privacy policy
隐私政策
生效日期:2026-08-27 · 适用范围:browsa 浏览器扩展及官网
一句话版本:browsa 不收集任何数据。没有账号体系,没有统计埋点,没有我们自己的服务器。你的对话、设置和 API Key 都只保存在你自己的浏览器里。
我们收集什么
什么都不收集。browsa 不包含任何遥测、分析或追踪代码,不会把任何使用数据、页面内容或个人信息发送给开发者或任何第三方服务。这一点可以通过公开源代码审计验证:github.com/xiaohuzai/browsa(MIT 协议)。
数据存在哪里
- 对话历史、会话存档、Provider 配置、API Key 等全部只存储在浏览器的本地存储(
chrome.storage.local)中,保留在你的设备上。 - 卸载扩展即全部删除;清除浏览器数据同样会删除它们。
- browsa 不做任何形式的云同步。
网络请求发往哪里
browsa 只在你主动操作时发起网络请求,且目的地只有你自己配置的端点:
- AI 对话:发送到你自己在设置里填写的 Provider 地址(如 OpenAI、Anthropic 或任意 OpenAI 兼容 API、本地 Ollama)。请求由你的浏览器直接发给该端点,不经过任何中间服务器。附进对话的页面内容会经过一道本地预处理:URL 中的密码、令牌、签名等敏感参数会被隐去后再发送,该处理全部在你的浏览器内完成。
- 语音转写(可选功能):若你在设置中启用 ASR 并填入火山方舟的 Key,音频会在本地转码后由浏览器直传该服务进行转写;未启用则此功能完全不运行。
- 站点内容提取:通过拦截浏览器自身已加载的数据读取字幕、正文等,不做额外登录,也不上传内容到第三方。
- 媒体下载:仅在你点击下载时按需建立连接。
权限用途说明
<all_urls>/tabs/scripting:用于在你点击 📎 时读取当前页面的可读内容、注入只读提取脚本,以及点击时间戳时跳转视频进度。仅在你主动操作时运行。cookies:只读,且仅在下载某平台音视频流时读取该平台的登录态以携带你的下载凭证。declarativeNetRequest:临时会话级规则,为显式请求的媒体下载注入 Referer 头;规则随浏览器会话结束自动清除。downloads:保存你明确选择下载的媒体文件。storage:上述本地数据存储。
子处理器与第三方
browsa 本身没有任何后端与子处理器。你需要自行遵守你所配置的 AI 服务商的隐私条款;使用本地模型(如 Ollama)时,对话完全不出设备。
未成年人
browsa 不面向特定年龄群体收集信息,也因不收集任何信息而无从涉及未成年人数据。
变更与联系
政策如有实质性变更,会在本页更新并修改生效日期。有任何疑问请提 Issue:github.com/xiaohuzai/browsa/issues。