隐私政策

最后更新:2025年8月28日

概述

PeekLink 是一款 Chrome 浏览器扩展,旨在通过长按或拖拽链接来提供即时的网页预览功能。我们非常重视您的隐私,承诺保护您的个人信息和浏览数据。

核心承诺:PeekLink 不收集、存储或传输任何个人浏览数据。

我们收集的信息

我们不收集的数据

本地存储的设置数据

PeekLink 仅在您的设备上本地存储以下设置信息:

这些设置通过 Chrome 的 chrome.storage.sync API 存储,仅用于在您的不同设备间同步设置,不会发送给我们或任何第三方。

我们如何使用信息

技术实现说明

为了实现链接预览功能,PeekLink 使用以下技术方案:

所有这些操作都在您的设备上本地完成,不涉及远程服务器通信。

权限使用详细说明

为什么需要访问所有网站

权限类型:访问 http://*/* 和 https://*/* 网站

使用目的:

  • 在您访问的任何网页上检测长按链接的操作
  • 在当前页面创建悬浮预览窗口
  • 加载用户选择预览的任意链接内容
  • 注入必要的脚本以实现预览功能

为什么必需:由于无法预知用户会在哪些网站使用预览功能,我们需要能够在所有网站上运行。这是实现"在任意网页长按任意链接进行预览"这一核心功能的技术要求。

我们承诺不会:

  • 记录或上传您的浏览历史
  • 收集或分析页面内容
  • 修改网页原有内容(仅添加预览窗口)
  • 在后台持续运行或监控

安全保障措施

技术安全措施

  • Shadow DOM 隔离:所有预览界面使用 Shadow DOM 技术,完全隔离与网页的样式和脚本交互
  • iframe 沙箱保护:预览内容运行在严格的沙箱环境中,防止恶意代码执行
  • 输入验证:所有用户输入和消息传递都经过严格验证,防止注入攻击
  • 错误处理:安全的错误处理机制,不会暴露系统内部信息
  • 自动过期机制:安全规则在10分钟后自动过期,限制潜在风险暴露时间

网络请求修改权限(declarativeNetRequest)

具体行为:

  • 当您触发预览时,临时移除目标网站的以下响应头:
    • X-Frame-Options(阻止网页被嵌入的安全策略)
    • Content-Security-Policy 中的 frame-ancestors 指令
  • 修改仅对预览的特定网站生效
  • 规则在10分钟后自动失效,确保安全性

为什么需要:现代网站普遍设置了防止被嵌入iframe的安全策略。不进行此修改,约70%的主流网站(如 GitHub、Twitter、Reddit等)将无法预览。

安全措施:

  • 修改是临时的,不会永久改变网站安全设置
  • 仅在用户主动触发预览时激活
  • 10分钟自动过期机制
  • 不影响您正常浏览网页的安全性

风险提示:虽然风险较低,但临时移除这些安全头可能使预览的网页更容易受到点击劫持攻击。建议仅在信任的网站使用预览功能。

其他权限说明

数据安全

第三方服务

PeekLink 不使用任何第三方分析服务、广告网络或数据收集工具。预览的网页内容由原网站直接提供,我们不作为中间代理。

Chrome Web Store 合规性

PeekLink 完全符合 Chrome Web Store 的隐私要求:

用户控制

设置管理

您可以随时:

数据删除

要删除所有本地存储的设置数据,您可以:

政策更新

如果我们对此隐私政策进行重大更改,我们会通过扩展更新通知您。继续使用 PeekLink 即表示您同意更新后的政策。

透明度保证

PeekLink 的代码逻辑透明,您可以通过以下方式验证我们的隐私承诺:

联系我们

如果您对此隐私政策有任何疑问或建议,请通过以下方式联系我们: