1. 适用范围与单一目的
SiteEgress 帮助用户检查和理解所访问网站在浏览器中可见的隐私与数据流行为,包括数据目的地、已知服务、表单元数据、权限请求、浏览器指纹相关信号、Cookie 名称、浏览器存储键名、安全环境,以及可选的国家级网络位置估算。
SiteEgress 是检查与透明度工具,不是杀毒软件、法律合规认证、恶意意图证明,也不保证网站完全不收集数据。
2. 处理的信息
为生成审计,扩展内置 Content Scripts 和 Service Worker 可能处理当前页面 Origin 与主机名、目标主机名、资源类型与传输通道、请求方法、表单 Action、方法、字段数量、密码字段存在性、宽泛字段类别、Cookie 名称、Local Storage 与 Session Storage 键名、权限事件、浏览器指纹相关 API 事件,以及部分页面安全元数据。
SiteEgress 不会有意保留用户实际输入、密码、Cookie 值、浏览器存储值、Authorization Header、请求或响应正文、完整查询字符串或 URL 参数值。
报告保留的是证据元数据,而不是用户在网站中输入的私密内容。
3. 隱私檢查點與隱私憑證
隱私檢查點會比較同一 Origin 的兩個最小化瀏覽器可見證據視窗,通常用於隱私或 Cookie 選擇前後。使用者需要手動完成選擇;SiteEgress 不會點擊同意控制,也不會儲存選項文字。
檢查點只保留 Origin、時間視窗、評分、涵蓋範圍、目的地主機名稱、已知服務、訊號計數、選用國家代碼彙總,以及瀏覽器可見的 GPC/DNT 狀態。它不包含表單值、頁面本文、請求本文、Cookie/Storage 值或原始 IP。
每個網站最多 8 個檢查點,最多保留 40 個網站。本機 HTML 隱私憑證僅在使用者主動匯出時產生;比較結果不能證明網站在法律上遵守或違反了同意選擇。
1.2 沒有增加任何 Chrome 權限。
3. 地理位置洞察
地理位置洞察为可选功能,默认关闭。用户启用后,SiteEgress 可能使用 Chrome 可见的响应元数据取得目标服务器 IP。本地与私有地址在设备上分类;唯一公网目标服务器 IP 可能仅为取得国家代码与洲代码而发送至 ipwho.is。
查询不会包含页面正文、表单值、完整页面 URL、Cookie 值、报告内容或用户账户信息。原始目标 IP 只在 Service Worker 内存中短暂存在,并会去重以减少查询;它不会写入报告、本地历史、导出或持久化扩展存储。
显示的国家是 Chrome 观察到的网络服务器位置估算。CDN 路由、Anycast、代理、缓存、负载均衡和多区域基础设施都可能改变表面位置。地理位置洞察不能证明法律意义上的数据驻留地,也不能证明企业最终在哪里存储或处理数据。
第三方查询:ipwho.is。只有用户明确启用后,地理位置洞察才会运行。
4. 本地存储与保留
实时报告保存在 chrome.storage.session,通常会在浏览器会话结束或对应标签页报告被移除时消失。用户偏好保存在 chrome.storage.local。
本地历史为可选功能。启用后,精简快照可能包含网站 Origin 或主机名、评分、目标主机名、已知服务名称与类别、聚合信号数量、国家代码聚合及保存时间。原始 IP 和私密字段值不会包含在内。用户可以随时清除历史。
5. 报告与导出
用户可以把当前报告导出为 JSON、CSV、独立 HTML,或可打印并保存为 PDF 的页面。导出只在用户设备上生成,不会上传到 SiteEgress。
导出可能包含网站主机名、第三方目的地、已知服务名称、证据标签、评分和国家代码聚合。用户在对外分享前应先检查导出内容。
7. 权限与网站访问
storage 用于保存会话报告和用户控制的本地设置;sidePanel 用于在网页旁展示审计;webRequest 用于观察可选地理位置洞察所需的非阻断响应元数据。HTTP/HTTPS Host Access 让扩展内置 Content Scripts 从文档开始检查普通网站,也让 webRequest 接收响应元数据。
SiteEgress 不请求 webRequestBlocking、declarativeNetRequest、notifications、cookies、history、downloads、tabs、scripting 或远程代码权限。它无法检查 Chrome 内部页面或 Chrome Web Store。
8. 用户选择与删除
用户可以保持地理位置洞察和本地历史关闭,暂停或重置审计,清除本地历史,关闭地理位置洞察,删除自己的导出文件,或卸载扩展。关闭地理位置洞察后,当前报告中的位置聚合会被清除。
卸载扩展会删除由 Chrome 管理的扩展本地存储。
9. 联系与政策变更
隐私问题可发送至 [email protected]。涉及数据处理的重大变化会反映在本政策中,并在需要时于新处理开始前或开始时披露。
執行階段資料最小化
SiteEgress 只分類有界、清理後的 URL 查詢參數名稱,不檢查參數值是否類似電子郵件、電話、Token、憑證或其他個人資料。
頁面環境事件會投影為按類型定義的結構,經過白名單、清理與數量限制後才進入擴充功能狀態。DOM 變化檢查採用增量、延遲合併與有界佇列。
只有啟用地理位置洞察後才註冊回應觀察器;關閉功能會移除觀察器、中止進行中的查詢、清理有界記憶體狀態並拒絕遲到結果。
1.2.1 沒有增加任何 Chrome 權限。
Optional SiteEgress Security Suite bridge
SiteEgress can connect locally to the separately installed Agent Guard extension. The bridge is disabled by default in both products and requires explicit opt-in on each side.
Shared fields are limited to normalized origins or destination hostnames, known service/action categories, aggregate scores and counts, policy outcomes, confidence, and bounded evidence metadata. Page text, typed values, passwords, secrets, Cookie or Storage values, request bodies, URL parameter values, and raw destination IP addresses are excluded.
Agent Guard context cannot change a SiteEgress audit. SiteEgress context cannot approve, grant, block, or otherwise control an Agent Guard action. The products remain independently installable and usable.
The bridge adds no Chrome API permission and sends no bridge data to a developer server.