SessionSync · Privacy
Updated / 更新日期 / 更新日: · SessionSync 2.0
Privacy Policy
This policy covers the SessionSync extension and its shared service at session-sync.talkape.net, operated by TalkApe (Hangzhou) Technology Co., Ltd. (对话猿(杭州)科技有限公司).
Session content and your sync key
When you open or refresh a preview, push, restore, or undo, the extension reads the selected site's cookies and supported frame storage locally. Snapshots can include cookies, localStorage, sessionStorage, and optional supported IndexedDB data, plus page URLs, titles, capture times, and your device name. The specific content depends on the site and may include identity, authentication, financial, health, or personal communications data.
On Push, the snapshot is encrypted in your browser using AES-256-GCM and HKDF-SHA-256 before upload. Session content and the device name inside it are end-to-end encrypted. The shared service does not receive the sync key and cannot decrypt that content. Your key and settings stay in local extension storage; a local encrypted undo snapshot may also be kept. Previewing does not upload a new session snapshot. The extension does not scan Chrome's full browsing-history database.
Metadata visible to the service
- A key-derived user identifier and authorization token, used to recognize and authorize your devices. These derived values are separate from your sync key.
- Site origins (scheme, hostname, and port, such as
https://example.com), snapshot revisions, creation/update and last-activity times, ciphertext size, salt, and IV. Origins identify the sites you sync; they are not end-to-end encrypted. - Daily push/pull counts, storage and site usage, and Free/Pro status, used for service operation, usage statistics, limits, and support.
- IP addresses and request information processed by the server and hosting infrastructure for rate limiting, security, troubleshooting, and operational logs.
The shared service stores encrypted snapshots and this metadata in its database. Authorized service administrators can view service metadata. End-to-end encryption protects snapshot contents, not the metadata listed above.
Payments
If you choose Pro, Stripe processes the payment. We send your key-derived user identifier to Stripe to associate the purchase with your Pro access; we do not send Stripe your sync key or session snapshots. Stripe Checkout processes payment details and any contact or billing information you provide. Our service receives payment events and keeps order, checkout-session, payment-link and customer identifiers where available, payment/refund/dispute status, and associated timestamps to manage purchases and access. The application database does not store full payment-card details. Stripe's processing is explained in its Privacy Policy.
Deletion, retention, and key loss
Deleting a site in extension settings removes its current snapshot from the active cloud database. It does not clear that site's cookies or storage on your devices, or delete identity, usage, operational-log, or payment records. A new push replaces that site's current cloud snapshot.
Signing out removes the key, cached plan, operation record, and undo snapshot from this extension installation. It does not delete cloud snapshots, cancel Pro access, or sign you out of the websites themselves. Stopping use or losing the key does not automatically delete server data; the service has no user-configured automatic expiry. We cannot recover a lost sync key or decrypt snapshots for you. Back up the key before signing out.
For privacy questions or requests concerning other stored data, contact tageecc@gmail.com. We may need information to verify that the data belongs to you. Do not send your sync key.
Permissions and policy updates
Website access and cookies permissions let the extension preview and restore selected-site data. Tabs and web-navigation access identify the selected page and its frames, and guard against applying data after navigation. Extension storage keeps your local key, settings, and undo state. The content bridge runs on permitted pages to support these user-initiated operations. This policy page uses no external scripts or embedded payment form. Updates to this policy are published here with the date above.
隐私政策
本政策适用于 SessionSync 扩展及 session-sync.talkape.net 共享服务,运营主体为对话猿(杭州)科技有限公司(TalkApe (Hangzhou) Technology Co., Ltd.)。
会话内容与同步密钥
打开或刷新预览、推送、恢复和撤销时,扩展会在本地读取选中网站的 Cookie 和受支持的框架存储。快照可包含 Cookie、localStorage、sessionStorage、可选且受支持的 IndexedDB 数据,以及页面地址、标题、采集时间和设备名称。具体内容取决于网站,可能包含身份、认证、财务、健康或个人通讯数据。
推送时,快照先在浏览器中使用 AES-256-GCM 与 HKDF-SHA-256 加密,再上传。快照内的会话内容和设备名称受端到端加密保护;共享服务不接收同步密钥,无法解密这些内容。密钥与设置保存在本地扩展存储中,扩展也可能保存一份本地加密撤销快照。预览不会上传新的会话快照,扩展不会扫描 Chrome 的完整浏览历史数据库。
服务端可见的元数据
- 由密钥派生的用户标识和授权令牌,用于识别和授权你的设备。这些派生值与同步密钥本身不同。
- 网站来源(协议、主机名和端口,例如
https://example.com)、快照版本、创建和更新时间、最近活动时间、密文大小、salt 和 IV。网站来源可以反映你同步的网站,不属于端到端加密内容。 - 每日推送和拉取次数、存储和站点用量、免费版或 Pro 状态,用于服务运行、使用统计、额度控制和支持。
- 服务器和托管基础设施为限流、安全、故障排查及运维日志处理的 IP 地址和请求信息。
共享服务将加密快照和上述元数据保存在数据库中。获得授权的服务管理员可以查看服务元数据。端到端加密保护快照内容,不包括以上明文元数据。
支付
选择 Pro 时,由 Stripe 处理支付。我们将密钥派生的用户标识提供给 Stripe,以关联购买和 Pro 权益,不向 Stripe 提供同步密钥或会话快照。Stripe Checkout 会处理支付资料以及你提交的联系或账单信息。我们的服务接收支付事件,并保存订单、支付会话、支付链接和客户标识(如有)、支付、退款或争议状态及相关时间,用于管理购买与权益。应用数据库不保存完整银行卡资料。Stripe 如何处理这些数据,请参阅其隐私政策。
删除、保留与密钥丢失
在扩展设置中删除网站,会从当前云端数据库删除该网站的现有快照;不会清除设备上该网站的 Cookie 或存储,也不会删除身份、使用统计、运维日志或付款记录。重新推送会替换该网站当前的云端快照。
退出密钥会移除此扩展安装中的密钥、套餐缓存、操作记录和撤销快照,不会删除云端快照、取消 Pro 权益,也不会退出网站自身的登录。停止使用或丢失密钥不会自动删除服务器数据;服务没有供用户设置的自动到期清理功能。我们无法找回丢失的同步密钥,也无法代你解密快照。退出前请备份密钥。
如有隐私问题或需要处理其他已存储数据,请联系 tageecc@gmail.com。我们可能需要核实数据归属,请不要发送同步密钥。
权限与政策更新
网站访问和 Cookie 权限用于预览、恢复选中网站的数据;标签页和网页导航权限用于识别当前页面与框架,并防止页面跳转后将数据写到错误位置;扩展存储用于保存本地密钥、设置和撤销状态。内容桥接脚本会在获准访问的页面运行,以支持用户发起的这些操作。本隐私页面不使用外部脚本或内嵌支付表单。政策更新将发布在本页面,并调整上方日期。
プライバシーポリシー
本ポリシーは、对话猿(杭州)科技有限公司(TalkApe (Hangzhou) Technology Co., Ltd.)が運営する SessionSync 拡張機能と、session-sync.talkape.net の共有サービスに適用されます。
セッション内容と同期キー
プレビューの表示・更新、プッシュ、復元、取り消しの際に、拡張機能は選択したサイトの Cookie と対応フレームのストレージを端末内で読み取ります。スナップショットには Cookie、localStorage、sessionStorage、任意で選択した対応範囲の IndexedDB データ、ページ URL、タイトル、取得日時、デバイス名が含まれます。具体的な内容はサイトによって異なり、身元、認証、金融、健康、個人間の通信に関するデータが含まれる場合があります。
プッシュ時は、ブラウザ内で AES-256-GCM と HKDF-SHA-256 を使って暗号化してから送信します。スナップショット内のセッション内容とデバイス名はエンドツーエンド暗号化されます。共有サービスは同期キーを受信せず、これらの内容を復号できません。キーと設定は拡張機能のローカルストレージに保存され、暗号化した取り消し用スナップショットも端末内に保存される場合があります。プレビューでは新しいセッションスナップショットをアップロードせず、Chrome の閲覧履歴データベース全体を走査することもありません。
サービス側で確認できるメタデータ
- 端末の識別と認証に使う、キーから導出したユーザー識別子と認証トークン。同期キーそのものとは異なります。
- サイトのオリジン(スキーム、ホスト名、ポート。例:
https://example.com)、スナップショットの版、作成・更新・最終利用日時、暗号文のサイズ、salt、IV。オリジンから同期対象サイトを確認でき、この情報はエンドツーエンド暗号化されません。 - 日別のプッシュ・プル回数、保存容量とサイト数、Free/Pro の状態。サービス運用、利用状況の集計、上限管理、サポートに使います。
- 回数制限、セキュリティ、障害調査、運用ログのために、サーバーとホスティング基盤が処理する IP アドレスやリクエスト情報。
共有サービスのデータベースには、暗号化されたスナップショットと上記のメタデータが保存されます。権限を持つサービス管理者はメタデータを確認できます。エンドツーエンド暗号化の対象はスナップショットの内容であり、上記のメタデータは含まれません。
決済
Pro を購入する場合、Stripe が決済を処理します。購入と Pro の利用権を関連付けるため、キーから導出したユーザー識別子を Stripe に送ります。同期キーやセッションスナップショットは送りません。Stripe Checkout は、決済情報と、入力された連絡先・請求先情報を処理します。当サービスは決済イベントを受信し、注文、決済セッション、支払いリンク、顧客の識別子(存在する場合)、支払い・返金・異議申し立ての状態と関連日時を保存して購入と利用権を管理します。アプリのデータベースにカード情報の全体は保存しません。Stripe による処理は同社のプライバシーポリシーをご確認ください。
削除、保存、キーの紛失
拡張機能の設定でサイトを削除すると、現在のクラウドデータベースからそのサイトのスナップショットが削除されます。端末上の Cookie やサイトストレージ、識別情報、利用統計、運用ログ、決済記録は削除されません。再度プッシュすると、そのサイトの現在のクラウドスナップショットが置き換わります。
キーからサインアウトすると、この拡張機能のインストール内にあるキー、プランのキャッシュ、操作記録、取り消し用スナップショットが削除されます。クラウドのスナップショットや Pro 利用権は削除されず、各サイトからもログアウトしません。利用停止やキーの紛失によってサーバーのデータが自動削除されることはなく、利用者が設定できる自動失効機能もありません。紛失した同期キーの再発行や、当社によるスナップショットの復号はできません。サインアウト前にキーをバックアップしてください。
プライバシーに関する質問や、その他の保存データに関するご依頼は tageecc@gmail.com までご連絡ください。データの帰属を確認する情報が必要になる場合があります。同期キーは送らないでください。
権限とポリシーの更新
サイトへのアクセスと Cookie の権限は、選択したサイトのプレビューと復元に使います。タブとウェブナビゲーションの権限は、対象ページやフレームの識別と、移動後の誤った書き込みの防止に使います。拡張機能のストレージにはローカルのキー、設定、取り消し状態を保存します。コンテンツ橋渡しスクリプトは、許可されたページ上で利用者が開始するこれらの操作を支えます。本ページには外部スクリプトや埋め込み決済フォームはありません。ポリシーを更新する場合は、このページと上部の日付を更新します。