安全
zTab 能替你保密什么,不能保密什么。
六个问题的直白回答:什么是私密的、谁能打开、AI 收到什么、哪些数据是端到端加密的、社区分享了什么,以及如何撤销或删除。
什么是私密的,谁能打开。
你在 zTab 里创建的一切默认都是私密的。访问权限由你逐个授予——而且,已批准的私密视图与公开的社区设计并不是一回事。
私密视图
你创建的视图属于你的账户。它不在社区图库里,也没有人会浏览到它;它只为你和你批准过的设备打开。
你已批准的设备
新的浏览器或扩展必须从你已登录的账户中批准。撤销某台设备后,它从那一刻起不再同步。
已发布到社区的设计
发布时,只有经过净化的布局与外观副本会进入图库。视图本身不会被发布:你的快捷方式、精确的天气位置和账户信息都不会随之外传。
端到端加密
笔记和任务在你的设备上就已加密。
E2EE 只覆盖笔记和任务,不包括其他内容。其他同步的数据都有访问控制,但我们的服务器可读——这同样是真实的保护,只是另一种保护。
覆盖范围
笔记和任务的内容在发送前就已在你的浏览器中加密,zTab 只保存密文。你的 PIN 从不会到达 zTab,zTab 也不保存明文密钥。
不覆盖的部分
账户与设备记录、时间戳、版本号、密文大小、同步状态和安全日志对我们仍然可读。快捷方式、宠物、Focus 以及普通小组件状态都不是端到端加密的。
密钥属于你
PIN 和恢复密钥由你保管。如果所有已解锁设备都丢失,恢复密钥也丢了,加密内容就无法找回——你找不回,我们也找不回。
笔记和任务目前不在你可以添加的小组件目录中。这一节说明的是:在这些数据已经存在的地方,它们如何被保护。
阅读隐私政策中的完整条款 →谁能打开什么。
| 数据 | 谁能打开 | 状态 |
|---|---|---|
| 笔记和任务 | 你,在用 PIN 解锁过的设备上 | 端到端加密;zTab 只保存密文 |
| 书签、快捷方式、宠物、小组件与布局状态 | 你、已配对的扩展,以及你批准过的浏览器 | 有访问控制且服务器可读;快捷方式、宠物和小组件状态会从社区快照中剔除 |
| 账户、设备与运营元数据 | 你,以及运行本服务的 zTab 系统 | 服务器可读;保留期限列在隐私政策中 |
这里的“私密”指的是有访问控制。除笔记和任务之外,它并不意味着服务器读不到这些数据。
AI
AI 收到的是什么。
AI 摘要和向 zTab 提问是你的内容唯一离开 zTab 服务器的地方,而且它们收到的不只是你的问题。
会发送什么
生成摘要时:页面正文、标题和 URL。提问时:问题本身,以及你已保存书签的标题和 URL。由与 zTab 签约的 AI 服务商处理这些数据。
答案来自哪里
向 zTab 提问只从你保存的书签中作答,不会取自别处。它不会替你搜索网页。
如何关闭
书签同步在你打开并配对浏览器之前始终是关闭的。关闭内容增强会停止生成新的摘要;删除书签或其服务器副本,也会删除据此生成的摘要。
收集
zTab 存什么,不存什么。
你的浏览历史
zTab 不收集你访问过的页面。这里没有历史记录流,打开新标签页也不会上报你接下来去哪里。
你选择同步的书签
同步开启后,zTab 会保存这些书签——标题、URL、文件夹路径、你自己的标签和备注,以及你打开它们的频次。这是书签数据,存放在你的账户下,服务器可读。
运营记录
账户、设备、同步状态、用量计数和安全日志会被保留,用于让服务正常运行并执行套餐限制。隐私政策列出了它们以及各自的保留时长。
你的控制权
撤销与删除。
撤销一台设备
账户 → 设备中列出了每一个已配对的扩展和受信任浏览器。撤销会停止后续同步;但无法抹掉该设备此前已解密并保存在本地的内容。
删除 PIN 与恢复密钥
这会永久删除已同步的笔记和任务,包括尚未迁移的旧加密数据。此操作无法撤销。
删除你的账户
你可以随时申请删除账户,这会启动从我们在用系统中移除你数据的流程。
系统内部
我们在自己这一端做了什么。
传输中加密
浏览器、扩展与 zTab 之间的流量都使用 TLS。笔记和任务在离开设备之前就已经加密。
收集都有理由
我们只保存运行你的主页所必需的内容——你的账户、你的设备,以及你选择同步的东西——我们不会为你浏览的页面建立画像。
报告问题
发现了什么?请写信到 security@ztab.app。我们会在两个工作日内回复。