1. 适用范围与单一目的
SiteEgress 帮助用户检查和理解所访问网站在浏览器中可见的隐私与数据流行为,包括数据目的地、已知服务、表单元数据、权限请求、浏览器指纹相关信号、Cookie 名称、浏览器存储键名、安全环境,以及可选的国家级网络位置估算。
SiteEgress 是检查与透明度工具,不是杀毒软件、法律合规认证、恶意意图证明,也不保证网站完全不收集数据。
2. 处理的信息
为生成审计,扩展内置 Content Scripts 和 Service Worker 可能处理当前页面 Origin 与主机名、目标主机名、资源类型与传输通道、请求方法、表单 Action、方法、字段数量、密码字段存在性、宽泛字段类别、Cookie 名称、Local Storage 与 Session Storage 键名、权限事件、浏览器指纹相关 API 事件,以及部分页面安全元数据。
SiteEgress 不会有意保留用户实际输入、密码、Cookie 值、浏览器存储值、Authorization Header、请求或响应正文、完整查询字符串或 URL 参数值。
报告保留的是证据元数据,而不是用户在网站中输入的私密内容。
3. 隐私检查点与隐私凭证
隐私检查点会对比同一 Origin 的两个最小化浏览器可见证据窗口,通常用于隐私或 Cookie 选择前后。用户需要手动完成选择;SiteEgress 不会点击同意控件,也不会保存选项文字。
检查点只保留 Origin、时间窗口、评分、覆盖范围、目的地主机名、已知服务、信号计数、可选国家代码汇总,以及浏览器可见的 GPC/DNT 状态。它不包含表单值、页面正文、请求正文、Cookie/Storage 值或原始 IP。
每个网站最多 8 个检查点,最多保留 40 个网站。本地 HTML 隐私凭证仅在用户主动导出时生成;对比结果不能证明网站在法律上遵守或违反了同意选择。
1.2 没有增加任何 Chrome 权限。
3. 地理位置洞察
地理位置洞察为可选功能,默认关闭。用户启用后,SiteEgress 可能使用 Chrome 可见的响应元数据取得目标服务器 IP。本地与私有地址在设备上分类;唯一公网目标服务器 IP 可能仅为取得国家代码与洲代码而发送至 ipwho.is。
查询不会包含页面正文、表单值、完整页面 URL、Cookie 值、报告内容或用户账户信息。原始目标 IP 只在 Service Worker 内存中短暂存在,并会去重以减少查询;它不会写入报告、本地历史、导出或持久化扩展存储。
显示的国家是 Chrome 观察到的网络服务器位置估算。CDN 路由、Anycast、代理、缓存、负载均衡和多区域基础设施都可能改变表面位置。地理位置洞察不能证明法律意义上的数据驻留地,也不能证明企业最终在哪里存储或处理数据。
第三方查询:ipwho.is。只有用户明确启用后,地理位置洞察才会运行。
4. 本地存储与保留
实时报告保存在 chrome.storage.session,通常会在浏览器会话结束或对应标签页报告被移除时消失。用户偏好保存在 chrome.storage.local。
本地历史为可选功能。启用后,精简快照可能包含网站 Origin 或主机名、评分、目标主机名、已知服务名称与类别、聚合信号数量、国家代码聚合及保存时间。原始 IP 和私密字段值不会包含在内。用户可以随时清除历史。
5. 报告与导出
用户可以把当前报告导出为 JSON、CSV、独立 HTML,或可打印并保存为 PDF 的页面。导出只在用户设备上生成,不会上传到 SiteEgress。
导出可能包含网站主机名、第三方目的地、已知服务名称、证据标签、评分和国家代码聚合。用户在对外分享前应先检查导出内容。
7. 权限与网站访问
storage 用于保存会话报告和用户控制的本地设置;sidePanel 用于在网页旁展示审计;webRequest 用于观察可选地理位置洞察所需的非阻断响应元数据。HTTP/HTTPS Host Access 让扩展内置 Content Scripts 从文档开始检查普通网站,也让 webRequest 接收响应元数据。
SiteEgress 不请求 webRequestBlocking、declarativeNetRequest、notifications、cookies、history、downloads、tabs、scripting 或远程代码权限。它无法检查 Chrome 内部页面或 Chrome Web Store。
8. 用户选择与删除
用户可以保持地理位置洞察和本地历史关闭,暂停或重置审计,清除本地历史,关闭地理位置洞察,删除自己的导出文件,或卸载扩展。关闭地理位置洞察后,当前报告中的位置聚合会被清除。
卸载扩展会删除由 Chrome 管理的扩展本地存储。
9. 联系与政策变更
隐私问题可发送至 [email protected]。涉及数据处理的重大变化会反映在本政策中,并在需要时于新处理开始前或开始时披露。
运行时数据最小化
SiteEgress 只分类有界、清理后的 URL 查询参数名称,不检查参数值是否类似邮箱、电话、Token、凭据或其他个人数据。
页面环境事件会投影为按类型定义的结构,经过白名单、清理和数量限制后才进入扩展状态。DOM 变化检查采用增量、延迟合并和有界队列。
只有启用地理位置洞察后才注册响应观察器;关闭功能会移除观察器、中止进行中的查询、清理有界内存状态并拒绝迟到结果。
1.2.1 没有增加任何 Chrome 权限。
可选 SiteEgress Security Suite 本地桥接
SiteEgress 可以在本地连接独立安装的 Agent Guard 扩展。两款产品的桥接都默认关闭,必须分别主动启用。
共享字段仅限标准化 Origin 或目的地主机名、已知服务/动作类别、聚合评分与计数、策略结果、置信度以及有限证据元数据。页面正文、输入值、密码、Secret、Cookie/Storage 值、请求正文、URL 参数值和原始 IP 均被排除。
Agent Guard 上下文不能改变 SiteEgress 审计;SiteEgress 上下文也不能批准、授权、阻止或控制 Agent Guard 动作。两个产品仍可独立安装和使用。
桥接不增加 Chrome API 权限,也不会把桥接数据发送到开发者服务器。