隐私政策
最后更新:2026-09-12
Deepdeep 致力于保护你的隐私。本政策说明了我们收集什么数据以及如何使用。
1. 我们不收集的数据
Deepdeep 不收集、存储或传输任何个人数据到我们的服务器。我们没有服务器。扩展完全在你的浏览器中运行。
- 无分析 — 不追踪使用行为
- 无遥测 — 不收集崩溃报告或性能数据
- 无账号 — 没有登录或注册系统
2. 本地存储的数据
以下数据存储在浏览器的本地存储(chrome.storage.local)中,除非你主动发送给你选择的 AI 提供商,否则不会离开你的设备:
| 数据 | 存储位置 | 用途 |
|---|---|---|
| API 设置(Base URL、API Key、模型等) | storage.local | 连接你选择的 AI 提供商 |
| System prompt、Temperature | storage.local | 自定义 AI 行为 |
| 历史会话 | storage.local | 已保存的会话(每个会话一条记录,外加一个小索引),可随时重新打开过往对话;可在侧边栏删除 |
| 求职档案(姓名、联系方式、教育经历、工作经历、身份证号、家庭成员、已保存答案等) | storage.local | 支撑网申自动填表功能。仅存储在本设备;导出/导入为手动本地文件操作 |
| 求职档案中附带的简历/照片文件 | storage.local(专用键) | 用于申请表附件 |
本地存储说明:以上所有数据都以未加密形式存储在你的浏览器配置文件中。任何能接触到你的设备或浏览器配置文件的人都可以读取,包括你的 API Key 和求职档案。必要时请开启系统级磁盘加密与设备锁屏。
敏感字段说明:你的求职档案可能包含身份证号、家庭成员等高度敏感的信息。这些数据不会通过 Deepdeep 本身离开你的设备。自动填表引擎对敏感字段只使用本地存储的值、通过确定性规则填充——它们从不会出现在发送给 AI 提供商的任何提示词中。
3. 发送给第三方 AI 提供商的数据
Deepdeep 是 BYOK(Bring Your Own Key)扩展。当你发送消息或使用功能时,以下数据会直接从你的浏览器发送到你配置的 AI API 提供商(如 DeepSeek、OpenAI、Anthropic、MiMo):
- 你输入的消息
- 网页上的选中文本(使用划词浮窗或右键菜单时)
- 页面内容(使用页面总结、翻译、解释功能时,限前 ~12,000 字符)
- 标签页内容(使用
@tab引用功能时,每个标签页限前 ~8,000 字符) - 搜索查询(开启搜索开关时)——查询会先发送到 DuckDuckGo(
html.duckduckgo.com)获取结果,这些结果随后会包含在发送给 AI 提供商的提示词中 - 你右键或选中的图片(使用视觉功能时)——直接从图片来源获取,并作为图像数据发送给你配置的 AI 提供商
- 你的 System prompt 和 Temperature 设置
此数据受你 AI 提供商的隐私政策约束,而非我们的。我们无法访问这些数据。
4. 权限说明
| 权限 | 为什么需要 |
|---|---|
| storage | 保存 API 设置(多方案)、历史会话和求职档案 |
| unlimitedStorage | 求职档案附带的简历 PDF 和照片会超过默认 10 MB 本地配额 |
| sidePanel | 显示聊天侧边栏 |
| contextMenus | 右键「解释/翻译/总结」选中文字、查看图片 |
| scripting | 读取页面内容用于总结和 @tab 上下文 |
| tabs | 列出打开的标签页用于 @tab 引用 |
| <all_urls> | 内容脚本需在所有页面运行以支持划词浮窗和网申表单检测;获取你右键点击的图片(直接发送给你配置的支持视觉的 AI 提供商) |
5. API Key 安全
你的 API Key 存储在 chrome.storage.local 中,仅在你发送请求时通过 Authorization: Bearer 头部发送到你配置的 AI 提供商。它从不会被记录、共享或传输到其他任何地方。
6. 第三方库
| 库 | 许可证 | 用途 |
|---|---|---|
| marked | MIT | Markdown 渲染 |
| DOMPurify | Apache-2.0/MPL-2.0 | HTML 消毒 |
| Lucide | ISC | 图标 |
7. 政策变更
随着扩展的发展,我们可能会更新此政策。任何变更都会在此页面上发布。
8. 联系我们
如有隐私问题,请联系:deepdeep@nopress.net