Who's Who 隐私政策
生效日期:
Who’s Who 不会把你的任何数据发送到任何服务器。这不是「我们承诺不上传」,而是扩展代码里根本不存在发起网络请求的路径,并有 27 条自动化断言持续验证这一点。
一句话结论
所有数据只保存在你自己浏览器的本地数据库里。没有账号,没有服务器,没有分析统计,没有第三方 SDK。开发者看不到你的任何数据。
保存了什么,保存在哪里
扩展把数据存放在扩展自己 origin 下的 IndexedDB(库名 whoswho),而不是 x.com 的存储空间。这样做是为了让 X 的页面脚本读不到也删不掉你的记录,你清理 x.com 的站点数据时也不会连带丢失。
| 数据 | 位置 | 谁能读 |
|---|---|---|
| 私人标签、私人备注 | 扩展的 IndexedDB | 只有本扩展 |
| 观点记录(含推文快照) | 扩展的 IndexedDB | 只有本扩展 |
| 互动事件(回复 / 引用 / 转推 / 点赞的计数) | 扩展的 IndexedDB | 只有本扩展 |
| 显示设置 | 扩展的 IndexedDB | 只有本扩展 |
| 用户名 → 数字 ID 的映射 | 仅内存,标签页关闭即消失 | 只有本扩展 |
| 推文 ID → 作者的映射 | 仅内存,标签页关闭即消失 | 只有本扩展 |
什么不会被保存
- 你浏览时划过的陌生账号——不主动收录,只有你明确操作(打标签、存观点)才会建立记录。
- 通知页里陌生账号对你的互动——默认不保存。放宽这个范围需要你在设置里显式选择。
- 你的 X 密码或登录凭据——扩展从不索取,源码中不存在任何密码输入字段。
- Cookie、Authorization 头、CSRF token——扩展不读取这些,有静态断言强制。
申请了哪些权限,为什么
| 权限 | 用途 |
|---|---|
storage | 把你的标签、备注和统计存在本地。这是扩展申请的唯一浏览器权限。 |
https://x.com/* | 只在 X 上运行。扩展不会在任何其他网站上激活。 |
扩展没有申请 cookies、tabs、webRequest、history 等高权限,也没有声明 web_accessible_resources(不向任意网站暴露扩展资源)。
关于对网络接口的只读补丁
如实说明:这是扩展里唯一引用了网络 API 的地方。它的边界由 14 条单元测试覆盖,包括断言它只对 X 的接口生效。
为了把标签正确地挂在同一个人身上(而不是随时可改的用户名上),扩展需要知道用户名对应的数字 ID。X 只在自己的接口响应里提供这个映射,因此扩展对页面的 fetch 与 XMLHttpRequest 打了一层只读补丁,用来解析 X 页面自己已经发出的请求的内容。
- 它调用原始接口并原样返回结果,不改变任何时序,不修改请求或响应内容。
- 它不发起任何新的网络请求。
- 它不读取任何请求头,因此碰不到 Cookie 与 Authorization。
- 它只对 X 的 GraphQL 接口生效,对其他地址一概不处理。
- 解析出的结果只在扩展内部使用,不发送到任何地方。
「补全历史互动」做了什么
当你主动点击补全按钮时,扩展会在后台打开一个不激活的标签页,加载 X 自己的站内搜索页,读取其中公开可见的回复与提及,然后关闭它。
发起请求的自始至终是 X 的页面,不是扩展。打开的地址由扩展自己拼接,只会是 X 的搜索页。这个功能不需要额外权限,也只在你点击时运行。
数据的共享、出售与用途限制
- 不出售你的任何数据,也不会为了广告或任何形式的商业变现而转让。
- 不共享给任何第三方——技术上也做不到,扩展没有出网能力。
- 不用于与本扩展功能无关的任何用途;不用于评估信用、贷款资格或类似判断。
- 不包含任何分析、埋点、崩溃上报或广告 SDK。
- 不从远程加载可执行代码(无
eval、无动态脚本注入)。
你对数据的控制
- 导出:设置页可以把全部本地数据导出成一个 JSON 文件。
- 删除:设置页可以一键清空全部本地数据。
- 卸载:卸载扩展时浏览器会一并删除它的本地数据库。
- 数据从不离开你的设备,因此不存在「向开发者申请删除」这回事——你自己就有完整控制权。
关于你记录的他人信息
这个扩展的用途是让你给 X 上的账号做私人备注。这些内容只存在你自己的设备上,别人看不到,被你标注的人也不会收到任何通知。
同时请注意:你记录的是关于他人的信息。你自行决定记录什么、如何使用。如果你身处对个人数据处理有特定要求的司法辖区,请自行判断你的使用方式是否符合当地法律。开发者不接触这些内容,也无法代为管理。
政策变更
本政策若有实质性变更,会更新页面顶部的生效日期,并在扩展的更新说明中注明。历史版本可在本站的版本记录中查到。
联系方式
对本政策或数据处理方式有疑问,可以直接发邮件。
geluu.dev@gmail.com