留友封
ThreadsBlocker隱私權政策與資料邊界
本政策完整說明留友封如何收集、處理、儲存、保護與分享使用者資料。留友封的核心設計是本機運作:封鎖、檢舉、三無待審清單與來源分析預設都在你的瀏覽器內完成;只有在你主動送出問題回報、手動上傳觀測資料,或明確同意 platform-sync-v4 每日自動上傳時,才會送出對應資料。
Chrome Web Store 醒目揭露摘要:留友封會在 Threads 網域上讀取使用者正在互動的公開網頁內容,以提供批次封鎖、只檢舉、三無待審與來源分析功能。封鎖名單、檢舉佇列、三無待審清單、安全名單與來源證據預設只儲存在本機。平台上傳是使用者可選功能,可能包含公開 Threads 帳號識別、公開個人檔案連結、來源貼文連結、公開文字片段、封鎖/檢舉分類、批次統計、工具版本與匿名來源 ID;platform-sync-v4 未決定前不會送出。問題回報只在使用者主動送出時傳送;不勾選 beta 診斷附件時,內容層面只送問題描述,另附服務驗證與防濫用所需的持續性隨機回報 ID、版本、時間、類型與簽章等欄位。留友封不要求或處理 Threads 密碼、雙因素驗證碼、request token、session cookie、Google 帳號、付款資訊或真實姓名,也不出售資料或用於廣告。
1. 資料摘要
留友封處理資料的目的,是在 Threads 網頁版上提供使用者可見的管理功能:批次封鎖、只檢舉、三無待審清單、來源分析、跨設備加密回報包、問題診斷與公開觀測統計。資料處理範圍以 Threads 網域與使用者在工具中啟動的功能為限。
- 預設本機保存:封鎖名單、檢舉佇列、三無待審清單、安全名單、來源分析、設定偏好與執行狀態。
- 使用者主動傳送:問題回報不勾選 beta 診斷附件時仍可送出問題描述;只有勾選後才附上診斷。觀測平台上傳需先完成 platform-sync-v4 同意,未決定前 auto、repair、manual 與三無統計都不送。
- 公告檢查:擴充功能可能定期讀取留友封公告 JSON,用於顯示最新消息;該請求不包含帳號清單、來源分析 payload 或使用者輸入內容。
- 不收集項目:留友封不要求或處理 Threads 密碼、雙因素驗證碼、request token、session cookie、Google 帳號、付款資訊或真實姓名;不使用 cookies API、不使用瀏覽器歷史、私人訊息、Email 與完整社交圖。
- 不出售資料,不與資料掮客分享,不用於個人化廣告、再行銷、信用評分或與產品功能無關的用途。
2. 收集的資料
依功能不同,留友封可能在本機處理或在使用者同意/觸發後上傳下列資料。
| 資料類型 | 內容範例 | 何時收集或處理 |
|---|---|---|
| 本機封鎖與檢舉資料 | Threads 帳號識別、公開 profile URL、封鎖/檢舉狀態、檢舉路徑、批次 ID、時間戳、失敗重試佇列、冷卻等待區。 | 使用者勾選帳號、加入封鎖清單、啟動只檢舉或執行背景 worker 時。 |
| Threads 公開網頁內容與來源證據 | 來源貼文 URL、公開文字片段、公開發文者帳號、文字雜湊、時間 bucket、來源證據快照。 | 使用者在 Threads 上使用封鎖、檢舉或來源分析功能時,為了回推可疑行為來源與避免刪文後完全失去分析線索。 |
| 三無待審資料 | 待審帳號、疑似分數、命中原因、掃描狀態、安全名單、略過名單、profile metadata cache、掃描統計。 | 使用者手動啟動三無掃描或管理待審清單時。待審帳號名單與安全名單不會上傳觀測平台。 |
| 設定與偏好 | 每日封鎖/檢舉提醒門檻、面板位置、更新訊息已讀、公告已讀、平台同步開關、平台同步同意政策版本、最近成功上傳時間。 | 使用者調整工具設定、關閉公告、升級版本或選擇平台同步偏好時。 |
| 匿名來源 ID 與上傳統計 | 本機隨機產生的 clientSourceId、建立時間、首次使用版本、手動/自動成功上傳次數、活躍上傳日數。 |
使用者啟用或使用平台上傳功能時,用於去重、信任分級與避免同一匿名來源重複計算。 |
| 問題回報 | 使用者填寫的問題描述,以及持續性隨機回報 ID、工具版本、時間、問題類型、錯誤代碼與請求簽章。HTTPS 基礎設施也可能收到 IP 位址、User-Agent、時間與請求路徑。 | 只有在使用者主動送出問題回報時。持續性隨機回報 ID 用於驗證、頻率限制、關聯同一安裝來源的回報,以及處理刪除要求;它不是姓名或 Threads 帳號。 |
| Beta 診斷附件 | 工具版本、瀏覽器環境、頁面 URL / 標題、封鎖與檢舉佇列摘要、來源貼文/操作摘要、必要 DOM / console 診斷資訊。送出前會 scrub request token、cookie、authorization 與 canary。 | 只有提供此功能的 beta 版本,且使用者在該次問題回報中主動勾選未預勾的診斷附件 checkbox 時才附上;正式版不附加 beta 診斷。 |
| 公告與網站請求 metadata | 讀取 announcements.json、隱私政策頁或觀測平台時,Cloudflare 或伺服器可能收到一般 HTTPS request metadata,例如 IP 位址、User-Agent、時間與請求路徑。 |
擴充功能定期檢查公告 feed、使用者打開留友封網站,或使用觀測平台相關功能時。公告檢查使用不帶 cookies 的請求,不會送出帳號清單或來源分析 payload。 |
3. 資料處理方式與用途
本機功能處理
留友封會在使用者瀏覽器內讀取 Threads 頁面上的公開可見內容,並把使用者選取的帳號、來源貼文、檢舉路徑與工作狀態整理成封鎖、檢舉、待審與分析資料。這些處理是產品主要功能的一部分,目的是讓使用者可以批次管理 Threads 互動名單、保留操作紀錄、重試失敗項目、回復冷卻等待區,以及理解封鎖/檢舉來源。
觀測平台上傳
使用者可以在「來源分析報告」中手動匯出 JSON 或一鍵上傳觀測平台;但每次送出都會由 upload gate 檢查 platform-sync-v4。舊的 platform-sync-v3、v2 或數字版同意不會 migration 成 v4,因此先前已同意 v3 的使用者需要重新同意;單純 beta 版本跳號不會重置已完成的 v4 選擇。iOS / Safari 受背景執行限制,會以手動提醒為主。
平台上傳資料用於公開聚合統計、樣本去重、來源可信度分級、濫用偵測、資料品質改善與產品功能改善。公開文字樣本預設不顯示;只有 legal policy version 完全匹配、通過門檻、去識別且人工 approved 的文字才能進入 reviewed_text;pending / rejected 永不公開。公開頁呈現的是整體趨勢與分類統計,不是對個別帳號、個人或組織的法律判定。
問題回報
問題回報只在使用者主動送出時傳送,用於重現錯誤、修復功能、調查濫用或安全事件,以及回覆使用者提出的問題。不勾選 beta 診斷附件時,內容層面只傳送使用者填寫的問題描述;服務仍會收到驗證與防濫用所需的持續性隨機回報 ID、版本、時間、問題類型、錯誤代碼與簽章,以及一般 HTTPS request metadata。只有使用者勾選該次未預勾的 checkbox 時才附上 beta 診斷;附件送出前會 scrub request token、cookie、authorization 與 canary。
公告與更新消息檢查
Chrome 版會讀取 https://threadsblocker.skiseiju.com/announcements.json 以顯示最新消息。這個檢查不傳送帳號清單、來源分析 payload 或使用者輸入內容,且請求不附帶 cookies;不過基礎設施仍可能接收一般 HTTPS request metadata,例如 IP 位址、User-Agent、時間與請求路徑。
4. 資料儲存、保留與刪除
- 本機資料儲存在使用者瀏覽器的
localStorage、sessionStorage與 IndexedDB。這些資料不會因單純版本更新而重置使用者偏好。 - 來源證據 IndexedDB 快照會自動修剪:目前上限為 45 天、最多 6000 筆資料庫項目與 3000 筆索引摘要,以避免無限制累積。
- 使用者可以在工具內清除封鎖/檢舉歷史、來源證據、待審清單或相關設定,也可以透過瀏覽器擴充功能管理介面移除擴充功能與本機網站資料。
- 觀測平台上傳會傳送至留友封的 Cloudflare Worker 端點。完整 raw payload 會先保存於 Cloudflare R2,D1 只保存 raw pointer、上傳紀錄、匿名來源 registry 與 materialized aggregate metrics。
- 平台 raw payload 與衍生統計會保留作為公開趨勢、資料品質稽核、去重、濫用調查與歷史比較用途。若你需要刪除特定匿名來源 ID 相關上傳,可透過本頁聯絡方式提出;已去識別化或已聚合到公開趨勢中的統計,可能無法回復成單一來源逐筆刪除。
- 問題回報內容與持續性隨機回報 ID 會保存到問題處理完成或不再需要為止,再由授權人員人工刪除;目前沒有固定天數的自動刪除排程。使用者也可以隨時透過本頁聯絡方式要求刪除相關問題回報與頻率限制紀錄。完成刪除後,只保留不含回報內容與回報 ID 的處理紀錄。
6. 安全措施與權限限制
- Chrome 版只在
threads.net與threads.com相關網域執行 content script;目前不要求 cookies、history、tabs、webRequest、declarativeNetRequest、scripting 或跨站讀取權限。套件不包含用來擷取頁面 request token 的 page bridge,也不會 patch Threads 頁面的 fetch/XHR 來讀取 request body 或 authentication information。 - Chrome manifest 另包含
https://threadsblocker.skiseiju.com/*host permission,用於連到留友封觀測平台與公告/更新消息 JSON;Chrome 版不會在該網域注入 content script,也不會讀取該網域上的使用者資料。 - 擴充功能套件內不載入遠端程式碼;上傳端點只接收資料,不會下發可執行邏輯。
- 上傳與問題回報透過 HTTPS 端點傳輸。Userscript 版本若使用
GM_xmlhttpRequest,也只會傳送到明列的 HTTPS 端點。 - 跨設備回報包使用瀏覽器 Web Crypto 在本機加密,留友封不持有回報包密鑰,也不自動上傳回報包。
- 平台上傳有大小上限與 payload 壓縮/修剪機制,避免非必要的大型原文資料傳送。
7. 使用者控制與選擇
- 你可以不使用平台上傳;此時來源分析資料只保留在本機或由你手動匯出。
- 你可以在「來源分析報告」中開啟或關閉每日自動上傳;platform-sync-v4 未決定前 auto、repair、manual 與三無統計都不送,舊 v3 / v2 / 數字版同意不會自動變成 v4。
- 你可以手動清除本機封鎖資料、檢舉歷史、來源證據、三無待審清單、安全名單、失敗佇列與相關設定。
- 你可以解除安裝擴充功能或刪除瀏覽器網站資料,以移除本機儲存資料。
- 你可以透過本頁聯絡方式要求說明、查詢或刪除與你提供的匿名來源 ID 或問題回報相關的伺服器端資料。
8. Chrome Web Store Limited Use 聲明
留友封對使用者資料的使用符合單一用途與使用者可見功能:資料只用於提供或改善 Threads 批次封鎖、只檢舉、三無待審清單、來源分析、問題診斷、安全/濫用調查與公開聚合觀測統計。
- 允許用途:只為提供或改善留友封的使用者可見功能、維運、安全、濫用偵測與聚合統計而處理資料。
- 允許轉移:只在提供服務所需、符合法律要求、安全目的,或必要的服務營運基礎設施中處理或轉移資料。
- 禁止廣告用途:不使用或轉移使用者資料投放個人化、再行銷或興趣導向廣告。
- 必要人工讀取:為了偵測濫用、維護資料品質與覆核被檢舉個案,持有管理權限的授權人員可能在必要範圍內讀取使用者已同意上傳的公開內容,包括可能可識別的原文。此用途不包括廣告、再行銷或出售。
9. 聯絡方式
隱私、資料刪除、Chrome Web Store 揭露或安全相關問題,請透過下列方式聯絡:
- GitHub Issues:github.com/skiseiju/ThreadsBlocker_Project/issues
- 開發者網站:skiseiju.com
留友封是獨立工具,非 Meta、Instagram 或 Threads 官方產品。