隐私政策 — B站字幕提取器

最后更新:2026-10-07 (v4.0.1: ASR 全走云端, B站 Cookie 改为自动从当前页同步)

我们收集什么

本扩展提供两种运行模式: 1. 直连模式: 浏览器直接发往 B站 / YouTube / 你配置的 LLM 服务,不经过我们服务器。 2. 云端模式 (默认): 通过我们运营的 *.bintel.site 云端跑 AI 笔记 / ASR 字幕。 - 鉴权: 用户通过付费获取 PSK 注册密钥 (key ≤ 64 hex 字符),在 chrome 扩展设置里填入一次。 - 服务端只存: PSK 的 sha256 哈希值 + quota 计数 (整数),不存邮箱、不存手机号、不存姓名。 - PSK 如何获得: 用户通过 bintel.site 上的微信/支付宝二维码付费,我们的管理员手动生成并通过微信发给用户。扩展本身不参与支付。 - 不收集: 邮箱 / 手机号 / 真实姓名 / 设备指纹 / 地理位置 / 浏览历史。

所有数据要么留在你的浏览器本地,要么直接由你的浏览器发往 B站 / YouTube / 你配置的 LLM 服务 / 我们的云端服务器 (bintel.site)。

扩展会发起的网络请求

目标 触发时机 数据内容
api.bilibili.com / *.bilivideo.com / *.bilibili.com 你点击「一键提取字幕」时 当前视频 BV 号、字幕轨道元数据、评论热评(需 B站登录态)
YouTube 相关域名 你在 YouTube 页面点击「一键提取字幕」时 当前视频字幕元数据
*.bintel.site(扩展默认云端服务器,可改) 你点击「生成 AI 笔记」时(用云端模式) 当前视频字幕、可选热评。鉴权: Bearer PSK (用户付费获得的密钥)。quota 扣减按 bvid 计数
你在 AI 设置中配置的 LLM API(见下表) 你点击「生成 AI 笔记」(用直连模式) 当前视频的字幕文本,可选地加上 B 站视频的热评文本
openspeech.bytedance.com(豆包 ASR) 由 *.bintel.site 云端触发(用户点击「ASR 转写」时) 云端后端用 SESSDATA 拉取 + 音频 base64(≤100MB HTTP body 上限),浏览器侧不直传

目前支持的可选 LLM 服务

服务 域名 用途
OpenAI api.openai.com 官方 OpenAI Chat Completions
DeepSeek api.deepseek.com DeepSeek Chat Completions
阿里通义千问(DashScope) dashscope.aliyuncs.com Qwen Chat Completions(OpenAI 兼容模式)
字节豆包(火山方舟) ark.cn-beijing.volces.com 豆包 Chat Completions(OpenAI 兼容模式)
智谱 GLM open.bigmodel.cn GLM Chat Completions(OpenAI 兼容模式)
月之暗面 Kimi api.moonshot.cn Kimi Chat Completions(OpenAI 兼容模式)
MiniMax api.minimax.cn MiniMax Chat Completions(OpenAI 兼容模式)
自部署 / 本地 localhost / 127.0.0.1 自建 OpenAI 兼容服务

如需支持未列出的服务,请在项目仓库开 issue 请求扩展可选权限列表。

数据存储

数据 存储位置 保留时长 清除方式
你的 LLM API Key 浏览器本地 chrome.storage.local 直到你修改或清除扩展数据 浏览器扩展设置 → 清除数据
AI 笔记风格偏好 浏览器本地 chrome.storage.local 同上 同上
最近 20 个视频的字幕缓存 浏览器本地 chrome.storage.local 直到被新字幕替换或清除扩展数据 同上
B站 Cookie(SESSDATA 等) 浏览器本地 chrome.storage.local 直到用户清除扩展数据 浏览器扩展设置 → 清除数据

所有数据不上传、不转发——开发者接触不到这些内容。

第三方服务

权限用途

每个 host 的精确用途见 HOST_USAGE.md。

儿童隐私

本扩展不针对 13 岁以下儿童,也不会故意收集儿童个人信息。

政策变更

如有重大变更,会在此页面顶部更新「最后更新」日期,并通过扩展更新日志告知。

联系