隐私政策
大师工具箱(以下简称”我们”或”本站”)是一个免费的在线工具集合。本政策说明我们收集哪些数据、为何收集、您有哪些选择。我们尽可能少地收集数据。
最后更新: 2026-07-24
1. 核心原则:您的文件始终留在您的设备上
本站所有工具完全运行在您的浏览器中,使用标准的 Web 技术(HTML、CSS、JavaScript、WebAssembly、Canvas、Web Crypto API、File API)。您上传的文件(PDF、图片、JSON、JWT 或任何内容)的字节数据,从未离开过您的电脑。
文件由您浏览器标签页中运行的 JavaScript 直接处理。它们不会被发送到我们的任何服务器、任何第三方服务器,也不会上传到任何云服务。唯一的例外是 PageSpeed Insights 工具——它会从您的浏览器直接调用 Google 的公开 API 来分析您提供的 URL。
您可以自行验证:打开浏览器的 DevTools → Network 面板,然后使用任意一个工具,您不会看到文件被上传。
2. 我们收集哪些数据
我们收集少量匿名使用数据,用于了解哪些工具有用、哪些没人用。我们收集的数据仅限于下表所列内容;不收集姓名、地址、电话号码或任何直接身份信息。
我们收集的数据类别:
- 匿名访客标识——首次访问时在浏览器 localStorage 中生成并保存的随机 UUID。用于投票与反馈的去重。无法跨站识别您。
- 页面浏览与工具使用计数——每次打开工具页时记录一次匿名 ”view” 事件;每次成功完成工具的主操作时记录一次匿名 ”usage” 事件。事件中不包含任何文件内容。
- 点赞与点踩——您在工具页点击点赞/点踩按钮时,您的选择以及(点踩时)您填写的理由会被存储。
- 文字反馈——当您提交反馈表单时,反馈类型、内容、可选邮箱、提交时所在页面的语言会被存储。
- 哈希后的 IP 地址——您的请求 IP 与轮换的服务端盐一起哈希后,与投票/反馈一同存储,用于显著提升投票与反馈的防刷难度。
- 标准服务端日志——API 记录请求日志(时间戳、路由、状态码、哈希后的 IP)用于反滥用检测。日志最多保留 30 天。
3. 每一项数据的用途
我们仅收集运营站点、防止滥用、改进工具所必需的数据:
- 匿名访客标识——确保每位用户对同一工具只能投一次票,并对浏览计数去重,避免刷新页面导致计数虚高。
- 浏览计数——用于展示热度、决定哪些工具值得更多投入。浏览计数已做会话级去重:每个浏览器会话对每个工具只计一次。
- 使用计数——用于衡量哪些工具真正被”使用”了(区别于仅仅”打开”)。仅在工具的主操作成功完成时上报。
- 点赞 / 点踩 / 理由——呈现满意度信号,把负面反馈转化为后续改进的可行动输入。
- 反馈(类型 + 内容 + 可选邮箱 + 语言)——让我们阅读 bug 报告与功能请求,并在您主动留下邮箱时通过邮件跟进。邮箱绝不公开。
- 哈希后的 IP——用于软限流(例如每 IP 每分钟最多投一票),让单一攻击者难以灌爆 API。原始 IP 永不存储。
- 服务端日志——用于发现并调查滥用行为(如机器人刷量)。
4. Cookie、localStorage 等浏览器存储
我们不使用任何广告 Cookie 或第三方追踪 Cookie。在您的浏览器中我们仅设置以下持久化存储:
以下是我们使用的浏览器存储键:
若您清除这些键,下次访问本站时会重新生成。本站没有 Cookie 横幅,因为唯一的持久化存储都是本站的第一方、严格功能性存储。
- gt-visitor-id(localStorage)——用于在投票 / 反馈去重时识别您浏览器的随机 UUID。清除站点数据时一并清除。
- gt-viewed:(sessionStorage)——标记当前浏览器会话已对指定工具计过一次浏览,避免刷新页面重复计数。关闭标签页时清除。
- i18n_redirected(Cookie,由 @nuxtjs/i18n 设置)——记住您的语言偏好,下次访问不再重定向。
- nuxt-color-mode(Cookie,由 @nuxtjs/color-mode 设置)——记住您的明/暗主题偏好。
5. Google Analytics 4(GA4)
我们计划在主站启用 Google Analytics 4(GA4),用于了解整体流量模式——哪些页面被访问、按什么顺序、来自哪些国家、使用哪些设备。GA4 配置为尊重隐私:
GA4 仅在页面核心内容渲染完成之后加载,且仅在服务端配置了有效的衡量 ID 时才加载。我们不会用 GA4 跟踪您用本站工具处理的文件;任何工具的输入和输出都不会发送给 Google。
GA4 会在您的浏览器上设置它自己的 Cookie(如 _ga、_ga_*)。您可通过 Google Analytics Opt-out 浏览器插件退出,或在浏览器设置中屏蔽分析 Cookie。
- 已启用 IP 匿名化(Google 在存储前会截断访客 IP 的最后一段)。
- 已关闭广告功能(再营销、人口统计与兴趣报告)。
- 未启用 Google Signals / 跨设备跟踪。
- 数据保留期设为 GA4 允许的最短时长(14 个月)。
6. 广告与 Google AdSense
本站计划通过 Google AdSense(Google 的官方广告投放平台)展示广告。Google AdSense 使用 Cookie 与类似技术来投放广告、支持广告报表、频次控制与广告筛选。
由于我们使用 Google AdSense,Google 及其合作伙伴可能收集您对本站以及其他投放 Google 广告的网站的访问信息,并据此为您选择广告。这是互联网个性化广告的常规做法。
与广告相关的数据由 Google(以及 Google 认证合作网络中的其他供应商)依据 Google 自身的隐私条款处理,而非本站。我们无法识别您的个人身份,只能看到汇总统计,例如展示量、点击量与点击率。
我们已将 Google AdSense 配置为最大程度减少数据收集并尊重您的选择:
- Google AdSense 要求的特定披露:包括 Google 在内的第三方供应商使用 Cookie,根据您对本网站或其他网站的过往访问投放广告。
- Google 使用广告 Cookie 的行为使其及其合作伙伴能够根据您对本站和/或其他网站的访问投放广告。
- Google 可能收集的广告相关数据类别:在本站访问过的页面、点击的链接、与广告的交互(查看或点击)、大致位置(国家/地区/城市)、设备与浏览器信息,以及 Google 在您浏览器中保存的广告标识符。
- 您可随时通过 Google Ads 设置(https://adssettings.google.com/authenticated)或行业标准退出门户 https://www.aboutads.info 退出个性化广告。
- 欧盟 / 欧洲经济区 / 英国用户:任何广告 Cookie 加载前,同意横幅会征求您的许可。您可随时通过页脚的「Cookie 设置」链接更改偏好。在 EEA / 英国地区,默认投放非个性化广告,除非您主动选择开启。
- 加利福尼亚州居民(CCPA / CPRA):您有权选择退出个人信息的"销售"或"共享"。您可通过 Google Ads 设置关闭个性化广告、通过页脚的「请勿出售或共享我的个人信息」链接,或通过下方邮箱联系我们来行使该权利。
- 儿童:我们不会在面向 13 岁以下儿童的页面上投放个性化广告,并已将 Google AdSense 配置为不向已知未成年人投放个性化广告。
- 编辑独立性:选择构建哪些工具、如何排序或推荐、如何回应反馈,与任何广告主无关。任何广告主均不参与我们的编辑决策。
7. 我们使用的第三方服务
本站依赖少量第三方服务来正常运行。每项都用于特定用途,且只处理必要的最小数据:
- jsDelivr CDN(cdn.jsdelivr.net)——供 Markdown 编辑器的可选 Mermaid 图渲染按需加载 mermaid@11。除获取 JS 文件的标准 HTTP 请求外,不会向 jsDelivr 发送任何本站数据。
- Google PageSpeed Insights API(www.googleapis.com/pagespeedonline)——仅 PageSpeed 工具使用。您提交的 URL 由您的浏览器直接发送给 Google,我们看不到该 URL 与结果。
- Google Fonts(fonts.googleapis.com / fonts.gstatic.com)——供应用图标生成器预览字体使用。标准的 CSS 与字体文件 HTTP 请求。
- Material Symbols(fonts.googleapis.com)——供应用图标生成器预览图标使用。同上。
8. 数据存储位置与保留期限
计数(浏览、使用)与点赞 / 点踩存储在我们的 PostgreSQL 数据库中。数据库部署在单一区域;我们不在区域间复制个人数据。
反馈条目及其关联的哈希 IP 在对产品决策有用期间保留。pending 状态的反馈由站点管理员审阅;标记为 resolved 的条目保留 12 个月用于趋势分析,然后删除。
您可随时请求删除您提交的反馈(见 §9)。
9. 儿童
本站是通用工具站,不面向 13 岁以下儿童。我们不会有意收集儿童的个人数据。如您认为有儿童提交了反馈,请联系我们予以删除。
10. 您的权利与选择
由于本站不要求您注册账号,我们无法按姓名或邮箱查询”您的数据”。我们提供的控制手段如下:
如您希望获取浏览器关联的所有数据副本,或希望删除您提交的反馈 / 投票,请通过页脚邮箱联系我们,并附上您的访客 ID(在浏览器 localStorage 中的 gt-visitor-id 键),我们将在 30 天内回复。
- 清除 localStorage——会移除您的匿名访客 ID。后续操作将被视为全新访客。
- 屏蔽分析——安装 GA Opt-out 插件,或使用浏览器的 Cookie / 脚本屏蔽功能。
- 使用隐私 / 无痕模式——关闭窗口即清除 localStorage,每次会话获得全新访客 ID。
- 若不希望被联系,反馈表单请勿填写邮箱。
- 切勿将生产环境的密钥(真实 JWT、真实 API Key、真实客户数据)粘贴到 JWT 解码器、Base64 等工具——即使数据停留在您浏览器,您的浏览历史与屏幕截图仍可能记录它。
11. 政策变更
我们可能因新增功能(例如启用 GA4,或新增数据类别)而更新本政策。顶部的”最后更新”日期会反映最近一次变更。重大变更会在首页公告至少 14 天。
12. 联系我们
关于本政策的任何问题、请求或投诉,可发送至 [email protected]。我们将在 30 天内回复。