隱私

OnePage Tabs 隱私權政策

OnePage Tabs 的 Chrome 和 Firefox 擴充功能是本機優先的分頁收納工具,不建立 OnePage 使用者帳號,也不包含廣告、自動遙測或分析 SDK。本機功能只把資料保存在目前瀏覽器設定檔中;Google Drive 同步只有你主動連接後才執行。遇到明確錯誤時,也只有你點選回報並再次確認後,才會傳送一次最小化錯誤分類。官網會按下文說明使用 Google Analytics 4。官網分析與擴充功能相互獨立,不會接收已儲存分頁內容、Google 存取權杖、檔案、截圖或擴充功能裝置識別碼。

適用於 OnePage Tabs V1.2,以及後續未改變資料處理方式的版本。最後更新: 2026 年 9 月 11 日

1. 核心承諾

已儲存的分頁、群組、備註、設定和提醒計畫,預設只會留在使用者目前瀏覽器設定檔所對應的擴充功能本機資料庫。「稍後繼續」使用瀏覽器在本機提供的排程與通知功能,不依賴伺服器推播。

Google Drive 同步只有你主動連接並授權 drive.appdata 後才會執行。擴充功能會把加密同步資料和用於解密的同步金鑰直接寫入你自己的 Google Drive 應用程式資料區。OnePage 不營運中轉伺服器。

新增與關閉分頁行為只在目前瀏覽器工作階段中維護一般視窗的分頁結構、作用中分頁和最近使用順序,不包含網址、標題或網頁內容,並會在瀏覽器工作階段結束後清除。

OnePage Tabs 不會在背景持續記錄瀏覽紀錄;只有使用者主動執行儲存、還原、整理、匯入或匯出時,才會把相關瀏覽資料寫入本機分頁庫。

2. 擴充功能處理的資料

為了提供本機功能,OnePage Tabs 可能處理以下資料:

  • 使用者主動儲存分頁的網址、頁面標題、網域、順序、釘選狀態及瀏覽器可提供的原生分頁群組資訊
  • 使用者填寫的分頁群組名稱、備註、置頂狀態、保護狀態和其他整理選擇
  • 可靠儲存或還原所需的暫時分頁 ID、視窗 ID、操作記錄和結果狀態
  • 為執行新分頁位置、前景/背景、關閉後焦點和「上一個分頁」快速鍵,在目前瀏覽器工作階段中暫存的一般視窗分頁 ID、順序、釘選與群組狀態、作用中分頁和最近使用順序
  • 使用者設定的繼續時間、提醒計畫修訂編號、通知傳送狀態及提醒相關設定
  • 使用者主動選擇處理的本機匯入檔案與匯出資料
  • 本機顯示、資料結構升級和安全遷移所需的設定與結構版本
  • 啟用 Google Drive 同步後所需的裝置識別碼、變更版本、衝突狀態、加密同步批次、檢查點、同步金鑰檔案,以及每個本地日期第一次成功同步後建立並固定保留最近 7 份的每日備份;Drive 中繼資料不包含網址、標題、群組名稱或備註明文
  • 主動確認錯誤回報後,本次錯誤類別、功能類別、擴充功能版本、瀏覽器類別、瀏覽器主版本和作業系統類別;不包含分頁標題或網址、群組、備註、搜尋內容、Google 帳號、檔案、截圖、瀏覽記錄或裝置識別

3. 資料的儲存、使用與分享

已儲存分頁、設定、提醒和操作記錄保存在目前瀏覽器設定檔下 OnePage Tabs 擴充功能來源所對應的 IndexedDB;分頁行為執行狀態保存在瀏覽器擴充功能工作階段儲存中,只用於目前瀏覽器工作階段,並會在工作階段結束後清除。

這些資料只用於顯示、搜尋、整理、還原、刪除、匯入、匯出和提醒已儲存分頁、安全核對中斷的操作,以及執行使用者設定的新增與關閉分頁行為。

本機功能不會自動傳送已儲存的網址、標題、備註、搜尋詞、操作記錄、提醒計畫、分頁行為工作階段狀態或當機資訊。啟用 Google Drive 同步後,同步檔案會直接寫入你自己的 Drive;確認錯誤回報後,最小化錯誤分類會傳送到 Feedback Hub,原始報告最多保留 30 天且可在目前確認視窗刪除。這兩項可選的擴充功能網路功能都不會把分頁內容或 Google 存取權杖傳送給 OnePage。

官網使用 Google Analytics 4(評估 ID:G-K2S1V341C5)瞭解彙總造訪情況。GA4 可能處理頁面路徑、來源頁面路徑、大致地區、裝置與瀏覽器類別、瀏覽器產生的假名識別碼及基礎工作階段互動。OnePage 會在設定前移除頁面位址和來源位址中的查詢參數,關閉 Google Signals 與廣告個人化訊號,也不會傳送已儲存分頁或其他擴充功能資料。Google 可能使用 Cookie 或類似瀏覽器儲存,並依其自身條款與隱私權政策處理分析資料。

4. 權限說明

OnePage Tabs 只要求實作下列功能所需的瀏覽器權限。

權限用途
tabs讀取使用者主動儲存範圍內的分頁標題、網址、順序和釘選狀態;可靠寫入後才關閉原分頁;依使用者指示還原分頁;執行使用者選擇的新分頁位置、前景/背景、關閉後焦點和「上一個分頁」快速鍵。
tabGroups在支援原生分頁群組的桌面瀏覽器中儲存並盡可能還原名稱、顏色、收合狀態和成員關係。Firefox for Android 會保留 OnePage 群組資訊,但網頁還原為一般分頁。
contextMenus提供儲存目前分頁、左側、右側、其他分頁或目前視窗等由使用者主動觸發的操作。
clipboardWrite只在使用者選擇複製時,將指定的分頁群組寫入剪貼簿為純文字或 Markdown。
unlimitedStorage降低大量本機分頁資料因預設擴充功能儲存配額而寫入失敗的風險;此權限只作用於本機資料庫,選用的 Drive 同步仍只有使用者主動連接後才會執行。
favicon(僅 Chrome)Chrome 版透過 Chrome 內建 Favicon API 顯示已儲存網址的網站圖示,不直接連線到網站或第三方圖示服務。Firefox 版不要求此權限。
Firefox 分頁圖示(不需 favicon 權限)Firefox 會為已經開啟的分頁提供圖示圖片資料。OnePage 最多依網站來源在擴充功能本機儲存中快取 256 個非隱私分頁的瀏覽器提供 data-image 圖示;不處理隱私分頁,也不連線到網站或第三方圖示服務。沒有安全圖示時顯示網域首字母。
alarms(必要)在瀏覽器執行時喚醒擴充功能,檢查使用者設定的繼續時間,並在跨日後執行當天唯一的一份雲端備份;瀏覽器或裝置關閉期間不會執行,恢復執行後會檢查當天是否已有備份。
storage透過瀏覽器的擴充功能工作階段儲存 API,儲存目前瀏覽器工作階段內的一般視窗分頁結構與最近使用順序,使背景程序被回收後仍能繼續執行分頁行為設定;不儲存網址、標題或網頁內容。
notifications(選用)只有在使用者設定「稍後繼續」並授權後才顯示本機系統通知。拒絕或撤銷權限不會刪除提醒或到期項目。
https://feedback.downyes.com/*(選用)僅在你點選錯誤回報並再次確認後臨時授權,用於傳送一次最小化錯誤分類或刪除剛傳送的報告;完成後立即撤銷,拒絕不影響其他功能。
identity(依平台使用)Chrome 只在連接同步時要求選用的 identity 權限。Firefox 套件宣告 identity,讓桌面版可透過 identity.launchWebAuthFlow 開啟 Google Web OAuth;Firefox for Android 不提供此 API,因此改用獨立授權分頁,且只接受完全相符的本機回呼位址和 state。任何平台都只有在你點選連接後才開始 Google 登入;存取權杖只保存在瀏覽器工作階段儲存中,不會傳送給 OnePage。
https://www.googleapis.com/*(選用)只有你主動連接同步時才會要求;使用 drive.appdata 權限呼叫 Google Drive API,列出、上傳、下載及刪除 OnePage 同步檔案;不能讀取一般 Drive 檔案。斷開連線會清除權杖並撤銷此主機權限。
Firefox 資料權限(選用)Firefox 清單宣告不要求收集任何資料。連接 Google Drive 時,Firefox 會要求選用的 browsingActivity 和 websiteContent 類別,因為已儲存的網址、標題、群組、備註及提醒會同步到你自己的 Drive;technicalAndInteraction 只在你明確確認錯誤回報時要求。拒絕這些權限仍可使用本機分頁管理。

5. 使用者控制與資料保留

使用者可以查看、搜尋、重新命名、加上備註、保護、還原、移到資源回收筒、永久刪除、匯入及匯出本機資料。使用中的資料和資源回收筒資料會保留到使用者主動處理。

提醒計畫會跟隨對應的分頁群組或分頁保存在本機;通知是否已傳送等裝置狀態不會包含在可攜式匯出中。匯出檔案的儲存位置和管理由使用者自行決定。

解除安裝擴充功能、清除擴充功能資料或刪除瀏覽器設定檔,都可能移除本機資料庫。排解問題或變更瀏覽器前,應先匯出重要內容。

你可以斷開目前裝置,或永久刪除 Google Drive 中的目前同步庫。「斷開目前裝置」只清除本機同步金鑰和授權快取,會保留本機分頁與遠端檔案;「永久刪除雲端資料」會刪除目前庫的同步金鑰檔案、檢查點、增量批次和每日備份,但保留本機分頁。每日備份不承諾固定時間:每個本地日期在當天第一次成功同步後建立一份,整天未執行則不偽造檔案。

解除安裝或清除擴充功能資料會刪除本機資料庫與本機金鑰,但不會自動刪除 Google Drive 中已有的密文。永久刪除物件會保留最長 90 天的加密墓碑,防止長期離線的舊裝置把資料恢復出來。

錯誤回報只有你在明確錯誤旁再次確認後才會傳送,不會自動監聽、不會在背景排隊,也不會靜默重試。原始報告最多保留 30 天,去識別的分類計數最多保留 90 天。

你可以使用瀏覽器的 Cookie、儲存控制或內容阻擋工具限制官網分析;這不會影響擴充功能的本機功能。

6. 資料安全

OnePage Tabs 使用交易、修訂編號、操作記錄、驗證、保護規則、版本向量和加密檢查點,降低儲存、同步、還原、清理、匯入或遷移中斷造成資料損壞的風險。匯入和恢復資料會先驗證,再於本機交易中合併。

Google Drive 同步使用隨機 32 位元組主金鑰和 AES-256-GCM。加密資料與解密金鑰保存在同一個 Drive 應用程式資料區,因此其他裝置連接同一 Google 帳號即可接續,Google 在技術上也可能存取其中內容。

任何軟體都無法保證絕對安全。重要分頁應保留獨立的 OnePage JSON 備份。瀏覽器或裝置完全關閉時無法繼續上傳;本機排隊的變更會在瀏覽器下次啟動後續傳。

7. 兒童隱私

OnePage Tabs 面向一般瀏覽器使用者,不以兒童為目標。目前版本不建立帳號,也不要求提供年齡資訊,開發者不會收到使用者儲存的分頁資料。

8. 政策變更

Google Drive 同步只有使用者主動連接後才會上傳。如果未來加入 OnePage 帳號、OnePage 託管伺服器或其他會改變資料處理方式的功能,我們會在功能啟用前更新本政策以及適用的 Chrome 線上應用程式商店和 Firefox Add-ons 揭露。

9. 聯絡方式

OnePage Tabs 由 OnePage Tabs 團隊營運。隱私、資料處理或一般產品支援問題請寄至 [email protected]

10. Limited Use 聲明

OnePage Tabs 對瀏覽器資料的使用僅限於向使用者清楚說明的單一用途,並遵守 Chrome 線上應用程式商店使用者資料政策及 Mozilla 附加元件政策對透明揭露、最小權限與使用者控制的要求。OnePage Tabs 對從 Google API 接收之資訊的使用與傳輸遵守 Google API 服務使用者資料政策,包括 Limited Use 要求。