Akita
隐私政策
生效日期:2026-09-21。本政策适用于 Akita 浏览器扩展及其同步服务(akita.manualstool.com)。
我们收集什么
- 账号邮箱:用于登录与识别账号。
- 登录哈希:由主密码在你的浏览器内经 Argon2id 与 HKDF 派生,服务器再做一次加盐哈希后存储。服务器无法由此还原主密码。
- 密钥派生参数(算法、内存、迭代、随机盐):用于在其他设备上派生同样的密钥。
- 包裹后的保险库密钥与加密后的钥匙数据:均为 XChaCha20-Poly1305 密文,只有持有主密码的你能解开。服务器不存储站点域名、凭证 ID 或任何明文。
- 会话令牌:随机生成,仅存哈希,30 天未使用自动失效。
我们不收集什么
- 不收集浏览历史、页面内容、Cookie 或店铺后台数据。
- 扩展只在模板白名单站点(Amazon、Microsoft 登录相关域名)注入脚本,且只在页面调用 passkey 接口时介入。
- 不接入任何第三方统计、广告或追踪 SDK。
数据存放在哪里
密文存放在 Cloudflare D1(你也可以 fork 源码自行部署,数据就在你自己的账号里)。本机缓存存放在浏览器扩展的 IndexedDB,退出账号即清除。
验证日志
扩展在本机记录每次 passkey 请求的站点、结果与分支,仅保存在你的浏览器内,用于排查问题;可在弹窗中导出或清空,不会上传。
数据删除
在扩展中删除钥匙会同步删除云端副本。要删除整个账号,请通过下方联系方式提出,我们会在 7 天内删除该账号全部数据。
联系方式
见 支持页面。