翻翻吧

翻翻吧 — 隱私權政策

最後更新:2026 年 6 月 · 版本 1.9.x

重點摘要:翻翻吧不收集、不儲存任何個人資料。所有 API Key 僅存於裝置本地端;使用者選取的文字、頁面標題與必要的鄰近文字上下文僅傳送至使用者自行設定的 AI API,不經過任何第三方伺服器中轉或留存。

資料收集

翻翻吧不收集任何使用者個人識別資料,包括:

  • 不收集姓名、電子郵件或帳號資訊
  • 不收集瀏覽歷史或網頁 URL
  • 不記錄使用者選取的文字內容
  • 不進行任何形式的雲端使用行為追蹤或分析,沒有 telemetry,不上傳任何使用資料
  • 設定頁的「本機診斷摘要」只在本機累計各功能的使用次數(不含選取文字、網址或內容),純供使用者自我檢視,不會上傳,可隨時清除

資料使用方式

翻翻吧僅使用以下資料來提供核心功能:

資料 用途 儲存位置
API Key(Gemini / Groq / OpenRouter / TTS) 呼叫使用者自選的 AI 服務 僅存於 chrome.storage.local(本地裝置,不跟 Chrome 帳號同步)
選取的文字、頁面標題與必要的鄰近文字上下文 傳送至 AI API 取得翻譯 / 解釋 / 優化結果,協助模型理解語境 不儲存,僅在請求期間傳輸,完成即丟棄
最近 5 筆查詢紀錄 顯示歷史紀錄供快速回顧 僅存於 chrome.storage.local(本地裝置)
偏好設定(模型、Obsidian Vault) 記住使用者設定 僅存於 chrome.storage.sync(本地裝置)
雲端同步設定檔(選用) 讓使用者換裝置或重新安裝後還原一般設定 使用者主動登入 Google 後,存於 Google Drive appDataFolder;不包含 API Key

第三方服務

根據使用者選擇的模型,翻翻吧會將選取文字直接傳送至對應的 AI API:

上述服務均由使用者自行申請 API Key 並直接使用,翻翻吧開發者不持有也無法存取任何通訊內容。

傳送給 AI 服務的資料範圍:

  • 只傳送使用者主動選取的文字、頁面標題、必要的鄰近文字上下文,或在整頁翻譯時擷取的可見段落文字,作為翻譯 / 解釋 / 優化的輸入
  • 不傳送所在網頁的完整網址(URL)、網站網域、瀏覽歷史或非必要頁面內容
  • 不傳送使用者的 API Key 給翻翻吧開發者;金鑰只在使用者的瀏覽器內,直接附在對該 AI 服務的請求中
  • AI 回傳的譯文 / 解釋結果只在使用者本機顯示與(選用)留存到 Obsidian,不會再被回傳給翻翻吧或任何第三方
  • 密碼、OTP、信用卡、Email、電話等敏感輸入欄位的內容會被排除,不會被當成可翻譯文字送出

資料安全

  • API Key 僅儲存於瀏覽器本地端(chrome.storage.local),不跟 Chrome 帳號同步,也不會傳送至任何翻翻吧伺服器(翻翻吧沒有伺服器)
  • API Key 在本地端以明文儲存於 chrome.storage.local(此為瀏覽器擴充功能的標準做法,僅同一擴充功能可讀取,移除擴充功能即一併清除);金鑰只在背景服務中用來組成對 AI 服務的請求,永遠不會被回傳到網頁內容環境
  • Google Drive 雲端同步只同步一般設定,不包含 API Key;若使用者在設定備份中選擇包含 API Key,金鑰會先以使用者自訂密碼加密後才匯出
  • 所有 AI API 請求直接從瀏覽器發出,不經任何中間伺服器代理
  • 擴充功能原始碼公開於 GitHub,可自行稽核

權限說明

權限 用途
storage 儲存 API Key、模型設定、查詢歷史(本地端)
identity 選用:使用者主動啟用 Google Drive 雲端同步時,取得 Drive appData 授權登入;未啟用同步則不會用到
<all_urls>(content script) 在任意網頁注入工具列,偵測文字選取事件
API host permissions 允許直接呼叫 Gemini / Groq / OpenRouter / TTS / Google Drive API

聯絡方式

如有隱私相關疑問,請透過 GitHub Issues 聯絡。