NavHao 隐私政策
NavHao("我们")重视您的隐私。本政策用白话说明我们收什么、怎么用、给谁、怎么删。继续使用即视为您已阅读并同意本政策(PIPL 第 13 条告知-同意)。
一、我们收什么
- 邮箱地址:仅用于发送登录验证码(OTP)。1.0 版只收邮箱,不收手机号、姓名、身份证。
- 导航配置:widget 布局、设置偏好(同步到云端用于跨设备)。
- API 凭证:您填写的 AI Key、翻译 Key 等,存在浏览器本地(localStorage),不上传我们的服务器。
- 自动收集:IP(限流/审计)、User-Agent(设备识别)、运行时错误日志。
二、我们怎么用
| 用途 | 说明 |
|---|---|
| 登录认证 | 邮箱验证码(OTP)登录 |
| 数据同步 | 跨设备同步导航配置 |
| 安全防护 | IP 限流、异常检测、审计追踪 |
| 错误修复 | 崩溃日志分析,提升稳定性 |
不用于营销,不出售给第三方。
三、存在哪、给谁
- 用户表与会话:均存 Cloudflare D1(SQLite 边缘数据库,Better Auth + Drizzle adapter;不使用 KV)
- 登录邮件:经 Resend 发送
- AI 调用:BYOK 模式下您的 AI Key 直接从浏览器发往 AI 厂商,不经过我们服务器;共享 AI_KEY 模式下经 Pages Functions 代理转发,不落库存储
- 第三方服务:Cloudflare(D1/Pages/Turnstile)、Resend(邮件)、AI 厂商(您自选)
四、数据出境(PIPL 第 38 条)
您的邮箱地址和登录验证码可能经 Resend 或 Cloudflare 境外节点处理(Resend 发信节点可能在美国/欧洲;D1 数据驻留区域以部署配置为准)。我们在跨境传输前已通过本政策向您告知,您继续使用即视为同意。
五、您的权利(数据主体权利)
- 查询/访问:在设置页查看您的账号和数据
- 更正:修改邮箱或导航配置
- 删除:在设置页删除账号及关联数据,或联系 admin
- 撤回同意:注销登录,token 立即失效;删除账号即撤回全部同意
- 数据导出:通过备份功能导出全部数据
六、数据安全
- 认证方式:Better Auth bearer token(cookie 传),无 JWT、无黑名单
- OTP 验证码 5 分钟(300s)有效,5 次失败锁定 15 分钟
- 同邮箱 60 秒发一次、同 IP 日 50 次;OTP 异常高频有 Turnstile 人机校验与日量监控拦截
- SQL 参数化查询防注入;CSP 防 XSS
七、儿童隐私
本服务不面向 13 岁以下儿童。我们不会故意收集儿童信息。
七·一、浏览器扩展(安装包)的补充说明
NavHao 也以浏览器扩展形式提供(接管新标签页)。扩展与网站共用同一套代码与账号体系,本政策同样适用;补充如下:
- 本地优先:书签、主题、壁纸选择与设置默认只存在你自己的浏览器里;只有你主动登录并开启同步时,内容才会上传到云端。
- 权限怎么用:
storage保存设置;tabs用于打开/切换你点击的网址;contextMenus提供右键「用 NavHao 搜索」;bookmarks仅在你点击「导入书签」时读取一次;AI 相关主机权限只在你使用「AI 对话 / 划词翻译」时启用,并用你自己填写的密钥直连对应厂商。 - 不注入第三方页面:扩展只接管新标签页,不修改其它网站的页面内容,不读取网页正文、表单输入或剪贴板。
- 匿名统计可关:默认开启的匿名使用统计可在设置里一键关闭,关闭后不再上报。
- 卸载即清:卸载扩展会删除其本地数据;云端数据可在账号中心申请删除。
八、购物链接与推广佣金(CPS)
- 怎么发生的:当您点开淘宝、天猫、京东、拼多多、1688 等购物链接时,我们会把该链接换成对应平台官方联盟(淘宝客 / 京东联盟 / 多多进宝 / 1688 分销)的推广链接。商家为此向我们支付一笔推广佣金。
- 您的到手价不变:佣金由商家从自己的推广预算里支付,不从您的订单里加价;我们不改价、不插广告、不劫持跳转,也不为佣金编写诱导话术。
- 您可以随时关掉:设置 →「AI 与服务」→「支持我们」开关(默认开)。关掉后,所有购物链接一律直接跳转到原网站,我们不再获得这份佣金,功能不受任何影响。
- 涉及什么数据:转链只把您点击的目标网址与平台推广参数(PID)交给我们的接口做 302 跳转,不记录您的浏览历史、不关联您的身份、不向广告主提供您的个人信息。接口失败时自动回落到原链接。
九、政策变更
本政策可能更新,更新后继续使用即视为同意。重大变更会在应用内通知。
十、联系我们
通过应用内反馈渠道联系我们(运营方:惠州京秒送科技有限公司)。