Mirsah

隐私政策

了解哪些内容留在设备上、选择云同步后哪些内容可能同步,以及 Mirsah 如何处理账户、账单、支持和隐私锁数据。

最后更新:2026年8月18日

本地数据

工作区、书签标题和 URL、设置、同步偏好、Focus 计时器状态和提醒设置、本地链接打开次数以及隐私锁配置都存储在设备上的扩展存储中。自定义图片和 Live 壁纸文件本地存储在 IndexedDB 中。

Focus 计时器提醒

Focus 提醒设置包括所选声音、音量,以及结束提醒在后台还是仅在当前 Mirsah 标签页播放。后台是默认选项。选择后,Mirsah 使用 Chrome alarms API 安排用户启动的计时器,并通过仅用于音频播放的 offscreen 文档,在新标签页不活跃时播放内置的本地结束音。此功能不会读取或修改其他标签页内容,内置声音也不会从外部服务获取。

Quick Save 与活动标签页数据

Quick Save 只在你调用 Chrome 键盘快捷键时运行。此时 Chrome 会临时允许 Mirsah 访问活动标签页,以读取标题和 URL 并准备书签。待处理的标题和 URL 只保存在扩展会话存储中,并按当前活动 Mirsah 账户隔离。Mirsah 在使用后删除待处理项目,并拒绝超过五分钟的 Quick Save 数据。Quick Save 不用于持续监控浏览。如果你保存书签,它会成为普通工作区数据,并遵循下述本地和可选云同步设置。

隐私锁和 PIN 数据

启用 Pro 隐私锁后,原始 PIN 永远不会保存或同步。Mirsah 使用 PBKDF2、SHA-256 和随机 salt 派生本地验证数据,只保存这些派生数据以及自动锁定偏好和锁定状态等本地设置。这些数据留在本地 Mirsah 配置中,不包含在云同步中。

账户、试用资格与云同步

使用 Mirsah 工作区需要账户。符合条件的认证账户可获得一次 30 天 Pro 试用。为了防止删除 Firebase 账户后用同一认证邮箱重新创建并再次获得试用,Mirsah 在服务器端保留一个由规范化认证邮箱经 SHA-256 派生的匿名化资格标记。记录不包含原始邮箱或 Firebase UID,仅用于试用资格和防滥用。账户删除后仍会保留,以执行一次试用规则。对符合条件的 Pro 账户,云同步为可选,可在 Firebase Firestore 中保存受支持的工作区和设置副本用于同步和恢复。自定义壁纸文件、Focus 计时器状态、本地打开次数和隐私锁 PIN 验证数据不会上传。

身份验证与可选书签导入

Firebase Authentication 处理邮箱密码账户和 Google 登录。Google 登录只使用 OpenID、邮箱和基础个人资料范围。Mirsah 不访问 Gmail、Drive、联系人、日历或浏览历史。只有在你选择导入书签时才会请求可选的 Chrome 书签权限。

支付

Lemon Squeezy 处理支付、发票和订阅管理。Mirsah 不接收或存储银行卡号,只保存解锁付费功能和账户管理所需的订阅与权益信息。

联系与支持请求

提交联系表单时,Mirsah 会保存姓名、邮箱、请求类型、主题、消息、可选扩展版本、语言、工单号和处理状态,用于回复和管理请求。请勿包含密码、PIN、银行卡信息、API 密钥、验证链接或不必要的敏感数据。

服务提供商与共享

数据仅由实现已说明功能所需的提供商处理:Google OAuth 和 Firebase 用于身份验证、托管、可选同步和支持请求;Lemon Squeezy 用于支付和订阅。Mirsah 不出售用户数据,不用于个性化广告,也不与数据经纪商共享。

你的控制与保留期限

你可以导出本地备份、暂停符合条件的 Pro 同步、修改或移除已配置 PIN、退出登录,以及删除账户和云端工作区数据。本地设备数据会保留到你删除、重置 Mirsah 或卸载并清除扩展数据。匿名化试用资格标记在账户删除后仍保留,以执行一次试用规则。去标识化的账单/安全记录和支持请求也可能仅在防滥用、会计或法律义务以及支持运营合理需要的期限内保留。

Chrome Web Store 有限使用

Mirsah 对通过 Google API 获取的信息的使用符合 Chrome Web Store 用户数据政策,包括 Limited Use 要求。

联系

有关隐私的问题可通过联系表单提交。