隐私政策 — 风吹页动 · 网页变化及时提醒 · PageTremor
> 版本:2.0
> 生效日期:2026-09-16
> 托管位置:Cloudflare Pages(https://pagetremor-site.pages.dev)
更新记录
- 2.0(2026-09-16):新增「AI 功能数据处理」章节;「Pro 授权与验证」章节按已上线的真实服务形态重写(爱发电下单与自动发码、单设备绑定与设备锁、克隆检测、自助服务页);如实披露验证服务收集的数据项;权限说明与 manifest 逐项对齐;补全第三方服务清单(飞书 / Telegram / AI 服务商 / Cloudflare Workers / 爱发电 / Resend);联系方式落实。
- 1.0(2026-06-19):初版。
---
一、基本原则
「风吹页动 · 网页变化及时提醒」(下称"本扩展")是一款本地优先的浏览器扩展:监测任务的执行、历史快照、日志与通知的生成默认在用户浏览器内完成。仅当你主动启用外发功能(通知渠道、AI 功能)或激活 Pro 授权时,相关数据才会按本政策所述流向对应第三方服务。
- 数据自愿:你主动配置的任务 URL、选择器、通知配置等默认存储在浏览器本地,不上传至开发者的服务器
- 最小化使用:本扩展仅访问你配置的目标网页;仅在启用通知渠道时发送变更通知;仅在启用 AI 功能时向所选服务商发送内容
- 安全存储:本地数据存储于浏览器(
chrome.storage.local+IndexedDB),享受浏览器自身的数据隔离机制
二、数据存储
本扩展监测与数据存储不依赖开发者后端服务器,本地保存以下数据:
| 存储内容 | 说明 |
|---|---|
| 任务配置 | 任务名称、目标 URL、选择器、检测间隔、调度规则、获取前/后预处理配置 |
| 历史快照与 diff | 每次检测的内容快照、变更对照 |
| 日志 | 任务检测日志、通知日志、诊断日志(分片存储,保留策略由你在设置中选择) |
| 通知配置 | 各通知渠道地址、格式、模板、静默时段 |
| Pro 授权状态 | 签名授权对象(含授权标识与设备绑定标识)、设备锁状态、最近校验时间;不保存激活码明文(激活时输入,仅用于向验证服务请求签名授权对象) |
- 以上数据不会以任何形式上传到开发者的服务器
- 卸载本扩展后,本地数据随之清除
- 你可在扩展内查看/清除数据;配置导出功能不包含 AI API Key、激活码等授权与凭据信息
三、网络访问
本扩展的网络访问仅限以下场景:
| 场景 | 数据流向 | 触发条件 |
|---|---|---|
| 监测目标网页 | 浏览器 → 你配置的目标网页 | 按任务配置的间隔自动执行 |
| 发送通知 | 浏览器 → 你配置的钉钉 / 企业微信 / 飞书(含国际版 Lark)/ Telegram / 自定义 Webhook | 检测到内容变化且该渠道已启用 |
| AI 功能 | 浏览器 → 你配置的 AI 服务商 | Pro 功能,默认关闭,你手动启用后 |
| Pro 授权校验 | 浏览器 → 开发者的授权验证服务(部署于 Cloudflare Workers) | 激活时、以及此后每 7 天一次静默校验 |
| 自助服务页 | 浏览器 → redeem.pagetremor.cn | 你主动打开(补领激活码、设备锁远程解锁等) |
本扩展不会:
- 向开发者服务器上传你的任务数据、浏览记录或使用统计
- 在未启用通知、AI、授权校验的情况下隐式连接无关第三方服务
- 内嵌任何分析统计 SDK(无 Google Analytics、无 Sentry 等)
四、通知渠道
检测到内容变化时,通过你主动配置的渠道发送通知:
| 通道 | 数据传输 | 说明 |
|---|---|---|
| 桌面通知 | 浏览器本地 | 浏览器原生通知,数据不离开本机 |
| 声音 | 浏览器本地 | 播放提示音,数据不离开本机 |
| 钉钉群机器人 | 浏览器 → 钉钉 | text / markdown 格式变更通知 |
| 企业微信群机器人 | 浏览器 → 企业微信 | text / markdown / image 格式变更通知 |
| 飞书(含国际版 Lark) | 浏览器 → open.feishu.cn / open.larksuite.com | 富文本或卡片消息 |
| Telegram | 浏览器 → api.telegram.org | 文本消息 |
| 自定义 Webhook | 浏览器 → 你配置的任意 URL | 按所选格式 POST 通知内容 |
| AI 后 Webhook | 同自定义 Webhook | Pro 功能:AI 判定后的分级分发 |
- 通知内容通常包含任务名称、目标 URL、变更摘要与 diff 内容;截图推送可能包含页面截图
- 通知数据直接从浏览器发送到你配置的地址,不经过开发者的服务器
- Webhook 地址通常包含机器人密钥,请妥善保管、勿公开分享
五、AI 功能数据处理
AI 语义过滤与 AI 翻译为 Pro 功能,默认关闭,需你自行配置服务商并手动启用。完整说明见《AI功能数据处理说明》,要点:
- 启用后,页面变化内容(变化片段、摘要、diff 内容)会发送给你所选的 AI 服务商(火山方舟〔普通 Key / Agent Plan〕、DeepSeek、OpenAI 兼容端点);选择本地模型(Ollama / vLLM / LM Studio)时内容不出本机
- 送入 AI 的内容先经自动脱敏(Cookie、Authorization、API Key 等敏感头及邮箱、手机号等被掩盖后才发送)
- API Key 仅保存在本地浏览器,不随配置导出、不上传
- 云端 AI 服务商可能位于境外(数据跨境传输);你可随时关闭 AI 功能
六、Pro 授权与验证
Pro 为一次性买断。购买与授权验证涉及的数据处理如下:
6.1 购买与发码
- 购买通过爱发电(afdian.net)完成,支付在平台页面进行,本扩展不接触你的支付信息
- 下单后,验证服务通过爱发电站内私信自动发送激活码;部分订单经人工通道以邮件发送
- 服务端会从订单信息解析买家邮箱,用于发送激活码、邮箱验证码与授权告警邮件(发件域名 code@mail.pagetremor.cn,经 Resend 发送)
6.2 激活与校验
- 激活时,扩展将激活码、设备标识及实例指纹发送至开发者的授权验证服务(部署于 Cloudflare Workers)进行校验
- 校验通过后,扩展本地保存签名授权对象(含授权标识、设备绑定标识),不保存激活码明文
- 此后每 7 天静默校验一次(网络失败不计数、不降级,静默重试);服务端明确否定(吊销、设备被顶掉)时本地降级并通知
- 可选开启「设备锁」:锁定后其他设备无法用同一激活码激活;设备丢失可通过自助服务页凭订单号 + 邮箱验证码远程关锁
6.3 验证服务收集的数据
| 数据项 | 是否收集 | 用途 |
|---|---|---|
| 激活码 | ✅(仅验证服务端) | 校验有效性、设备绑定 |
| 设备标识与实例指纹 | ✅(仅验证服务端) | 单设备绑定、克隆检测 |
| 买家邮箱 | ✅(仅验证服务端) | 发送激活码 / 验证码 / 告警邮件 |
| 订单号 | ✅(仅验证服务端) | 发码对账与自助服务 |
| IP 地址 | ⚠️ Cloudflare 边缘自动记录 | 限流与滥用防护 |
| 验证时间 | ✅(仅验证服务端) | 校验调度与防滥用 |
| 任务配置 / 浏览历史 | ❌ 不收集 | — |
- 克隆检测:检测到同一激活码在多设备使用时,验证服务可能自动冻结异常实例并向买家邮箱发送告警邮件;凭激活码在常用设备重新激活即可恢复
- 数据保留与删除:上述服务端数据在授权有效期内保留;如需删除或导出,请通过第十四节联系方式提出请求
七、人机验证与访问边界
本扩展尊重目标网站的访问控制和安全策略。遇到验证码、滑块验证、人机验证、WAF 安全防护页面时,本扩展只会进行检测、诊断和提醒:
- 不会自动识别或填写图形验证码、自动拖动滑块、接入打码平台、绕过目标网站登录 / 权限 / 验证码 / 人机验证机制
- 会在检测到上述页面时记录诊断信息;在多级内容读取策略均未成功后,按你为该任务配置的通知渠道发送提醒,并建议降低检测频率或改用 RSS / API 监测
你应确保自己对所监测网页拥有合法访问权限,并遵守目标网站的服务条款、robots 协议和访问频率限制。
八、权限说明
manifest 中声明的权限及用途(详细版见《权限说明》):
| 权限 | 用途 | 申请方式 |
|---|---|---|
storage / unlimitedStorage | 本地保存任务、快照、日志与设置 | 安装时 |
alarms | 定时触发监测任务 | 安装时 |
scripting | 向目标页面注入脚本读取内容、执行获取前预处理动作 | 安装时 |
notifications | 桌面通知 | 安装时 |
webRequest | 检测页面内公开 JSON 接口候选,提高动态网页监测成功率 | 安装时 |
declarativeNetRequest | 性能模式:拦截图片/字体/媒体资源加速页面读取 | 安装时 |
activeTab | 元素拾取、当前页签验证 | 安装时 |
网站访问权限(*://*/* 及通知 API 域名) | 读取你配置的监测网页、发送通知 | 安装时请求;可在浏览器扩展管理页调整为"点击时 / 特定网站",收窄后未授权站点将无法监测 |
cookies、contextMenus | 可选增强 | 按需授权 |
九、关于"不收集"的说明
本扩展本身(监测、存储、通知功能)不收集个人身份信息、不上传任务数据、不做使用统计。唯一例外:当你激活 Pro 时,验证服务会按第六节所述收集激活码、设备标识、买家邮箱与订单号,用于发码、设备绑定与售后——该数据处理与扩展的监测功能无关,不涉及你的任务内容。
十、第三方服务清单
| 服务 | 用途 | 触发条件 |
|---|---|---|
| 你配置的通知平台(钉钉、企业微信、飞书 / Lark、Telegram) | 接收变更通知 | 你启用对应渠道 |
| 你配置的自定义 Webhook 服务器 | 接收变更通知 | 你启用该渠道 |
| AI 服务商(火山方舟、DeepSeek、OpenAI 兼容端点、本地模型) | AI 语义过滤 / 翻译 | Pro 功能,你手动启用 |
| Cloudflare Workers(开发者的授权验证服务) | Pro 授权验证 | 激活与周期校验 |
| 自助服务页(redeem.pagetremor.cn) | 激活码补领 / 设备锁解锁 | 你主动使用 |
| 爱发电(afdian.net) | Pro 购买与发码 | 你主动购买 |
| Resend(code@mail.pagetremor.cn) | 激活码 / 验证码 / 告警邮件发送 | 邮箱发码与告警场景 |
| GitHub Pages | 本政策及帮助文档托管 | 你查看文档时 |
各第三方服务的数据处理遵循其各自的隐私政策与服务条款。
十一、数据安全
- 本地数据受浏览器扩展沙箱与同源隔离机制保护;其他扩展无法直接读取
- 通知 Webhook 地址、AI API Key 等敏感配置仅存于本地
chrome.storage.local - 授权验证通信经 HTTPS;授权对象经 ECDSA 签名,本地验签后使用
- 生产构建不含 sourcemap
十二、儿童隐私
本扩展不面向 13 岁以下儿童,不会故意收集儿童的个人信息。监护人如发现儿童使用了本扩展,可通过第十四节联系方式联系处理。
十三、政策变更
- 本政策可能不时更新;更新后在本页面发布并更新顶部「生效日期」,重大变更会更新「更新记录」
- 继续使用本扩展即视为同意更新后的政策
十四、联系方式
- 邮件:heng_zz_auto@163.com
- 自助服务(激活码补领 / 设备锁解锁):https://redeem.pagetremor.cn
- 意见反馈:https://github.com/FantasyFish/pagetremor/issues
---
> 本隐私政策最后更新于 2026-09-16。本地优先、数据收集最小化:仅当你主动启用外部通知、AI 功能或进行 Pro 授权校验时,浏览器才会连接对应第三方服务。