繁
NaviCube · Antho
Antho 隱私政策
1. 本機資料與用途
個人資料處理者為 NaviCube(Antho 開發者,以下稱「我們」)。即使資料只留在裝置,本政策仍說明其處理方式。Antho 會在擴充功能本機儲存空間保存工作區頁面、分類、網站名稱與網址、圖示、元件、備忘、待辦、外觀、搜尋與匯出設定、同意紀錄、快取及工作狀態;圖片與桌布等較大檔案保存在擴充功能專屬 IndexedDB。
只有在您選擇匯入目前瀏覽器書籤並授權後,Antho 才讀取書籤標題、網址與資料夾,並於裝置上轉換為工作區紀錄;不修改書籤,也不在背景持續讀取。AI 類型、HTTPS 位址、模型、API Key、能力與速率限制資訊會以 AES-GCM 一併加密後存於獨立本機紀錄 antho-ai-credentials-v1。解鎖密碼不會儲存;密碼衍生金鑰只用於加密隨機產生的本機主金鑰,目前 Chrome 工作階段只在受限的記憶體型 chrome.storage.session 保留該主金鑰,完全關閉 Chrome 後會自動清除。天氣元件保存四捨五入至小數後兩位的座標、大致地名、時區及快取。
Chrome 線上應用程式商店使用者資料分類
- 驗證資訊:選用的 AI API Key;在本機加密,僅於您儲存或測試設定、執行 AI 工作時傳送至您設定的 HTTPS AI 端點。
- 位置:小數後兩位的座標、大致地名與天氣快取;只在您主動使用天氣定位並同意後處理。
- 網路記錄及網站內容或資源:點擊工具列快速新增時的目前分頁標題與網址;主動匯入時的書籤標題、網址與資料夾;啟動連結檢查時已儲存的目標網址;主動使用 AI 整理時經本機清理的網站標題、主機名稱、路徑關鍵字、來源資料夾與有限標題證據。Antho 不申請 Chrome 歷史記錄權限,不讀取網頁正文、表單、Cookies 或網站儲存空間,也不在背景監控瀏覽行為。
- 使用者產生內容:工作區名稱、分類、網站名稱與網址、備忘、待辦、搜尋詞與 AI 提示。除您主動使用下述連網功能所需的特定搜尋詞、提示或網站資料外,這些內容會留在本機。
Antho 不設置專門欄位要求姓名、健康、財務、付款或私人通訊資料。若您主動把此類資訊填入使用者產生欄位,Antho 會將其作為該欄位的一部分處理。請勿輸入不必要的敏感資料或您無權處理的他人資料。
2. 連網接收方
請求由您的裝置直接傳送,並不經過我們營運的中轉伺服器。搜尋和開啟連結以外的固定服務、AI 與連結檢測需要對應來源存取;新分頁連網功能還會依介面取得同意,連結檢測每次單獨確認。工具列的線上圖示僅在您主動選擇時才請求圖示服務存取並發出請求。
| 接收方/功能 | 傳送資料 | 時機與目的 |
|---|---|---|
asd.li 推薦目錄 | 一般傳輸中繼資料;不傳送已儲存網站、搜尋或使用紀錄 | 開啟推薦後更新目錄與圖示,之後最多每三天檢查一次 |
favicon.im、a.favicon.im | 您輸入網址的主機名稱及一般傳輸中繼資料 | 主動選擇線上圖示時下載並本機快取 |
picsum.photos、fastly.picsum.photos | 桌布種子、尺寸及一般傳輸中繼資料 | 選擇或輪換 Picsum 桌布時 |
uapis.cn | 日期、解析度及一般傳輸中繼資料 | 選擇 Bing 每日桌布時 |
api.open-meteo.com | 兩位小數座標、預報參數及一般傳輸中繼資料 | 新增或更新天氣時取得預報 |
api.bigdatacloud.net | 新取得的兩位小數座標及一般傳輸中繼資料 | 定位後一次取得大致城市名稱;不會對已存座標自動呼叫 |
| 選定搜尋服務 | 您提交的搜尋詞及一般傳輸中繼資料 | 提交搜尋或觸發設定的搜尋捷徑時 |
| 您設定的 AI HTTPS 端點 | API Key、模型及完成工作所需的文字 | 儲存/測試設定或主動執行 AI 工作時 |
| 您啟動檢測的網站 | 完整網址所對應請求及一般傳輸中繼資料 | 同意後以有限 HEAD、必要時 GET 檢測,不解析正文 |
一般傳輸中繼資料可能包括公開 IP、收件時間、請求主機與路徑、回應狀態,以及瀏覽器/系統產生的 User-Agent、Accept、Accept-Language、Origin 與 Sec-Fetch-* 等。Antho 使用 credentials: omit 與 referrerPolicy: no-referrer,不附帶 Cookies、HTTP 登入憑證或來源頁面;AI 授權標頭只含您設定的憑證。第三方依自己的政策處理資料,可能位於境外;啟用前請閱讀其規則。
自訂圖片網址僅支援 HTTPS。輸入時不連網;儲存時會向該圖片伺服器請求完整圖片網址,將圖示下載至本機,不攜帶 Cookies 或來源頁面。
線上圖示僅在首次使用時詢問授權,工具列與左側欄共用同一份授權。授權後,只要瀏覽器權限仍有效,選擇線上圖示即可直接取得。
3. 瀏覽器權限
storage:本機保存工作區、設定、快取與 AI 設定。activeTab:您點選擴充功能按鈕後讀取目前分頁標題與網址,以快速新增。sidePanel:開啟元件編輯器,不讀取相鄰網頁。geolocation:僅在您選擇目前位置後提供天氣,不持續背景定位。search:僅在您提交查詢時交給瀏覽器預設搜尋服務。- 可選
bookmarks:僅在您啟動匯入時讀取書籤。 - 可選
http://*/*、https://*/*:執行時僅要求目前功能、設定 AI 或使用者啟動連結檢測所需的精確來源。
4. AI
AI 預設不啟用。儲存新端點、模型或憑證,或測試連線時,可能傳送少量提示來驗證輸出參數、JSON/結構化輸出和推理控制,也可能讀取同來源模型資訊與速率限制標頭。智慧整理會傳送本機清理後的標題、主機名稱、路徑關鍵字、來源資料夾和有限證據;內容生成會傳送您填寫的主題和說明。Antho 不營運 AI 中轉伺服器。AI 服務商可依其政策保留或處理請求;請勿提交密碼、證件、健康、財務、營業秘密或未授權資訊。
5. 位置與天氣
只有在您選擇「使用目前位置」或「重新定位」、確認提示並允許瀏覽器定位後,Antho 才以非高精度模式取得位置。座標在儲存和傳送前會取至小數後兩位,不保留精度、海拔、速度或移動紀錄。天氣資料兩小時內優先使用快取,最多三小時可作容錯快取。
6. 保存與安全
本機資料通常保存至您編輯、重設、清除擴充功能資料或解除安裝為止。關閉推薦會停止目錄更新並撤銷其同意和來源存取;快取可保留到刪除。鎖定本機保護會清除工作階段主金鑰,但保留加密的 AI 紀錄供下次解鎖後繼續使用;移除 AI 設定會刪除該加密紀錄。桌布快取只保留目前與上一份,並受容量限制。第三方保存期限依各接收方政策。
Antho 使用 Manifest V3,所有可執行程式碼均隨擴充功能封裝,不執行遠端程式碼;同時限制指令碼來源、驗證匯入與網址,並使用 HTTPS、逾時與回應限制。Antho 選定的服務及使用者設定的 AI、圖片與搜尋端點使用 HTTPS。只有在您明確儲存 HTTP 網站時,導覽或連結檢查才可能使用 HTTP,該連線不受 HTTPS 加密保護。受保護的本機紀錄(目前包括 AI 設定與憑證)使用隨機主金鑰進行 AES-GCM 靜態加密;使用者密碼透過 PBKDF2-SHA-256 與隨機鹽處理後用於加密該主金鑰,解鎖密碼絕不儲存或傳輸。其他 chrome.storage.local 與 IndexedDB 資料不會另行加密。此加密無法防護惡意軟體、已受控的瀏覽器設定檔、不可信 AI 端點,或 Antho 已解鎖時控制裝置的人員。請保護裝置與備份;如有安全問題請聯絡我們。
7. 您的控制
您可在 Antho 檢視、編輯、匯出或刪除本機資料;重設指定類別;或透過解除安裝/清除擴充功能儲存空間刪除全部本機資料。您可關閉推薦、移除 AI 設定、選擇本機外觀,或在瀏覽器擴充功能設定撤銷位置、書籤與網站存取。因為我們不持有您的本機資料,通常無法遠端定位或刪除,但可提供指引。未成年人應在監護人指導下使用;未滿 14 歲者啟用連網功能前須取得必要同意。
8. 商店有限使用承諾
我們只將從瀏覽器擴充功能 API 取得的資訊用於提供或改善 Antho 已揭露的單一用途:本機優先的新分頁導覽工作區,以及其中使用者可見的整理、搜尋、顯示、備份、天氣、選用 AI 與連結維護功能。只有在提供您主動使用的功能確有必要時,才向第 2 節列明的對應接收方傳輸所需資料。我們不會將使用者資料用於或移轉給個人化、再行銷或興趣廣告、資料仲介或轉售、信用評估或借貸,也不會用於任何無關目的。
開發者沒有接收工作區或 AI 資料的伺服器,因此我們的人員無法閱覽這些資料。若您在支援請求中主動提供特定資料,人員只會在提供該支援、保護安全或遵守法律所需範圍內閱覽您提交的資料。
The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.
9. 更新與聯絡
當功能、權限、接收方或法律變更時,我們會更新本政策並依規定顯著告知;需要同意的新處理會在取得同意後開始。個人資料處理者:NaviCube(Antho 開發者)。
隱私、支援與安全聯絡:snodgrassmupzbm@gmail.com
本政策與《Antho 使用者協議》一併適用。