隐私政策
生效日期:2026 年 10 月 2 日 · 运营方:System2 · 联系邮箱:previbe.ai@gmail.com
System2 是一个 Chrome 扩展,按你设定的主题判断当前网页的内容属于哪些主题,并显示提醒。本政策说明 System2 扩展和 System2 服务处理哪些数据、为什么处理、保存在哪里,以及你如何删除它们。
- 自动分析默认关闭,由你开启。
- 分析一个网页时,裁剪后的正文和你的主题定义会发给 System2 服务和模型服务商,只用于这一次判断。System2 服务不保存正文、完整网址或主题内容。
- 主题、设置、分析结果和你的 API Key 只保存在你的浏览器里。
- 不用于广告,不出售数据,不建立用户画像。
扩展在你的浏览器里读取什么
安装后自动分析是关闭的。你创建主题并开启自动分析时,扩展才向 Chrome 申请读取网站的权限。之后它在你打开新页面或单页应用切换地址时读取当前页面;不持续监视滚动、评论或视频播放。无痕窗口中扩展不运行。关闭自动分析会停止后续读取,但已经发出的请求无法收回。
搜索结果页、信息流、导航站、登录与支付页面,以及已知的敏感网站默认跳过。提取正文前会检查密码、银行卡和验证码输入框;表单、输入框、可编辑区域、脚本和隐藏元素不会进入提取内容。这些规则无法识别所有敏感的普通文字,你可以把不希望分析的网站加入“不分析的网址”。
B 站视频页:扩展不读取页面文字,而是像 B 站播放器一样向 B 站请求该视频的信息、标签和字幕。这些请求发往 B 站本身,浏览器会按 B 站的规则附带你在 B 站的 Cookie;扩展不读取、不保存、也不把这些 Cookie 发给 System2 服务。
YouTube 视频页:扩展向 YouTube 请求该视频的公开信息和文字稿,请求不附带你的 YouTube Cookie,包含视频 ID 和浏览器语言(用于选择字幕语言)。
分析时发送什么
每分析一个页面,扩展向 System2 服务发送:
- 匿名安装凭证、服务模式、扩展版本和请求编号;
- 网页的域名、标题、描述、作者、发布时间、语言和小标题;
- 裁剪到最多 18,000 个字符的正文。视频页是分类、标签和字幕;X 与 Reddit 帖子页只有帖子本身,不含回复和评论;
- 最多 20 个已启用主题的名称和定义;
- 如果你使用自己的 Key:你的 TypeSafe API Key(放在 HTTPS 请求头里)。
扩展不发送完整网址、网页源码、Cookie、密码、表单内容、页面脚本或你的浏览历史。
谁会收到这些数据
- System2 服务:托管在 Vercel,运行区域为日本东京。它接收分析请求,转发给模型,再把结果返回给扩展。
- 模型服务商:免费试用时,请求经 Vercel AI Gateway 发给 TypeSafe(Jev 模型);使用自己的 Key 时,System2 服务用你的 Key 直接调用 TypeSafe。模型服务商按各自的隐私政策处理请求内容。
- Supabase:System2 的数据库,位于日本东京,只保存下文列出的匿名记录。
- B 站、YouTube:只在你打开它们的视频页时,扩展直接向它们请求字幕(见上文)。
除此之外,我们不与任何第三方共享数据。
保存在哪里、保存多久
你的浏览器
- 主题、不分析的网址、设置、匿名安装凭证和可选的 API Key 保存在扩展的本机存储(chrome.storage.local)中,不使用 Chrome 同步。这不是操作系统的钥匙串;网页上的脚本无法读取它。
- 最多 500 个页面的分析结果和你手动修改的标签。缓存以网址的 SHA-256 摘要为键,不保存正文或完整网址;自动结果 24 小时后过期,手动标签保留到你清除。
- 当前标签页的分析状态和网址保存在会话存储中,关闭浏览器后清除。
- “显示模型看到的内容”(默认关闭)开启时,发给模型的正文只留在当前网页的内存里,刷新或关闭网页即清除。
System2 服务
- 匿名安装凭证的 HMAC 摘要和安装 ID:保留到你在扩展中“清除全部数据”(会撤销凭证)。卸载扩展无法通知服务器,记录会保留,但它不关联任何网页内容或个人身份。
- 免费次数计数、请求编号、输入 token 数和费用结算记录:用于计费、防止重复扣费和对账,目前没有自动删除期限。这些记录不含网页内容、网址或主题。
- 防滥用信号:由 IP 地址加每日更换的密钥计算出的摘要,不保存原始 IP,48 小时后删除。
- 旧版本上传过的纠正反馈:90 天后删除;清除全部数据时一并删除。当前版本不再上传反馈。
- 网页正文、完整网址、主题定义和 API Key 不写入数据库或业务日志。
- Vercel 平台自身的访问和运行日志可能包含 IP 地址,由 Vercel 按其政策保留。
你可以做什么
- 随时关闭自动分析,或把网站加入“不分析的网址”。
- 在设置中删除 API Key、删除或停用主题、清除缓存和手动标签。
- “清除全部数据”会关闭分析、清除本机数据,并请求服务器撤销安装凭证、删除反馈。账务记录不随之删除。
- 有任何问题或删除请求,发邮件到 previbe.ai@gmail.com。
我们不做的事
数据只用于判断网页内容属于哪些主题。不用于广告,不出售,不用于信用评估或推断你的个人特征,也不转给与这一用途无关的任何人。System2 对通过 Chrome 扩展 API 获得的信息的使用,遵守 Chrome 网上应用店用户数据政策,包括其中的“有限使用”要求。
政策变更
本政策更新时,会修改页首的生效日期;涉及数据用途的重大变化会在扩展的更新说明中提示。