生效及更新日期2026年8月4日
适用产品Chrome 扩展 1.1.0 及后续兼容版本
主要存储位置Chrome IndexedDB;可选用户自有 OSS
01

适用范围、用途与运营者

本政策适用于 DIYVM Local Passkey Chrome 扩展。产品由 DIYVM 发布,运营主体为香港瑞歐國際網絡科技有限公司(RUIOU INTERNATIONAL NETWORK LIMITED)。

扩展的单一用途是在用户浏览器本地保存、管理并使用密码与通行密钥,并在用户明确选择时把完整加密备份保存到用户自有阿里云 OSS。本扩展与 Amazon、Google 或 Chrome 无隶属、授权或代言关系。

02

扩展处理的数据

身份验证与保险库数据包括网站登录名、可能采用电子邮箱格式的用户名、密码、密码历史、通行密钥公私钥、凭据 ID、用户句柄、RP ID、签名计数器,以及用户创建的条目名称、别名、标签、备注、收藏状态和回收站记录。

网页与设置数据包括当前 HTTPS Origin、页面标题、用户主动读取的登录表单内容、自动锁定时长、已启用 Amazon 站点、已授权自动填充的精确 Origin、备份时间、本地风险检查结果和加密操作日志。

启用用户自有 OSS 时,扩展还会处理公网 Endpoint、Region ID、Bucket、对象路径、AccessKey ID、AccessKey Secret、最近上传时间和 OSS 返回的对象标识。Amazon 通行密钥流程会处理网站提供的 WebAuthn challenge、RP、用户、允许或排除凭据和验证器选项。

扩展不读取浏览历史列表、Cookie 或网络请求,也不收集位置、健康、付款卡、个人通讯、广告标识符或用户行为分析数据。

03

数据如何使用

数据仅用于创建、查找、编辑、填充和删除本地密码;生成密码并识别弱密码、重复密码和长期未更新密码;为用户授权的 Amazon 站点创建或使用本地通行密钥;执行自动锁定、加密备份、恢复与本地操作审计。

只有在用户明确启用后,扩展才会为精确 HTTPS Origin 注册持续自动填充,或测试用户的 OSS 连接并手动上传、检查或恢复完整加密备份。扩展不会自动提交登录表单,密码仅按完全相同的 HTTPS Origin 匹配。

04

本地存储与加密保护

密码、通行密钥和操作日志使用随机 Vault Key 以 AES-256-GCM 分条加密,保存在 Chrome 为本扩展分配的 IndexedDB 中。新保险库使用 Argon2id 从主密码派生包装密钥;旧 PBKDF2 保险库在成功解锁后迁移。主密码本身不会保存。

解锁后的 Vault Key 只保存在 chrome.storage.session,并在锁定、超时或浏览器会话结束时丢弃。普通设置位于 chrome.storage.local,不包含明文密码或通行密钥私钥。

OSS AccessKey 配置作为独立 AES-256-GCM 加密记录保存在保险库中。导出的备份保持加密并包含 SHA-256 完整性校验;备份位置和生命周期由用户控制。

05

传输、共享、出售与 Limited Use

扩展不包含开发者服务器、分析、遥测、广告或多设备同步服务,不出售用户数据,也不允许 DIYVM 或其他人员读取保险库。默认情况下,保险库不会发送到任何云存储。

只有在用户明确同意、填写自己的阿里云 OSS 配置并授权精确 Bucket 主机后,扩展才会通过 HTTPS 和 OSS V4 签名上传或下载完整但仍处于加密状态的备份。DIYVM 不接收、中转或持有备份与 AccessKey;断开 OSS 不会自动删除远程对象。

当用户选择填充密码或使用通行密钥时,只有完成该次登录所需的选定凭据结果会提供给当前网站。扩展遵守 Chrome Web Store User Data Policy 的 Limited Use 要求,不将数据用于广告、信用评估、放贷或与单一用途无关的目的。

06

权限与用户控制

storage 用于本地设置和临时解锁会话;activeTab 与 scripting 用于用户点击后对当前标签页执行一次性表单读取或填充;alarms 用于按用户选择的 5、15、30 或 60 分钟期限自动锁定保险库。

amazon.com 权限用于美国站通行密钥流程。其他 Amazon 国家/地区站点只在用户逐项开启时申请。其他 HTTPS 网站仅在用户为当前精确 Origin 开启持续自动填充时请求,可随时撤销。

用户自有 OSS 权限只在提交 OSS 配置时针对该 Bucket 的精确 HTTPS 主机申请。拒绝任何可选网站权限,仍可使用基于 activeTab 的点击式密码填充;扩展不会一次申请全部网站访问权。

07

保留、备份与删除

本地数据会保留至用户删除条目、清空回收站、导入替换保险库、清除扩展数据或卸载扩展。回收站条目仍是加密保险库的一部分,直至永久删除。

卸载扩展会删除 Chrome 管理的扩展存储,但不会删除用户已下载到磁盘或上传到 OSS 的备份。磁盘文件和 OSS 对象需要用户自行删除;DIYVM 无法恢复已删除数据或遗忘的主密码。

08

安全边界与用户责任

任何客户端加密都不能消除弱主密码、恶意扩展、受控操作系统或恶意网页带来的全部风险。密码填入网页后,该网页脚本可能读取输入框内容,因此只应在可信且域名正确的网站填充。

软件通行密钥的硬件隔离强度低于 TPM、Secure Enclave 或独立安全密钥。扩展不会绕过 Amazon 或其他网站的身份验证、风控和账户安全政策,只应操作本人或已获授权的账户。

09

儿童数据

本扩展不以儿童为目标,不建立 DIYVM 用户账户,也不会故意收集儿童个人信息。

10

政策变更与联系我们

如果数据处理方式发生实质变化,我们会更新本政策的日期与内容,并在扩展界面或商店说明中进行显著披露;需要时会重新取得用户同意。

隐私与支持邮箱:abuse@email.diyvm.com。项目主页与问题反馈:https://github.com/DIYVM/DIYVM-local-passkey。