安全与隐私

已通过 Google CASA Tier 2 安全认证

Save Bulk Gmail Attachments 已通过 Google 的云应用安全评估(CASA)二级认证——凡访问 Gmail 和 Google Drive 等敏感 Google API 权限范围的应用,都必须通过这项独立的第三方安全审计。

这意味着我们扩展的架构、数据处理方式和安全控制均已由 Google 授权的安全评估机构审核并验证。当竞争对手把你的附件经由他们自己的服务器中转时,Save Bulk Gmail Attachments 把附件和邮件内容留在你的浏览器里。我们的后端负责登录、订阅状态和下载计数,从不接收你的文件。

我们能看到什么,看不到什么

Save Bulk Gmail Attachments 在你的浏览器中处理你的附件。我们无法查看、访问或存储你的邮件或附件。不过我们确实保留一条账户记录——你的邮箱地址、订阅状态和下载次数——具体内容见我们的隐私政策。

工作原理

1

本地处理

附件处理使用 JavaScript 在你的浏览器中运行

2

直接下载

文件直接从 Gmail 下载到你的设备

3

您的附件从不经过我们的服务器

附件直接在 Google 与您的浏览器之间传输。我们确实有服务器,扩展程序会连接它来登录、检查订阅状态并统计下载次数——但它从不接收您的附件或邮件内容。

安全特性

🔐 OAuth 2.0 身份验证

使用 Google 的安全 OAuth——我们绝不会看到你的密码

🚫 最小权限

仅请求对 Gmail 邮件和附件的只读访问权限;无法修改或删除邮件

💾 仅本地存储

设置保存在你的浏览器本地,而非我们的服务器

🔍 开源原则

对我们的数据处理方式完全透明

我们绝不会做的事

  • 将你的附件上传到我们的服务器
  • 将你的邮件内容发送到我们的服务器
  • 存储你的邮件、附件或联系人
  • 出于营销目的与第三方共享数据

合规与标准

  • 符合 GDPR——完整披露账户数据,可按请求导出和删除
  • 符合 CCPA——尊重加州隐私权利
  • 符合 Chrome Web Store 政策
  • 已通过 Google OAuth 验证
  • Google CASA Tier 2 认证——已通过独立第三方安全审计

验证我们的说法

你可以亲自验证我们的安全声明:

  1. 使用扩展时打开 Chrome DevTools
  2. 打开「网络」标签页。您的附件仅在 Google 的域名与您的浏览器之间传输。您还会看到我们自己的服务器 (auth.savebulkgmailattachments.com),用于登录、订阅状态和下载计数,以及产品分析与错误上报。这些请求都不会携带您的附件或邮件内容。
  3. 在 Chrome 设置中查看扩展的权限
  4. 使用 Wireshark 等工具监控网络流量。除 Google 和您选择的文件夹之外,没有任何附件或邮件内容会被发送到其他目的地。

安全更新

我们定期更新扩展,以维持安全标准并修补任何潜在漏洞。Chrome 会自动更新扩展,确保你始终受到保护。

报告安全问题

发现安全隐患?请立即向我们报告:

security@savebulkgmailattachments.com

我们认真对待每一份安全报告,并会在 24 小时内回复。