Privacy Policy

先说清楚数据,再开始记录。

PageRecorder 本地优先。截图、录屏和备注默认留在当前 Chrome 配置中;Google 同步只在你主动操作或明确启用自动上传后发生。

生效:2026 年 8 月 27 日 更新:2026 年 8 月 28 日 版本:1.0

01 · Data

PageRecorder 处理什么

只有在用户主动截图、框选、截取完整网页、开始录屏、填写备注,或明确启用截图/录屏对应的自动上传开关时,PageRecorder 才处理与该操作有关的数据:

  • 用户所选网页的可见画面,以截图或 WebM 录屏形式保存;录屏时“同步录制标签页声音”默认开启,用户可在开始前关闭,扩展不采集麦克风声音;
  • 网页标题、来源 URL、采集类型、采集时间、文件类型与大小;
  • 用户填写的证据标题和分析备注;
  • 为维持录屏、上传与错误恢复产生的运行状态;
  • 用户选择 Google 功能时产生的 Drive 文件、目录与 Google Doc 关联状态。

PageRecorder 不以读取为目的收集 Cookie、密码、表单历史或完整浏览历史,也不会在未发起采集时持续监控浏览活动。页面自身可能在截图或录屏中显示敏感信息;用户应在采集和分享前自行检查画面。

02 · Local first

本地存储与保留

截图、录屏(包含用户选择保留的标签页音轨)、标题、URL、时间和备注保存在当前 Chrome 配置文件内的扩展 IndexedDB 中。它们保留到用户在素材库删除对应素材、清除扩展数据,或卸载扩展为止。

  • 删除本地素材不会自动删除已上传的 Google Drive 文件或已写入 Google Docs 的内容;
  • 卸载扩展通常会由 Chrome 清除该扩展的本地数据,但不会清除 Google 云端副本;
  • 本地文件不会自动发送给 PageRecorder 发布者或其自建服务器。

03 · Diagnostics

本机诊断日志

为帮助用户排查截图、录屏、本地保存、OAuth、Drive、Docs 和 Chrome runtime 错误,PageRecorder 在 chrome.storage.local 中保留有限诊断日志。

  • 最多 300 条,每条最长保留 7 天,达到任一上限后自动清理;
  • 用户可在设置页复制、下载或清空;
  • 日志不保存截图、录像、请求正文、Cookie 或 OAuth token;账号标识、Drive/Doc ID、URL 路径、查询参数、邮箱等敏感字段会被删除或脱敏;
  • 日志默认只在本机。只有用户主动导出并自行发送时,日志才会离开本机。
GitHub Issue 可能公开可见。提交支持请求前,请检查并移除截图、录像、token 或其他敏感内容。

04 · Google

Google Drive 与 Google Docs

Google 同步是可选功能。用户点击“连接并检查 Google Drive”、手动上传、写入 Google Doc、明确开启并触发“截图完成后自动上传”或“录屏结束后自动上传”,或点击断开登录时,会分别触发授权、目录或文件核验、上传、Docs 写入或令牌撤销请求。截图与录屏开关彼此独立且均默认关闭。连接成功后,素材库还可能为显示真实的账号、目录、文件和中断恢复状态而调用 Google API 复核;这些复核不上传新的本地素材。

Google Drive

  • 截图或录屏会上传到用户授权的 Google Drive;如果录屏时保留了标签页声音,音轨会作为 WebM 文件的一部分一并上传;
  • PageRecorder 创建并使用自己的素材目录,或复用此前由本扩展创建、带有兼容应用标记的目录;
  • 扩展只查询和管理由本扩展创建或用户通过本扩展打开的文件,不为产品分析扫描用户的其他 Drive 内容;
  • 云端文件持续保留到用户在 Drive 中删除。删除本地素材、断开登录或卸载扩展不会自动删除云端文件。

Google Docs

当用户提供 Google Doc 链接或文档 ID 并点击写入时,PageRecorder 会临时读取该指定文档中的证据 ID 和修订版本,用于避免重试造成重复条目;随后仅在尚未找到同一证据 ID 时,追加标题、类型、采集时间、来源 URL、分析备注、证据 ID 和私有 Drive 链接。读取到的文档文本不会写入本地存储、诊断日志或发送给开发者。内容保留到用户在 Google Docs 中自行编辑或删除。

不创建公开截图权限

PageRecorder 不会为 Google Docs 写入流程创建 anyone: reader 或“知道链接的任何人可查看”权限。截图和录屏保持用户现有的 Drive 共享状态;文档中写入结构化证据文本和对应的私有 Drive 链接。

05 · Identity

OAuth token 与账号指纹

  • Google OAuth token 由 Chrome Identity API 获取和缓存,仅用于用户请求的 Drive/Docs 操作;PageRecorder 不把 token 写入素材 IndexedDB,也不发送给发布者服务器;
  • “断开 Google 登录”会先关闭持久 Google 连接开关和自动上传,再移除 Chrome 的本地授权缓存;若当前运行进程持有活动 token,还会限时尝试远端撤销。远端撤销失败不会重新开启本地连接,只有用户在设置页再次明确连接后才会恢复 Google 操作;
  • 为防止切换账号后误复用旧账号文件,PageRecorder 会将 Drive 返回的 permissionId 做 SHA-256 单向哈希,并仅在本机保存账号指纹。原始标识不被保存,指纹不用于广告、分析或跨服务追踪。

06 · Limited Use

不进行的处理

PageRecorder 不包含广告、用户行为遥测或第三方分析脚本;不运营接收截图、录像、网页信息或 Google 用户数据的自建服务器;不出售、出租或向数据经纪商提供用户数据;不使用网页内容、Google 用户数据或诊断日志进行广告投放、营销画像、信用评估或通用人工智能模型训练。

PageRecorder 对从 Google API 获得的信息的使用和向其他应用的传输,遵守 Google API Services User Data Policy,包括其中的 Limited Use requirements

Google 用户数据仅用于提供用户明确请求的 Drive 上传、文件状态核验、Google Docs 去重检查和写入功能。PageRecorder 不允许人工读取这些数据;除非用户主动把导出的诊断资料提交给支持渠道、为满足适用法律要求,或为防止安全事件且访问范围受到严格限制。

本站不嵌入外部字体、脚本、广告或追踪器。本站由 GitHub Pages 托管;GitHub 可能按照其自身政策处理常规访问日志。

07 · Control

用户控制与删除

  1. 在素材库删除本地截图、录屏和备注;
  2. 在设置页清空本机诊断日志;
  3. 分别关闭截图或录屏自动上传;
  4. 断开 Google 登录并尝试撤销授权;
  5. 在 Drive 或 Docs 中删除云端文件、内容和共享权限;
  6. 在 Google 账号的“第三方应用和服务”页面撤销访问;
  7. 卸载扩展以删除扩展的本地存储。

08 · Contact

联系与政策变更

隐私或支持问题请通过 PageRecorder GitHub Issues 提交。请勿在公开 Issue 中附加未经检查的敏感资料。

发布者联系方式:Chrome Web Store 商品页会另行显示经商店验证的发布者联系邮箱。在该邮箱完成商店验证前,本政策不编造或展示未经验证的邮箱地址。

如果数据处理方式发生实质变化,本政策会更新生效日期;需要新增权限或扩大数据用途时,PageRecorder 会通过扩展更新说明、权限提示或新的用户选择告知用户。