BrainPost.me Capture 隐私政策
本政策适用于 BrainPost.me 公开网站、Capture 浏览器扩展与跨渠道采集服务。
扩展读取和发送的数据
- 主动触发原则:仅在你主动提交时,扩展发送当前页面的标题、HTTP(S) URL、采集时间,以及你选择的可见文本块或媒体 URL。URL 中可能含有查询参数。
- 交付路由:扩展不读取、选择或上传本地 Vault 路径。注册用户可先提交,BrainPost 在云端整理后等待 Obsidian 插件激活或同步;只有插件确认 Sync Event 后,扩展才显示“已同步到 Obsidian”。
- 凭据安全:你在第一方账户页明确确认连接后,Identity Token 通过受限的 Chrome 消息进入受信任扩展上下文,并只在调用 BrainPost API 时用于鉴权;它不进入 URL、页面 DOM 或剪贴板,普通页面脚本无法读取它。
- 文件转换:仅在你主动选择文件后,扩展或第一方入口才会把文件私有上传。 原文件用于确定性转换并在结果安全建立后删除;文档内图片作为转换结果的私有附件保留,直到你删除对应 Capture。 扫描或复杂 PDF 页面可能作为图片保留,不进行 OCR、图片描述或视觉模型识别。 文件、附件和临时下载地址不会成为公开链接,也不会写入网页 DOM。
扩展绝不读取密码、Cookie、表单字段、隐藏 DOM、浏览历史或私密收藏夹;它不会在后台自动扫描或上传页面内容。扩展只从工具栏由你主动触发。扩展本地只保留最新一次 Capture 的显示安全状态,不建立浏览历史或采集历史库。
微信客服主动转发边界
微信客服入口只处理你主动发送的单条消息或合并转发聊天记录,不读取、监听或补采未转发的客服历史。 合并记录只整理文字和语音;图片、文件、链接、位置等其他条目只保留名称、类型等必要可见元数据,不下载或解析其正文。 语音字节使用私有临时存储,仅为处理、租约续期和重试保留,并在成功、部分完成、终态失败或 Claim 到期后删除。
用途、处理方与删除
这些数据只用于完成你发起的内容投递、处理和同步,不用于广告、出售或与该功能无关的分析。数据经 HTTPS 发送至 BrainPost,并由 BrainPost 的 PostgreSQL 数据库承载身份和业务数据,私有对象由阿里云 OSS 保存。当所选内容需要云端整理时,内容还会由 BrainPost 的处理服务交给当前配置的 TokenBuddy.ai(tokensbuddy.com)模型网关完成整理。文件转 Markdown 的确定性路径不会把正文或内嵌图片交给模型;首次上架前会在 Chrome Web Store 的数据使用声明中列明当时的服务提供方和模型路由。
你可在 BrainPost 账户页永久删除单条云端 Capture,或撤销 Identity Token。链接和文字 Capture 当前没有自动删除期限;放弃或失败的原文件上传有自动过期回收, 完成转换的原文件会删除,转换附件随云端 Capture 删除。删除云端 Capture 不会自动删除你本地 Obsidian 已经生成的笔记或附件。
公开网站访问分析
BrainPost.me 仅在首页、接入页、示例、文章和本隐私政策等公开页面使用
Google Analytics
统计访问量、来源、页面浏览和公开页面内的互动。登录、账户、微信认领与微信渠道设置页面不加载分析代码;只保留
utm_source、utm_medium、utm_campaign、
utm_content
和文章入口等有限归因字段,不发送任意查询参数或网址片段。 BrainPost
还会在服务端以匿名摘要保存首次来源和最近来源,用于统计文章到首次同步的聚合转化;不会发送
Identity Token、登录码、Capture 正文、Owner 标识或本地 Vault 路径。
此统计关闭 Google 信号和广告个性化信号,只用于了解公开内容与产品入口是否有效,不用于广告定向或出售数据。Google 可能按照其服务条款和隐私政策处理设备、浏览器及网络相关数据;你可以使用浏览器的 Cookie 或内容拦截设置限制这类统计。
支持与变更
如需数据访问、删除或支持,请在 BrainPost GitHub Issues 联系我们。数据处理方式变更前,本政策和 Chrome Web Store 声明会一并更新。