绩效王通行密钥管理器隐私政策
生效日期:2026年8月22日
本政策适用于“绩效王通行密钥管理器”Chrome扩展及其配套服务。扩展的单一用途是为Amazon Seller Central创建、保存、使用、备份与恢复Passkey。
一、处理的数据
- 授权登录信息:用户主动输入的插件账号、密码,以及登录请求的IP地址和本机生成的随机设备标识。
- 会话信息:账号标识、会话标识、经过哈希处理的访问令牌和刷新令牌、登录及过期时间。
- Amazon Passkey信息:Amazon域名、凭据编号、Amazon用户名称或显示名称、用户句柄、公钥、私钥和使用计数。Passkey私钥默认只以加密形式保存在当前浏览器本地。
- 用户主动提交的云备份:加密后的完整Passkey、由服务器公钥封装的内容密钥、Amazon域名、用户名称或显示名称、凭据编号哈希、设备标识、备份原因和时间。
- 安全审计信息:账号标识、会话标识、IP地址、备份或恢复动作、结果及时间。审计记录不保存密码或Passkey明文。
二、处理目的
- 验证用户是否具有有效的插件使用资格,并执行一个授权账号同一时间只允许一个有效会话。
- 在Amazon Seller Central页面响应用户主动发起的WebAuthn创建和登录操作。
- 在当前电脑加密保存Passkey,并在用户主动点击“立即备份”后提供云端备份与恢复。
- 防止滥用、排查故障并保护账号、备份与恢复操作安全。
三、数据传输与共享
扩展通过HTTPS连接 pasks.aijixiaowang.com。登录时,账号、密码和IP地址会提交给授权验证接口,仅用于判断账号状态;密码不写入本服务数据库,也不包含在Passkey备份中。
除提供授权验证、Passkey备份与恢复、安全防护、法律要求或业务合并所必需的情形外,我们不会出售、出租或转让用户数据,也不会将用户数据用于个性化、重定向或兴趣广告。
当前传输限制:配套服务到授权验证接口的链路目前受验证服务能力限制,尚未实现全链路HTTPS。扩展到配套服务的连接使用HTTPS。我们建议在验证接口完成HTTPS升级前谨慎使用,并将在链路升级后同步更新本政策。
四、本地保存与云备份
本地Passkey使用AES-GCM加密后保存在Chrome本地存储中,解锁材料与授权账号及当前设备关联。只有用户主动点击云备份按钮时,扩展才会上传备份;创建或使用Passkey不会自动上传。
云备份使用随机AES-GCM内容密钥加密,该内容密钥再使用服务器RSA-OAEP-256公钥封装。服务端持有恢复私钥,因此在用户重新验证账号并主动恢复时能够解密最新备份;这不是服务器无法解密的“零知识”存储。
五、保存期限
本地数据保存到用户在扩展中删除、清除浏览器扩展数据或卸载扩展为止。云端默认永久保留用户每次主动提交的历史备份,直至用户提交并通过身份验证的数据删除申请。会话、安全审计和必要的备份记录按保障服务安全和履行删除请求所需期限保存。
六、用户选择与权利
- 用户可以不登录扩展;不登录时扩展不会创建或使用其管理的Passkey。
- 用户可以只使用本地保存和本地导入导出,不提交云备份。
- 用户可以删除本机Passkey、退出登录,或申请删除服务器上的账号关联数据。
申请流程请查看数据删除说明。
七、安全说明
我们采用本地加密、云备份加密、令牌哈希、短期访问令牌、恢复前重新验证和单账号单会话等措施。任何系统都无法保证绝对安全,用户应同时保留可靠的本地备份,并保护插件账号、电脑和Amazon账号。
八、政策变更与联系
如果数据处理方式发生重要变化,我们会更新本页面,并在扩展界面进行显著提示。有关隐私或数据删除问题,请通过绩效王官方服务页面联系官方客服。