安全与隐私
已通过 Google CASA Tier 2 安全认证
Save Bulk Gmail Attachments 已通过 Google 的云应用安全评估(CASA)二级认证——凡访问 Gmail 和 Google Drive 等敏感 Google API 权限范围的应用,都必须通过这项独立的第三方安全审计。
这意味着我们扩展的架构、数据处理方式和安全控制均已由 Google 授权的安全评估机构审核并验证。当竞争对手把你的附件经由他们自己的服务器中转时,Save Bulk Gmail Attachments 把附件和邮件内容留在你的浏览器里。我们的后端负责登录、订阅状态和下载计数,从不接收你的文件。
我们能看到什么,看不到什么
Save Bulk Gmail Attachments 在你的浏览器中处理你的附件。我们无法查看、访问或存储你的邮件或附件。不过我们确实保留一条账户记录——你的邮箱地址、订阅状态和下载次数——具体内容见我们的隐私政策。
工作原理
1
本地处理
附件处理使用 JavaScript 在你的浏览器中运行
2
直接下载
文件直接从 Gmail 下载到你的设备
3
您的附件从不经过我们的服务器
附件直接在 Google 与您的浏览器之间传输。我们确实有服务器,扩展程序会连接它来登录、检查订阅状态并统计下载次数——但它从不接收您的附件或邮件内容。
安全特性
🔐 OAuth 2.0 身份验证
使用 Google 的安全 OAuth——我们绝不会看到你的密码
🚫 最小权限
仅请求对 Gmail 邮件和附件的只读访问权限;无法修改或删除邮件
💾 仅本地存储
设置保存在你的浏览器本地,而非我们的服务器
🔍 开源原则
对我们的数据处理方式完全透明
我们绝不会做的事
- ✗ 将你的附件上传到我们的服务器
- ✗ 将你的邮件内容发送到我们的服务器
- ✗ 存储你的邮件、附件或联系人
- ✗ 出于营销目的与第三方共享数据
合规与标准
- ✓ 符合 GDPR——完整披露账户数据,可按请求导出和删除
- ✓ 符合 CCPA——尊重加州隐私权利
- ✓ 符合 Chrome Web Store 政策
- ✓ 已通过 Google OAuth 验证
- ✓ Google CASA Tier 2 认证——已通过独立第三方安全审计
验证我们的说法
你可以亲自验证我们的安全声明:
- 使用扩展时打开 Chrome DevTools
- 打开「网络」标签页。您的附件仅在 Google 的域名与您的浏览器之间传输。您还会看到我们自己的服务器 (auth.savebulkgmailattachments.com),用于登录、订阅状态和下载计数,以及产品分析与错误上报。这些请求都不会携带您的附件或邮件内容。
- 在 Chrome 设置中查看扩展的权限
- 使用 Wireshark 等工具监控网络流量。除 Google 和您选择的文件夹之外,没有任何附件或邮件内容会被发送到其他目的地。
安全更新
我们定期更新扩展,以维持安全标准并修补任何潜在漏洞。Chrome 会自动更新扩展,确保你始终受到保护。
报告安全问题
发现安全隐患?请立即向我们报告:
security@savebulkgmailattachments.com我们认真对待每一份安全报告,并会在 24 小时内回复。