Browser companion disclosure

浏览器扩展隐私说明

本页说明 ez4ielts 浏览器扩展如何处理你主动提交的学习内容、设备凭据与离线同步数据。 它是产品透明度补充,不替代主隐私政策,也不变更主隐私政策的生效版本。

产品说明更新:2026-07-21主隐私政策版本:2026-04-01

1. 单一用途与主动触发

扩展的单一用途是把 ez4ielts 的查词、保存到复习、学鸭上下文帮助、写作与语法工具,以及本地文档、图片和字幕学习工作台带到浏览器。 网络发送和自动交互功能默认关闭;只有在你开启对应同意项、当前页面位于你选择且 Chrome 实际授予的权限范围内,并执行查词、保存、对话、润色、翻译或 OCR 操作后,扩展才会读取或发送该次操作所需的内容。

扩展不会被动记录浏览历史,不会后台扫描网页,也不会在你未执行学习操作时持续采集页面正文、字幕或输入框内容。即使你允许所有普通网页,授权本身也不会触发内容上传。默认关闭的悬停查词即使开启,也只在停留约 600ms 后查询当前单词,不写入对话历史、学习事件或离线队列。

2. 可能处理的数据

  • 账号与设备凭据:配对后由 ez4ielts 签发的设备令牌、设备标签、设备标识、有效期、最近使用时间和不可逆的账号绑定值。原始令牌仅用于向 运行时锁定的 ez4ielts 官方 API 鉴权;官方生产构建会清理旧版自定义地址,不允许把令牌或草稿改发到其他后端。
  • 你主动选择的学习内容:选中文本、你明确选择附带的受限所在句、你点击处理的可见字幕、你主动提交的写作或语法检查文本、你明确翻译的文档/OCR 分段,以及完成保存、对话或润色请求所需的有限页面标题或去除查询参数后的页面地址。
  • 主动查词与学习记忆:只有在你开启查词同意项,并点击“查词”或在查词框按 Enter 后,扩展才会查询;输入文字本身不会自动发送。查词使用 Ez4IELTS 自维护词典链路,顺序为 Workspace 自定义词条、Ez4IELTS 全局词条、服务端 ECDICT;服务端词条更新无需重新安装扩展。界面分别标为“我的词典”“Ez4IELTS 词典”和“ECDICT”。只有 ECDICT 命中时,后端才会把规范化单词或词元作为低置信学习记忆保存。这条查词记忆不保存词典定义、翻译、音标、页面正文或页面地址,也不会自动创建生词本条目或 SRS 复习卡;只有你另外明确点击“保存”,词项才会进入复习系统。查词事件在同步前只会暂存在扩展本地的有上限队列中。默认关闭的触屏/手写笔轻点和双击属于明确查词;默认关闭的鼠标悬停属于被动查询,不形成这条学习事件。
  • 结构化写作润色:只有在你手动点击编辑框旁的“学鸭润色”后,扩展才会开始这条流程。由于 Chrome 要求侧栏必须直接响应这次点击,内容脚本会在原页面内暂存这次明确选择的完整草稿,并先打开一个不含草稿的锁定侧栏;随后仍须通过账号、同意项、已授权的协议与主机范围、原页面精确 origin/文档和短时启动凭据检查,侧栏也必须领取完全匹配的上下文,之后原页面才会把草稿交给侧栏并提交润色请求。任一步失败都会清除或作废这次临时会话,不会留下可由侧栏领取的草稿上下文。返回结果可包含修订文本、摘要和数量受限的问题说明。当前公开构建可在可写的完整文本域和保守结构的纯文本可编辑区中提供经过前后校验的直接应用/撤销;富文本、结构化、已清洗、只读、禁用或其他不支持的编辑器仍只提供复制。 润色请求使用设置中 Writing 场景的公开模型选择;扩展不获得供应商密钥、内部模型 ID 或服务端路由。
  • 实时语法下划线:该功能默认关闭。开启后,只在已授权页面的当前受支持编辑器停止输入约 1.5 秒后发送当时的完整编辑文本,并在客户端保持至少 6.5 秒请求间隔;密码、验证码、支付卡、身份认证等敏感字段不会处理。请求使用 Writing 场景的公开模型选择,返回标记只在文本仍完全匹配时显示。实时语法不写入对话历史、学习记忆、复习/SRS 或离线事件队列,也不会把检查结果带入下一次对话。
  • PDF / EPUB 阅读翻译:你选择的 PDF/EPUB 文件在扩展内用随包代码解析,文件本身不会上传。只有你点击翻译时,当前页或章节才会拆成每段不超过安全上限的文本并发送;原文件、其他页面/章节和本机搜索内容不会随请求发送。译文只保留在当前阅读页;扫描页必须另行进入 OCR 流程。
  • 截图与图片 OCR:截图、选择或粘贴图片后,扩展先在本机预览和裁剪,图片不会自动上传。独立的 OCR 图片上传同意默认关闭;只有你明确开启该开关并再次点击“开始 OCR”,裁剪后的 PNG 区域才会发送到 Ez4IELTS OCR 服务;若你选择整图,则裁剪输出就是整图,但不会额外上传原始文件。识别结果只保留在当前页;只有你另外点击翻译时,所选 OCR 文本才会进入无历史翻译请求。
  • 本地字幕与音视频:音视频文件只通过临时 Object URL 在本机播放,不保存文件内容,也不上传。SRT/VTT/ASS 字幕在本机解析;只有你点击“翻译当前句”时发送该句文本,只有你点击“加入复习”时才把当前句和可选译文写入现有待同步队列。自动暂停、倍速、偏移、循环、遮罩和导出均在本机完成。
  • 学鸭对话:你发送的消息、明确附带的上下文和有限对话历史会被发送到 ez4ielts 以生成回答。划词工具栏默认只附带选中文本;只有你先打开“带所在句”并点击“翻译”或“问学鸭”时,扩展才会尝试从同一可见文本块提取包含选中内容的一句话,最多 400 个字符。输入框、文本域、可编辑区域、隐藏内容、跨文本块选择、字幕、查词和加入复习不会使用这条所在句。侧栏会把它与选中文本分开显示,你可在发送前移除;它只用于下一次请求的词义或翻译消歧,过期、导航、文档或授权变化时会安全退回仅使用选中内容。对话请求本身按主隐私政策处理。
  • 统一对话历史:历史中心通过当前设备凭据和不可逆账号绑定,只读取当前账号、来源为浏览器助手的对话会话与消息,并支持搜索、详情、收藏/置顶、归档、软删除和 JSON 导出。精确输入/页面/文档/OCR/字幕翻译、被动悬停查词和实时语法检查不会进入这份历史。搜索词只用于该次账号内历史检索;导出文件由浏览器直接下载到你选择的位置。
  • 学习数据飞轮事件:明确保存、ECDICT 命中的主动查词、已完成对话、明确加入复习的本地字幕,以及经过页面写入校验的直接应用/撤销会形成相应学习事件。润色动作事件只包含不透明的建议标识、动作、目标类型、受限长度、问题数量/类型,以及原文和修订文的客户端 SHA-256 摘要;不会包含原草稿、修订文本、摘要或问题说明。服务器只在配置保护密钥时把这些标识和摘要重新映射为学习者范围的 HMAC 引用,否则省略内容引用。复制不会形成润色动作事件,生成润色本身也不会创建学习记忆、复习项或 SRS 记录。

3. 本地存储与离线队列

Chrome 本地存储会保存同意项、你选择的网页权限模式、逐站点回退列表、设备凭据、偏好同步开关与结果状态、学习事件同步状态、默认关闭的语法与指针操作开关,以及一个有上限的离线事件队列。 旧版保存的自定义 API 地址会被公开构建清理;公开构建只使用官方 ez4ielts API。队列只在网络恢复后同步到 ez4ielts;你可在扩展设置中查看待同步数量、清空队列或撤销当前设备。

ECDICT 命中的主动查词在同步前只作为事件暂存在该本地队列;同步成功后会从队列移除。词典定义、翻译、音标、页面正文和页面地址不会写入这条后端查词学习记忆。

PDF/EPUB 阅读器只在chrome.storage.local保存由文件名、大小、修改时间和文件开头生成的 SHA-256 指纹、当前页/章节标识和更新时间,用于重新选择同一文件后的进度恢复;它不保存原文件、解析出的全文或译文。

从 Popup 截取的当前可见页面可在扩展的本机 IndexedDB 中临时暂存,以便一次性传给 OCR 页面;可用期最多约五分钟,打开时即消费,过期后会拒绝使用并在下一次截图存储清理时移除。选择、粘贴或读取截图后的预览使用临时 Object URL,关闭页面会释放。OCR 识别文本和译文不写入历史或离线队列。

本地媒体工作台会把字幕原文、已有译文、字幕格式、播放设置、当前句和播放进度保存到当前浏览器的 IndexedDB,便于下次恢复。音视频文件内容不会写入 IndexedDB、Chrome 存储或服务端,只保留有限文件描述用于提示你重新选择同一文件;页面关闭时临时 Object URL 会释放。你可在工作台中清除本机保存的字幕、译文、设置和进度。

实时语法开关只保存一个本机布尔偏好。检查中的原文、问题范围和修订结果仅在当前内容脚本与请求内存中存在;它们不会写入chrome.storage、IndexedDB、对话历史、学习记忆、复习/SRS 或离线队列。

可选所在句的原文在扩展端只存在于当前页面内容脚本和侧边栏的短期内存中。扩展用约 60 秒有效、绑定原标签页与 Chrome 文档的摘要、长度和不透明标识完成一次性读取;侧栏读取后或一次请求使用后即消费,超时会移除。所在句原文不会写入chrome.storage、离线队列、诊断、对话遥测、学习记忆、复习项或 SRS 数据。待处理上下文只保存无所在句原文的路由元数据;使用所在句生成的实时助手回复不会保存为服务端助手聊天记录、提取可保存高亮或进入学习信号,侧栏也不会把它带入下一轮对话历史。选中文本仍按你主动发起的对话流程处理。

为防止账号切换造成误写,队列与不可逆账号绑定值关联。无法验证归属的旧版队列不会自动同步,除非你在设置页明确确认其属于当前账号。

Chrome 偏好同步默认关闭,且必须在每台设备单独开启。开启后,chrome.storage.sync只保存一个版本化对象,其中只有公开模型选择 ID 和目标翻译语言。扩展会拒绝包含额外字段或不支持版本的同步对象,不会把同意项、网页权限模式、允许网站、Chrome 主机授权、登录状态、设备凭据、账号绑定、API 地址、离线队列、页面或编辑器内容、学习内容、供应商信息或内部模型映射写入该区域。关闭后会删除这个 Chrome 同步副本,但不会修改本机的两项偏好。

这项功能不会安装扩展、配对 ez4ielts 账号或复制网页权限。跨设备传递仍要求 Chrome 同步功能已开启、使用同一 Chrome 账号和同一扩展 ID;开发者模式扩展在每台浏览器仍需单独安装。

写作润色的原始草稿会在原页面内容脚本和侧边栏的短期内存中处理,并随你明确发起的/chat/practice请求发送给 API 和已配置的 AI 服务商。返回的修订文本、摘要和问题说明会进入侧边栏内存。当前公开构建在成功应用后,内容脚本会暂时保留验证撤销所需的完整修订文本;如果你在撤销前再次编辑,旧撤销会失败关闭,不会覆盖新内容。后端可按主聊天保留规则保存你提交的请求消息和助手摘要,但结构化润色元数据不会另行保存完整原草稿、修订文本或问题摘录。

chrome.storage.local中按浏览器窗口隔离的待处理写作上下文,以及chrome.storage.session中的临时路由授权,以及约 60 秒有效的侧栏启动记录,只包含文档/窗口路由、不透明会话标识、账号绑定、客户端摘要、长度和过期时间等无原文元数据。启动记录本身不能授权读取草稿、生成结果或修改页面。扩展的离线队列和隐私安全数据脊柱不会写入原草稿、修订文本、摘要或问题说明。

同意、站点权限、浏览器主机权限或账号变化会清理对应授权;导航或文档变化会使旧会话失效。直接应用/撤销只对支持的纯文本目标开放,并会在动作路由和最终授权处重新检查发布阶段、目标类型、原页面身份、账号、同意项、权限、来源值和建议值;任一项变化都会失败关闭。过期授权会拒绝后续操作,并在下一次授权检查或清理时移除,而不是依赖未声明的后台定时器。已显示的卡片会在侧边栏实时授权检查或下一次明确操作时清空;复制会重新检查账号、同意、来源站点和有效期,但不会重新绑定原文档会话。

4. 站点权限

扩展声明 HTTP(S) 可选站点权限。安装后自动打开的设置页会先提供“允许在所有普通网页使用”按钮;只有你点击后,Chrome 才会请求 `http://*/*` 与 `https://*/*`。你可以拒绝,或直接选择“仅在我选择的网站使用”,之后仍可在需要的网站逐站点授权。Chrome 内部页、Chrome Web Store、file:// 和其他受保护页面不属于“所有普通网页”。

只有 HTTP 与 HTTPS 两项权限都仍由 Chrome 实际授予时,扩展才把“全部网页”视为有效。若你在 Chrome 设置中撤销其中任一项,扩展会清理相关页面上下文并立即回退到已单独列出且仍有精确 Chrome 权限的网站。你也可以在扩展设置中主动改回逐站点授权。

逐站点模式按协议和主机申请。Chrome 的扩展主机匹配模式不区分端口,因此同一协议和主机下的不同端口属于同一授权范围;子域名仍需单独授权。无论使用哪种模式,首次读取或导入页面内容以及执行页面内动作时,扩展都会校验当前顶层页面的精确 origin 和文档身份;后续携带已导入上下文发送前,会重新检查有效权限范围及上下文的账号归属。全站权限只用于让主动操作工具可以出现在任意普通学习网页,不会绕过功能同意项、敏感输入拒绝或主动点击边界。

对 ez4ielts 自有域名的访问用于登录、配对、查词、对话和同步学习事件。扩展不下载或执行远程代码。

5. 共享、保留与删除

数据仅按主隐私政策用于提供学习功能、安全防护和服务改进。若相关 AI 功能启用,完成请求所需的文本(包括你明确提交的写作/语法文本、文档/OCR/字幕分段,以及你选择后仅用于一次消歧的所在句)和有限上下文可能发送给第三方 AI 服务商;具体范围请查看第三方共享目录。OCR 裁剪图片只在你单独同意并点击开始后发送给 Ez4IELTS OCR 处理服务。PDF/EPUB 原文件和本地音视频文件不会发送给这些服务。我们不出售你的个人信息。

历史中心的“删除”只会软删除所选浏览器助手对话及其历史可见性,不会删除或修改已经独立形成的学习记忆、复习项、SRS 进度或学习数据脊柱证据。归档只改变对话状态,收藏/置顶只改变排序元数据;删除本地媒体记录只清除当前浏览器的字幕、译文、设置和进度。

你可以撤销设备、清空尚未同步的本地队列、清除本机媒体工作台数据、移除站点权限,或通过 ez4ielts 的账号删除流程请求删除账号数据。 已同步数据的保留与删除规则以主隐私政策和部署运营者的适用规则为准。

6. Chrome Web Store Limited Use

ez4ielts 对通过本扩展获得的用户数据的使用和传输遵守 Chrome Web Store User Data Policy,包括 Limited Use 要求。我们仅将这些数据用于提供或改进本页显著说明、面向用户的学习功能;不会用于个性化广告、出售给第三方、信用或借贷资格判断,也不会用于与扩展单一用途无关的用途。

除非你明确同意特定内容被人工处理,或为安全调查、遵守适用法律,或在数据已经聚合且匿名化后用于内部运营,否则不会允许人工读取通过扩展取得的用户数据。为完成你主动请求的功能而使用必要服务商时,我们会按合同和适用政策限制其用途。

7. 联系与相关页面

如需报告扩展问题或提出隐私请求,请联系 support@ez4ielts.com。请勿在邮件中发送设备令牌、密码或网页原文。

浏览器助手下载 · 开发者模式安装指南 · 主隐私政策 · 个人信息收集清单 · 第三方共享目录 · 支持中心