隐私政策

最后更新:2026-08-05

Tab Garden 是一款本地优先的浏览器标签管理扩展。本政策说明我们如何(实际上几乎不)处理你的数据,以及你在使用 Supabase 同步时需要了解的事项。

1. 本地优先,默认不离开浏览器

Tab Garden 的全部核心功能——虚拟分组、看板布局、稍后处理项、自定义分组、域名规则——默认只保存在浏览器本地的 chrome.storage.local 中,不经过任何服务器。我们没有任何后端服务器接收或存储你的标签数据。

2. 不追踪、不分析、不上传当前标签

Tab Garden 不包含任何分析 SDK、追踪像素或第三方统计代码。扩展绝不会自动或实时上传你当前打开的标签页。你的浏览记录不会被收集、传输或出售。

3. 跨设备同步(可选)

如果你希望跨设备同步设置、域名规则、看板布局和工作区,需要自行注册并连接你自己的 Supabase 项目。同步密钥由你掌握,Tab Garden 不持有你的 Supabase 凭据。同步的数据范围仅限:稳定设置、域名规则、忽略网站列表、看板分组元数据、看板布局元数据,以及你手动保存的工作区快照(标签标题与 URL)。

4. 数据范围与运行时 ID

工作区快照仅保存标签的标题与 URL,绝不包含运行时 ID(tabId、windowId)。浏览器标签的运行时状态(tabId、windowId、虚拟看板归属键)只保存在本地,永不上传。扩展不会自动上传当前打开的标签页——只有你显式保存为工作区的内容才会同步。

5. 扩展权限说明

Tab Garden 仅申请以下权限:tabs(读取标签标题、URL 以在看板中展示)、storage(本地存储设置与看板数据)、可选的 Supabase 主机权限(仅在启用同步时使用)。扩展不申请 tabGroups、history、bookmarks、cookies、webRequest 等任何敏感权限。分组只存在于看板中,绝不调用 chrome.tabs.group。

6. 数据导出与删除

你可以在扩展选项页一键导出全部本地数据为 JSON 文件。删除扩展会清除所有本地数据。如使用 Supabase 同步,你可以在自己的 Supabase 控制台随时删除 user_settings 等表中的数据。

7. Supabase RLS 行级安全

同步表启用行级安全(RLS),策略基于 auth.uid() = user_id 限制数据所有权。只有你本人认证后才能读写自己的数据。service_role 密钥永不进入扩展或构建产物。

8. 联系方式

如有隐私相关问题,请通过扩展选项页的反馈入口联系我们。