隐私说明:我们如何保护您的WhatsApp网页版会话数据
本隐私说明(以下简称“本政策”)适用于eng.whatapp-ml.com.cn及其提供的所有浏览器扩展与服务。我们深知,您在使用WhatsApp网页版时,会话凭证和通信数据的安全性至关重要。本政策详细阐述了我们收集哪些信息、如何使用这些信息、以及您如何行使您的数据权利。我们承诺:我们不会读取、存储或传输您的任何聊天消息内容。
信息收集范围与类型
我们收集的信息分为两类:必要技术信息与可选诊断信息。
必要技术信息包括:您的浏览器类型及版本号(如Chrome 126.0)、操作系统类型及版本(如Windows 11 23H2)、浏览器语言设置、以及您是否启用了“保持登录状态”复选框。这些信息仅用于判断您的浏览器环境是否符合我们的兼容性要求,并决定采用哪种会话持久化策略。例如,如果检测到您使用Firefox ESR版本,我们会自动调整IndexedDB写入方式以适配其存储限制。
可选诊断信息仅在您主动提交反馈或发送错误报告时收集,包括:扩展版本号、最近一次会话恢复失败的错误码、以及您手动填写的错误描述。我们强烈建议您在提交错误报告时,附上 chrome://extensions 页面的截图,这有助于我们快速定位问题。但请务必在截图前模糊处理任何可能包含个人信息的窗口。
我们特别声明:我们不会收集您的手机号码、WhatsApp账号ID、联系人列表、聊天记录、媒体文件或任何通信内容。我们的工具运行在浏览器本地,没有与任何云端服务器进行通信,唯一的网络请求是您的浏览器直接向WhatsApp官方服务器发起的标准HTTPS请求。
信息使用目的与方式
我们收集上述技术信息的目的仅限于以下三个场景:第一,确保扩展功能正常运行,即根据您的浏览器环境选择最合适的会话密钥存储与恢复策略;第二,进行兼容性统计,以确定新版本浏览器发布后是否需要紧急适配;第三,改进产品设计,例如,如果我们发现大量用户在macOS Sequoia上报告会话恢复失败,我们会优先针对该操作系统进行优化。
我们不会将您的信息用于任何形式的广告定向、用户画像或行为分析。我们不会将您的数据出售、出租或交易给任何第三方。所有诊断信息在完成问题分析后,会在30天内自动删除。技术统计信息(不包含任何可识别个人身份的数据)会以聚合形式保留,用于年度产品报告。
关于“保持登录状态”功能:您勾选该选项后,WhatsApp官方会将一个加密的刷新令牌(Refresh Token)存储在您的浏览器中。我们的扩展所做的,仅仅是优化这个令牌的存储位置(从默认的Cookie存储迁移至更持久的IndexedDB存储),并定期检查其有效性。我们无法解密或读取该令牌的内容,也无法使用它来发起任何未经您授权的操作。
Cookie与追踪技术说明
我们的扩展本身不设置任何Cookie,也不使用任何第三方追踪像素或分析脚本。您访问的 web.whatsapp.com 页面可能会设置其自身的Cookie,这些Cookie由Meta Platforms, Inc.管理,其使用方式受WhatsApp官方隐私政策约束。
我们使用浏览器原生的本地存储技术——IndexedDB和localStorage——来保存扩展的配置信息(如您的设备指纹评分、会话过期提醒阈值)。这些数据仅存在于您的本地设备上,不会同步至任何云服务器。当您卸载扩展时,我们会提供一个“清理所有本地数据”的选项,执行后将彻底删除扩展在IndexedDB中创建的所有对象存储。
需要特别说明的是,我们的“设备指纹”技术并非用于追踪您的在线行为,而是用于生成一个不包含个人信息的唯一标识符(如 a3f8c2d1-9b4e-4f6a-8c3d-2e1b0a9f8c7d),用于判断当前浏览器环境是否与上次成功登录时一致。如果指纹变化过大(例如从Chrome切换至Firefox),我们会判定为“新设备”,从而要求您重新扫码,这是为了防范会话劫持风险。
第三方数据共享政策
我们严格限制任何形式的数据共享。具体而言:第一,我们不会将您的任何个人数据共享给广告联盟、数据经纪商或任何营销机构;第二,我们不会将您的数据提供给政府机构,除非收到具有法律效力的正式请求(如法院命令或搜查令),并且我们会尽可能通过法律途径缩小请求范围;第三,我们可能会与为我们提供基础设施服务的云服务商(如阿里云、Cloudflare)共享必要的技术日志(如IP地址、请求时间戳),但这些服务商仅能访问运行所必需的数据,且受到保密协议的严格约束。
在业务转让或合并的情况下,如果我们的公司被收购或与其他实体合并,您的本地数据不会自动转移给收购方——因为我们的架构决定了数据始终存储在您的浏览器本地。但我们的服务条款和本隐私政策可能会随公司主体变更而更新,我们将在网站首页发布显著通知。
我们不会与WhatsApp官方或Meta Platforms共享任何关于您使用我们扩展的信息。您与WhatsApp官方之间的数据关系,完全由WhatsApp的隐私政策管辖。我们的工具不充当任何中间人角色。
您的数据权利:查看、修改与删除
查看权:您可以通过扩展面板中的“数据概览”页面,查看我们存储的关于您的所有本地数据,包括:设备指纹标识符、首次使用日期、最近一次成功会话恢复时间、以及您设置的偏好选项。该页面以清晰的表格形式展示,无需任何技术背景即可理解。
修改权:您可以在“设置”中随时更改您的偏好,例如将会话过期提醒阈值从3天改为7天,或关闭“浏览器启动时预检”功能。所有修改即时生效,无需重启浏览器。
删除权:您可以通过两种方式删除您的所有本地数据。第一种,在扩展面板中点击“清除所有本地数据并重置”,该操作将立即删除IndexedDB中的所有对象存储、localStorage中的所有键值对,并重置设备指纹。第二种,在浏览器扩展管理页面中直接卸载扩展,卸载后,扩展创建的所有本地存储数据将随扩展文件一并移除。请注意,删除本地数据不会影响您在WhatsApp官方服务器上的会话状态,您下次登录时仍需扫码。
如果您希望我们删除在技术支持邮件中可能保留的诊断信息,请发送邮件至 [email protected],我们将在10个工作日内完成删除并回函确认。
信息安全保障措施
我们采用纵深防御策略保护您的本地数据。第一层是浏览器沙箱:我们的扩展以最小权限原则运行,在 manifest.json 中仅声明 storage 和 alarms 两个权限,不申请 tabs、webRequest 或 cookies 权限,从根源上限制了数据访问范围。第二层是数据加密:在写入IndexedDB之前,会话令牌会通过Web Crypto API使用AES-GCM算法进行加密,加密密钥派生自您的设备指纹和浏览器User-Agent的组合,这意味着即使攻击者复制了您的IndexedDB文件,也无法在其他设备上解密。
第三层是完整性校验:每次会话恢复时,我们都会计算本地存储数据的SHA-256哈希值,并与上次成功恢复时的哈希值进行比对。如果发现数据被篡改或损坏,我们会立即放弃恢复并引导您重新扫码。第四层是传输安全:所有与WhatsApp官方服务器的通信均通过TLS 1.3加密,我们不会修改或降级任何安全协议。
我们定期(每季度)聘请独立安全审计公司对我们的扩展代码进行静态和动态分析。最近的审计报告(2024年第四季度)确认,未发现任何高危或中危漏洞。我们还参与了Google的Chrome Web Store安全审查计划,我们的扩展在商店中的“隐私实践”标签页明确声明了数据收集和使用方式。
政策更新通知机制与联系方式
我们可能会不时更新本隐私政策,以反映技术变化、法律要求或业务调整。任何重大变更,我们将在网站首页顶部显示一个明显的通知横幅,并在扩展面板中弹出更新说明。通知期至少为14天,在此期间您可以审阅变更内容并决定是否继续使用我们的服务。重大变更的定义包括:新增数据收集类型、数据共享对象的改变、或数据保留期限的延长。
📢 最新资讯
- 9月重磅:WhatsApp网页热门话题盘点
- 2026年9月最新WhatsApp网页优选指南
- 今日更新:WhatsApp网页专题深度解析
- 9月2日 WhatsApp网页热门推荐榜单
- 2026年9月2日独家WhatsApp网页深度评测报告