隐私政策

生效日期 2026 年 9 月 17 日 · 适用于 Gray Hole 浏览器扩展、grayhole.tech 站点及相关服务
  1. 一句话摘要
  2. 数据存在哪里
  3. 账号数据
  4. 云同步数据
  5. 我们不做的事
  6. 浏览器权限逐条用途
  7. 完整的联网清单
  8. 第三方服务
  9. 数据保留与删除
  10. 安全措施
  11. 未成年人
  12. 政策变更
  13. 联系我们

一、一句话摘要

Gray Hole 默认是一款纯本地工具。摘录存在你自己浏览器的 IndexedDB 里,不经过我们的服务器——因为我们没有用来收集摘录的服务器。云同步是一个可选的附加功能:只有你在账户页主动注册并登录之后,摘录才会被镜像到云端。

我们不投放广告,不接入任何第三方分析统计 SDK,不抓取你的浏览历史,也不训练任何模型。

二、数据存在哪里

数据存放位置前提
摘录正文、标题、标签、收藏夹你浏览器的 IndexedDB(数据库名 tata-clipper-v1默认,始终
你保存的图片字节同上,以 Blob 形式本地保存默认,始终
界面偏好、主题、演示种子标记同上,settings默认,始终
邮箱、密码哈希、用户 ID云端(Supabase 托管数据库)仅当你注册账号
摘录行的云端镜像云端(Supabase 托管数据库)仅当你注册账号并开启云同步
登录凭证(访问令牌)本机浏览器存储(扩展:chrome.storage.local;站点:该站点的 localStorage仅当你注册账号

数据存放位置:云同步后端使用 Supabase,数据库位于美国西部(俄勒冈)。官网静态页面由 Cloudflare 的全球边缘网络分发,不存储你的账号数据。

这涉及跨境数据传输。如果你不在美国,注册账号即意味着你的邮箱地址与摘录镜像会被传输并存储到美国的服务器上。

我们选择这个区域是为了保证服务可用性,但你需要知道这一点——尤其当你打算摘录涉及个人信息、商业秘密或受本地法规约束的内容时。

不想跨境传数据?完全可以不用云同步。不注册账号时,Gray Hole 的全部功能(采集、整理、搜索、导出)都在你本机完成,没有任何数据离开你的设备。这也正是我们把本地模式做成默认的原因。

三、账号数据

注册只需要一个邮箱地址和一个密码。我们存的是:

我们不要求也不接收手机号、真实姓名、身份证件、头像或任何社交账号授权。

四、云同步数据

当云同步开启后,下列字段会以整行镜像的方式写入云端,只写给你自己

字段
clips 摘录正文与 Markdown 副本、标题、来源信息(平台、厂商、页面标题、页面地址)、定位锚点、所属收藏夹、标签、星标与归档状态、回收站标记、内容类型、内容指纹、图片的链接与元数据、创建与修改时间
collections 收藏夹名称、匹配关键词、创建与修改时间
profiles 用户 ID、显示名、注册时间
assets 图片字节的云端副本。此表已建好但当前版本未启用,图片在你各设备上仍以本地副本保留

来源地址可能包含私密信息。为了让摘录能回到原文,我们保留原始页面地址。如果那个地址里带着会话 ID、查询参数或一次性令牌,它们也会被一起保存下来。这一点在本地和云端都成立。

因此:导出的 JSON 备份、以及云端镜像,都请当作不适合公开分享的内容对待。我们不对这些字段做额外的应用层加密——数据库层的加密由托管方提供。

五、我们不做的事

六、浏览器权限逐条用途

扩展申请的每一项权限,都对应一个具体功能。没有「预留」的权限。

权限用途
storage在本地保存设置、登录凭证与短时撤销记录
unlimitedStorage存放摘录正文与你保存的图片字节。图片单张上限 8 MB、单条摘录最多 8 张,默认配额容易不够
contextMenus提供「加入 Gray Hole:选中文字」与「加入 Gray Hole:这张图片」两个右键菜单项
sidePanel把收藏库显示在浏览器侧栏里,不打断你正在读的页面
activeTab在你主动点击工具栏图标时,读取当前标签页的标题与地址,作为摘录的来源信息
clipboardWrite把摘录整理成 Markdown 复制到剪贴板,供你粘贴到别处
<all_urls>(内容脚本匹配 http/https在网页上显示选中浮条。这是核心功能的前提。只有你主动选中文字或右键时,它才读取你选中的那一段;在你点保存之前,内容不会写进收藏库,也不会发往任何服务器

内容脚本运行在封闭的 Shadow DOM 里。页面自身的脚本拿不到摘录正文;插件也没有开放任何供页面调用的保存接口。chrome:// 开头的浏览器内部页面不允许扩展注入,我们也就读不到。

七、完整的联网清单

下面是 Gray Hole 可能发起的全部网络请求,没有别的:

场景请求目标触发条件
备份一张图片该图片的原始地址你主动保存了一张图片。请求使用 credentials: omitreferrerPolicy: no-referrer,不携带你的登录 Cookie,也不带来源页。图片服务器仍能看到你的 IP
注册 / 登录 / 找回密码 / 同步摘录*.supabase.co你注册了账号并使用了云同步。纯本地使用不会产生这类请求
浏览本站页面grayhole.tech你访问官网。本站不加载任何第三方资源

八、第三方服务

服务用途接触到的数据
Supabase账号认证与云同步数据库托管仅在云同步启用时:邮箱、密码哈希、用户 ID、摘录镜像。数据库区域为美国西部(俄勒冈)
Cloudflare承载 grayhole.tech 静态站点访问本站时的常规请求日志(IP、User-Agent)
邮件发送服务发送账号验证与密码重置邮件你的邮箱地址,以及邮件投递所需的元数据

这三者都是按需处理的服务提供商,不因我们的业务获得对你的数据的使用权。

九、数据保留与删除

十、安全措施

需要说明的是:我们无法承诺绝对安全。任何系统都可能被攻破。我们能做到的是把攻击面压到最小——没有多余的数据、没有多余的依赖、没有多余的权限。

十一、未成年人

Gray Hole 不面向 13 岁以下儿童,也不会主动收集儿童的个人信息。如果你是家长或监护人,发现孩子未经你同意注册了账号,请写信给我们,我们会删除该账号及其数据。

十二、政策变更

本政策如有实质性变更,我们会更新页面顶部的生效日期,并在站点首页公告至少 14 天。涉及数据收集范围扩大的变更,会在生效前通过账号邮箱另行通知。

十三、联系我们

隐私相关问题、数据访问与删除请求:privacy@grayhole.tech
一般支持与故障反馈:support@grayhole.tech

本政策的姊妹文档是 服务条款。想深入了解技术实现,可参阅仓库中的源码——所有数据流都可以逐行对照。