF2-SHA256,31 万轮迭代、每用户独立随机盐)本机 storage.local密码明文从不保存、从不传输
登录记录(审计)每次密码验证的时间、用户、操作类型、目标网站、成功/失败本机 storage.localAES-256-GCM 加密,上限 1000 条
设置解锁范围、自动重锁时长等偏好本机 storage.local非敏感配置
会话状态本会话内你已解锁的网站、被拦截页面的原始 URL本机 storage.session(重启浏览器即自动清空)仅存于内存型会话存储

加密主密钥亦为安装时在本机随机生成,与密文同存于本机存储区,不导出、不上传。

我们做的事 vs. 绝不做的事

扩展权限及其用途(逐项披露)

权限用途
<all_urls>(主机权限)名单由用户随时自行添加、无法预知具体域名,因此需要全站范围权限,用于在页面加载开头检查"当前网站是否命中用户自己的名单"。该权限不用于读取页面内容或采集数据。
declarativeNetRequest在本机拦截/重定向用户自行加入名单的网站的主框架与 iframe 请求;不对任何其他网络请求作修改。
webNavigation获取导航地址以判断是否命中名单,并记录拦截前 URL 用于验证后跳回原页面(仅存本机会话)。
tabs在验证通过后把当前标签页跳转回目标网站,以及弹窗中展示当前标签页的锁定状态。
storage在本机保存上文列出的加密名单、登录记录与设置。

如何删除你的数据

儿童隐私

由于本扩展不收集任何个人信息,其数据实践本身对任何年龄的用户同样适用。若监护人发现任何与儿童相关的疑问,欢迎通过下方联系方式告知我们。

政策变更与联系方式

若本政策发生实质性变更,我们会更新本页面顶部的生效日期。如对隐私相关事宜有疑问或投诉:

English Summary

Privacy Policy (Summary)

SiteLock is a browser extension that password-protects access to websites that the user adds to a local blocklist. We do not collect, store, or transmit any personal data to any server. There is no telemetry, analytics, advertising, or third-party SDK of any kind. All data — the blocklist, per-user password hashes (PBKDF2-SHA256 with per-user random salts; plaintext passwords are never stored), audit logs, and preferences — is kept only in the local extension storage of your browser, with the blocklist and audit logs encrypted with AES-256-GCM. The <all_urls> host permission and the declarativeNetRequest / webNavigation / tabs / storage permissions are used solely to enforce the user's own blocklist on this device and to store encrypted data locally. Session data (unlocked sites, intercepted URLs) is stored in session storage and is cleared automatically when the browser closes. Uninstalling the extension permanently deletes all local data. Contact: admin@mshub.ccwu.cc