Prompt Vault 隐私政策
最后更新:2026 年 9 月 11 日
Prompt Vault 是一个浏览器提示词管理工具,用于收集、整理、预览、导入、导出并快速复用 AI Prompt。
Prompt Vault 不在后台自动采集网页内容。登录语藏账号后,扩展会把 Prompt 资料库私密备份到该账号,用于卸载重装或换设备恢复;不会上传 API Key,也不会自动公开到社区。公开发布仍必须由用户主动选择内容、查看公开预览并再次确认。
我们处理哪些数据
为了提供收集、整理、预览、备份、同步、账号及协作功能,Prompt Vault 可能处理并保存以下内容:
- Prompt 文本及你填写或整理的分类、项目、场景、类型和标签。
- 收藏状态、隐私标记、排序信息、使用次数、最后使用时间和界面设置。
- 新建或主动采集 Prompt 时保存的来源网址和页面标题。
- 你主动添加、粘贴或从网页采集的示例图、参考图及其数据或链接。
- 备份记录以及你主动启用的同步设置。
- 登录所需的邮箱、用户 ID、显示名称、头像、登录方式和认证令牌。
- 你主动使用好友、小组、分享、消息、公开发布或反馈功能时提交的相应内容和关系记录。
网页采集与来源网址
Prompt Vault 不在后台自动采集网页。只有当你主动点击“采集当前页”或悬浮区中的“采集网页”时,扩展才会读取当前页面的可见文字和图片候选,并交由你查看、选择和保存。
当你在网页中主动选中文字并通过右键菜单点击“保存为 Prompt”时,扩展只读取你选中的文字。
新建或采集 Prompt 时,当前页面 URL 可以保存为来源网址。Prompt Vault 不读取或保存你的完整浏览历史。
剪贴板
只有当你主动点击粘贴按钮,或在 Prompt 编辑器的文字、图片、示例图或参考图区域执行粘贴操作时,Prompt Vault 才会读取本次粘贴涉及的文字、图片或图片链接。扩展不会在后台持续读取或监控剪贴板,也不会自动上传剪贴板内容。
数据保存在哪里
- 默认情况下,数据保存在当前浏览器的
chrome.storage.local中。 - 登录语藏账号后,Prompt 资料库、图片和删除记录会自动保存到该账号的私有备份中,并以 Supabase
auth.uid()隔离;API Key、密码和登录令牌不会进入这份备份。 - 只有当你主动启用 Chrome 同步时,适合同步的数据才会写入
chrome.storage.sync,并由 Chrome 按你的浏览器账号和同步设置处理。 - 只有当你主动启用共享文件夹同步并选择本地文件夹时,扩展才会在该文件夹中读写同步文件。
你主动导出的备份文件会保存到你选择的位置。如果你手动复制、导出、发送或分享数据,相关内容会离开扩展存储,由你自行决定分享对象和范围。
账号与登录
Prompt Vault 与语藏社区使用同一个 Supabase 账号主体,并以 Supabase auth.uid() 区分账号。邮箱账号在注册时通过验证码确认邮箱并设置密码,以后使用邮箱和密码登录;找回或重设密码时会再次使用邮箱验证码。你也可以主动选择 GitHub 或 Google 登录。
邮箱密码会通过加密连接直接提交给 Supabase Auth 验证或设置,Prompt Vault 不会把密码保存到 Prompt 资料库、导出文件、账号备份、日志或浏览器共享同步中。Supabase 及你选择的登录提供方会处理完成认证所需的邮箱、提供方账号标识、昵称、头像和认证状态。网站会话保存在网站端浏览器存储中;扩展会话只保存在扩展自己的 chrome.storage.local 中。网页不能直接读取扩展存储,扩展也不会通过网址传递访问令牌。
登录后会自动合并本机资料库与账号私有备份。卸载扩展通常会删除浏览器本地数据;重新安装并登录同一账号后,可以恢复最近一次成功备份。私有备份不是公开作品、好友消息、AI 服务或分析数据源。
当你主动使用好友与小组功能时,服务会保存提供功能所需的好友申请、好友关系、小组成员关系、分享与消息记录。主动拉黑好友时,服务会保存拉黑双方的账号 ID、操作时间及用于解除拉黑后恢复原好友关系的状态,并向对方发送明确的关系通知;解除拉黑会恢复拉黑前已有的好友关系,不会删除既有通知与历史分享记录。若对方也已将你拉黑,则在对方解除前不会恢复。
网络访问
扩展会访问 zaiye.art,获取官方灵感资源 JSON 和版本更新 JSON。
只有当你在高级设置中主动配置并授权自定义 HTTPS 资源库后,扩展才会访问你填写的资源库地址。远程 JSON 仅作为数据读取,不会作为代码执行。
当你主动登录时,扩展或语藏网站会连接现有 Supabase 项目及你选择的 GitHub、Google 登录服务。登录成功后,扩展会自动同步 Prompt 资料库的私有备份;剪贴板临时内容、API Key、密码和登录令牌不会进入该备份。
当你主动在语藏社区创建公开作品时,只有你本次主动填写或明确发送到发布流程的内容会进入发布草稿;二次确认并审核通过后才会公开。网站不能浏览、搜索或枚举你的完整 Prompt Vault 私人资料库。
用户自行配置的第三方 AI 服务
当前版本不提供 Prompt Vault 自有的付费 AI 服务。只有当你主动配置并使用第三方 AI 服务时,你为该次操作选择的 Prompt、图片、指令或其他内容才会发送到你选择的 HTTPS API 地址。
API Key 只保存在扩展自己的浏览器本地存储中,并仅在相应请求需要身份验证时发送给你选择的服务商。API Key 不会发送给 Prompt Vault 开发者,也不会进入 Prompt 导出、账号备份或共享同步。第三方 AI 服务商依据其自身条款和隐私政策处理你主动提交的数据。
权限说明
Prompt Vault 商店版使用以下浏览器权限:
storage:保存 Prompt、分类、设置、图片信息、备份记录和同步数据。unlimitedStorage:在浏览器本地保存可能包含示例图、参考图和截图的 Prompt 资料库;它不提供云存储,也不会因此自动上传数据。activeTab:仅在你主动采集、框选截图、图析、提取文字或插入 Prompt 时临时访问当前标签页。contextMenus:在你主动选择网页文字并点击“保存为 Prompt”时,读取并保存所选文字。scripting:仅在你点击采集或插入功能、且页面缺少内容脚本时,注入扩展包内固定的content.js后重试。扩展不下载或执行远程代码。clipboardRead:仅在你主动点击粘贴按钮,或在 Prompt 编辑器的文字、图片、示例图或参考图区域主动粘贴时,读取本次粘贴涉及的文字、图片或图片链接。offscreen:在用户主动粘贴后,通过扩展离屏文档完成 Manifest V3 后台无法直接执行的剪贴板读取,不会持续监控剪贴板。sidePanel:仅在你点击扩展的“侧栏”入口或悬浮区中的“新建 Prompt”时打开侧栏。nativeMessaging:连接用户自行选择安装的本机小助手,用于同一设备上的共享资料库、独立窗口置顶和向当前桌面输入框插入 Prompt。扩展无需本机小助手也可使用,相关内容不会因此发送到互联网或开发者服务器。identity:仅用于用户主动发起的 GitHub 或 Google OAuth 登录并安全接收回调。邮箱和密码登录直接使用 Supabase Auth,不依赖此权限。- 主机权限:在普通网页中显示悬浮入口,并仅在你主动操作时处理当前选中文字、图片、框选区域或当前聚焦输入框;访问
zaiye.art获取官网资源、版本信息、登录桥接和发布衔接;访问 Supabase 提供账号、备份、好友、小组、分享、消息和反馈;访问用户明确配置并授权的 HTTPS AI 地址完成其主动发起的请求。扩展不持续收集完整浏览历史、Cookie、网页密码或普通表单内容。
Chrome 网上应用店数据类别
为与 Chrome 网上应用店的隐私披露保持一致,Prompt Vault 处理的数据类别包括:
- 个人身份信息:邮箱地址、用户 ID、显示名称和头像。
- 身份验证信息:登录方式、认证结果和登录令牌;密码只直接提交给 Supabase Auth,不由 Prompt Vault 保存。
- 个人通讯:好友申请、小组、消息和用户主动分享的 Prompt。
- 网站内容:用户主动选取或采集的文字、图片、截图、页面标题和来源链接。
- 网络记录:仅包括用户主动保存或采集内容时一并保存的当前来源网址和页面标题,不包括后台持续记录的完整浏览历史。
- 用户活动:Prompt 的使用次数、最后使用时间、收藏和排序状态,用于资料库排序、筛选、恢复和跨设备私密备份。
第三方共享
Prompt Vault 不出售、出租或向其他用户自动共享你的 Prompt、剪贴板内容、采集的网页内容或其他个人数据。账号私有备份仅供同一登录账号恢复资料,不会成为社区公开内容。
账号认证由 Supabase 提供;当你选择 GitHub 或 Google 登录时,相应提供方会按其隐私政策处理登录请求。我们只使用认证结果建立同一账号主体。
安全、保留与删除
扩展传输个人或敏感用户数据时使用 HTTPS 加密连接。本地 Prompt 和设置会保留在设备中,直到你主动删除、清除扩展存储、重置或卸载扩展。卸载扩展通常会删除浏览器中的扩展本地数据。
账号私有 Prompt 备份会保留至你删除相应内容并完成同步、删除账号,或联系开发者提出删除请求。为防止其他设备恢复已删除内容,删除记录可能在账号备份中继续保留。退出登录只删除当前登录会话,不会自动删除本地 Prompt、账号私有备份或线上社区记录。
公开发布、好友与黑名单关系、分享、消息和反馈数据可能保留至你使用已有删除入口删除,或联系开发者提出访问或删除请求;法律义务、安全和反滥用处理需要时可能保留更长时间。
Chrome Web Store Limited Use
The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.
Prompt Vault 对从 Google API 获得的信息的使用将遵守 Chrome Web Store User Data Policy,包括 Limited Use(有限使用)要求。用户数据仅用于提供或改进扩展明确说明的单一用途和用户主动选择的功能,不用于个性化广告,不出售给数据经纪商,也不会允许人工读取,法律、安全、反滥用或用户明确同意的支持场景除外。
用户如何管理数据
- 你可以在扩展内删除单条 Prompt。
- 你可以修改或删除 Prompt、图片和相关分类信息。
- 你可以导出备份,并自行管理共享文件夹中的同步文件。
- 你可以随时关闭 Chrome 同步或共享文件夹同步。
- 你可以退出 Prompt Vault 或语藏网站账号;退出不会删除本机 Prompt。
- 你可以删除好友、拉黑好友,并在好友页的黑名单中解除拉黑;解除后会恢复拉黑前已有的好友关系。
- 你可以在浏览器扩展管理页移除扩展,浏览器可能会同时删除扩展本地数据。
- 你可以删除 Prompt 并完成同步,使删除记录应用到同账号其他设备;也可以联系开发者请求删除账号及其私有备份。
官网访问统计
再野文化官网使用 Cloudflare Web Analytics 了解网站的聚合访问情况和页面性能。该统计不使用 Cookie 或 localStorage,不会建立可识别具体访客身份的档案。
本站不通过该统计收集姓名、邮箱、完整 IP 地址或设备指纹;统计结果仅以聚合方式用于了解访问量、页面表现、访问来源和网站性能。
联系我们
如果你对隐私政策或数据处理有疑问,可以通过再野文化工作室官网联系作者。