Sketch Mark Chrome 扩展隐私说明
适用范围与联系
本说明适用于 Sketch Mark · Axure 原型同步 Chrome 扩展 0.2.0。更新时间:2026-10-05。维护联系:luguo124@qq.com。扩展是用户自行配置服务器的同步客户端,不提供维护者运营的托管服务。
处理哪些数据
为实现同步,扩展处理用户输入的平台地址、平台用户名和密码、验证后的账号显示信息及会话令牌;用户主动打开同步时的当前页 URL;用户授权的 Axure 导出目录句柄;原型文件路径、大小、摘要、页面和资源内容;项目分组、更新关联、任务进度和分享链接。不会读取完整浏览历史或无关页面内容。
如何读取和使用
本地预览上的入口脚本只识别 Axure 页面并显示按钮,不在该页面接收平台凭证。点击入口或扩展按钮后,在独立同步窗口中处理登录、目录授权、采集和上传。预览服务模式只读取当前 localhost 或 127.0.0.1 预览根目录内可识别的静态引用;目录模式只读取用户明确授权的导出目录。下载的原型脚本作为资源上传,不由扩展执行。
发送到哪里
平台账号、密码和会话验证请求发送到用户填写的 Sketch Mark 服务器;确认同步后的原型文件及任务信息上传到同一服务器。预览采集请求发送到所选本地预览服务,不携带平台令牌。不下载第三方资源,其原有引用会保留。扩展没有固定的开发者收集、广告、统计或遥测后端。若主动通过支持邮箱联系维护者,邮件内容由邮箱服务及维护者按支持用途处理;请勿发送密码、令牌或敏感设计。
本地存储
Chrome 扩展本地受信任存储保存平台配置、账号显示信息和有效会话;不保存密码,不使用 Chrome storage.sync。IndexedDB 保存项目关联、目录句柄及未完成任务记录,例如文件路径、摘要和服务端任务 ID,用于恢复。退出连接会清除本地当前会话并尝试撤销服务器令牌;不会自动移除全部项目绑定、目录授权或服务端内容。移除扩展可清除该扩展的本地存储;仅关闭窗口会暂停任务。
传输与服务器访问
平台支持用户指定的 HTTP 和 HTTPS 地址。HTTP 不加密,不承诺所有连接都有加密。正式部署建议使用有效 HTTPS。目标服务器由用户或组织运营,上传文件、账号、历史版本、备份及日志的存储和访问规则由其管理员负责。当前 Sketch Mark 默认提供公开只读设计列表和原型预览;敏感项目需先限制网络访问。不得将默认上传理解为私有或端到端加密存储。
保留、删除与控制
用户可以拒绝主机或目录权限、取消同步、切换连接或卸载扩展。主机权限可在 Chrome 扩展详情管理。取消任务会向服务器请求取消并确认状态;已提交版本不能通过取消上传撤销。当前配套服务器的未完成任务默认保留七天,历史版本直到管理员删除设计或按部署策略处理。删除原型和备份由服务器管理员控制,插件不会统一删除所有自托管部署的数据。
数据用途
扩展只为登录、采集、同步、恢复及分享功能处理上述数据,没有内置出售用户数据、广告投放、跨站跟踪或信用评估功能。维护者不能代表用户运营的服务器承诺其数据处理规则。扩展功能或数据流变更时,应同步更新本说明及商店披露。
返回使用说明