适用范围
本说明适用于 Toolbox 网站本身。通过工具打开的 Microsoft、Meta、TikTok、X、YouTube、Threads 或其他第三方页面,适用相应平台自己的隐私规则。
Toolbox 是一组工具,不会因为你打开页面就取得第三方账号权限。只有在你主动使用远程功能或完成平台授权时,相关数据才会进入对应处理流程。
浏览器本地处理
文本、二维码、密码、TOTP 和多数图片工具优先在浏览器中运行。输入内容通常不会为了完成这些本地操作而发送到本站服务器。
部分工具会按你的操作把草稿或设置保存在当前浏览器的站点存储中,例如记事本、Cron 草稿和加密的 TOTP 保管库。这些数据会一直留存到你清除、浏览器清理站点数据或存储被系统回收。
服务器与网络请求
使用 SEO、页面体积、IP、YouTube、邮件或平台接口等远程功能时,本站服务器会接收完成请求所必需的输入,例如 URL、视频标识、账号标识和操作类型。正常 HTTP 请求还会向服务器或托管商暴露 IP、浏览器标识和时间等技术信息。
账号连接使用 PostgreSQL 保存匿名会话、最少账号资料和加密后的 OAuth 凭据。数据库只保存会话 Cookie 的不可逆哈希;平台访问令牌和刷新令牌使用 AES-256-GCM 加密,并与对应用户、平台和账号标识绑定。部署平台、反向代理或安全服务仍可能保留访问日志,运营方应补充实际托管服务、日志期限和处理地区。
账号授权与匿名会话
Microsoft、Meta、TikTok 和 Threads 使用各平台官方授权码流程。本站以 HttpOnly、SameSite Cookie 将浏览器关联到一个最长约 8 小时的匿名会话,不要求你粘贴平台密码、访问令牌或刷新令牌。
完成授权后,本站只保存执行所选工具所需的最少账号资料、权限范围和加密凭据。断开某个平台会立即删除本站数据库中当前匿名会话对应的平台账号与 Token;TikTok 会同时尽力调用官方撤销接口。
Microsoft、Meta 和 Threads 的本站断开操作不保证撤销平台账号侧已经授予的应用权限。若要彻底撤销,还需在对应平台的应用权限设置中移除本应用。X 的当前功能仅使用部署方的服务器端只读应用凭据,不连接访客个人 X 账号。
你的选择
你可以停止使用远程功能、断开账号连接、清除本站 Cookie 和浏览器站点数据,并在第三方平台的权限设置中撤销授权。具体删除步骤见“数据删除”。
本页是产品运行边界说明,不替代运营方所在地区要求的法律意见。正式上线前,运营方应补充主体名称、有效联系渠道和适用于实际部署的保留政策。