知你快回隐私政策
生效日期:2026 年 7 月 30 日
知你快回(以下简称“本扩展”)由武汉从心信息科技有限公司提供,是一款面向小红书、抖音、知你客服等网页私信、客服聊天和评论场景的浏览器扩展,提供本地快捷回复、AI 推荐、用户启用的自动回复及小红书私信增强功能。本政策适用于知你快回浏览器扩展 1.2.0 版本,说明本扩展处理哪些数据、处理目的、数据流向及用户可采取的控制措施。
概要:快捷话术、配置和大部分业务数据默认保存在用户当前浏览器中。本扩展仅在提供用户主动使用或启用的功能时,将必要数据发送给用户选择的 AI 服务商、用户自行配置的回复接口、用户明确授权的网页来源或知你快回的支付与配置服务;同时会向 PostHog Cloud 美国区发送不含聊天正文的最小化匿名产品事件。本扩展不出售用户数据,也不将用户数据用于广告定向。
1. 本扩展处理的数据
1.1 用户创建或配置的数据
本扩展会在浏览器扩展本地存储中保存用户创建、导入或配置的内容,包括:
- 快捷回复、分组、快捷回复图片及相关排序信息;
- 界面偏好、悬浮入口位置、功能设置和引导状态;
- AI 服务商、模型、服务地址、用户自备 API Key、账号画像、回复语气和知识资料;
- 用户主动添加的 URL 资料,包括来源地址和从页面提取的文本;
- 自动回复模式、触发规则、风险关键词、回复时段、频率限制、固定兜底话术及用户自行配置的回复接口地址、鉴权方式和 API Key;
- 试用和授权状态、随机生成的设备安装标识、由该标识派生的设备码、授权信息、版本检查状态,以及推广内容当天的选择和关闭状态。
API Key 默认以掩码显示,但仍以可供本扩展调用的形式保存在当前浏览器本地环境中,属于敏感数据。请勿在公共、共享或不受信任的设备上保存 API Key。
1.2 网页和会话数据
为提供快捷填入、AI 推荐和自动回复,本扩展会在 HTTP/HTTPS 页面加载本地界面,并识别当前聚焦的输入区域和相关发送控件。在小红书、抖音和知你客服的受支持聊天页面,本扩展还会从当前页面的 DOM、页面自身接口或相关 WebSocket 消息中识别会话标识、显示名称、头像、未读状态、消息方向、发送者信息、时间和消息正文,以判断是否有待回复消息并完成用户选择的回复操作。
当用户使用 AI 推荐时,本扩展还会整理与当前回复有关的页面标题、去除查询参数和锚点后的页面地址、页面描述或可见标题摘要、平台、互动类型和当前会话名称。普通网页的密码、Cookie、表单密码字段和浏览器历史记录不属于本扩展为上述功能主动收集的数据。
1.3 自动回复记录
用户启用自动回复后,本扩展会在当前浏览器本地保存最多 100 条处理记录。每条记录可能包含处理时间、平台、会话标识和名称、收到的消息片段、实际回复内容、处理状态和结果说明。用户可以在扩展设置中查看、导出或清空这些记录。本扩展还会在本地保存每日回复数量及各会话最近回复时间,用于执行频率限制和避免重复回复。
1.4 小红书兼容缓存
为提高小红书会话入口的兼容性,本扩展可能在小红书页面自身的本地存储中缓存最多 50 条私聊和 50 条群聊的基础列表元数据,最长 7 天。字段可能包括会话、用户或群组 ID、显示名称、头像、未读数、置顶或静音状态、群人数和更新时间;该缓存不持久化消息正文、请求令牌、请求签名或 Cookie。
1.5 试用同步和临时状态
首次试用时间还可能写入浏览器同步存储,用于在同一浏览器账号的设备间同步试用状态并降低通过反复卸载重新获得试用的情况。抽屉开关状态、自动回复去重和任务占用信息可能短期保存在浏览器会话存储或内存中,并随相关会话结束、过期或浏览器清理而移除。
2. AI 推荐和内置 AI 回复
仅当用户完成相应模型配置并主动请求 AI 推荐,或明确启用使用内置 AI 的自动回复时,本扩展才会向用户选择的 DeepSeek、阿里云百炼(DashScope)、火山方舟、OpenAI 或用户自定义的兼容 AI 服务发送完成本次请求所需的数据。发送内容可能包括:
- 当前会话最近的消息片段和必要的发送者显示名称;
- 平台、互动类型、当前会话名称、页面标题、经过清理的页面地址和页面可见摘要;
- 用户配置的账号画像、回复偏好、风险边界和触发规则;
- 与当前问题匹配的快捷话术和知识资料片段;
- 模型名称、用户配置的服务地址及用于鉴权的 API Key。
上述数据直接发送至用户选择的服务,不会先转发到知你快回自建服务器。模型请求使用 HTTPS,省略网页 Cookie 和 Referrer。模型服务商如何保存和使用数据,适用其各自的服务条款和隐私政策;相关费用由用户自己的模型账户承担。
在“推荐回复”模式下,生成内容由用户确认后再填入或发送。在用户明确启用“自动回复”模式后,本扩展可以按照用户设置的触发、时段、频率、风险和失败处理规则自动生成并发送回复。
3. 用户自行配置的回复接口
当用户选择“自己的回复接口”并完成配置后,本扩展会通过 HTTPS 将处理消息所需的数据直接发送至用户指定的接口。数据可能包括请求 ID、平台、会话 ID 和名称、私聊或群聊标记、客户 ID 和昵称、最新消息、最近最多 12 条会话消息及发送时间;如果用户配置了接口 API Key,该密钥会作为鉴权请求头发送至该接口。
该接口完全由用户或其指定的第三方控制。用户应确保其有权处理相关会话数据,并自行评估接口运营方的安全、保留和合规措施。本扩展仅在用户配置并使用该功能时请求对应接口域名的访问权限。
4. 用户主动添加的 URL 资料和图片
用户可以主动添加公开 URL 作为账号资料,或从网络地址下载快捷回复图片。本扩展会针对目标来源请求可选的网站访问权限;只有用户授予后才会读取相应资源。请求会省略 Cookie 和 Referrer,不主动携带用户在目标网站的登录状态。
对于 URL 资料,本扩展拒绝本机、局域网、内网地址和包含账号密码的 URL,并限制可读取的响应类型和大小。提取后的文本和来源地址保存在本地,只有与当前问题相关的资料片段会在使用 AI 功能时随模型请求发送。网络图片会在校验格式和大小后保存为本地快捷回复内容。
在小红书私信页面,用户可以通过快捷回复、本地上传、复制粘贴或拖拽选择图片。本扩展会在用户确认发送后,将图片上传至小红书的图片服务并通过当前会话发送;图片内容及发送结果受小红书平台规则约束。在抖音和知你客服页面,图片会交给对应网页的图片预览与确认流程。上述图片不会发送给 AI 服务商或用于匿名产品统计。
5. 匿名产品使用统计
本扩展会通过 HTTPS 向 PostHog Cloud 美国区发送白名单内的最小化产品事件,用于了解核心功能是否可用、定位错误和改进产品。事件字段限于随机生成的匿名安装 ID、事件名称、扩展版本、平台类别(小红书、抖音、知你客服或其他)、AI 服务商类别、操作来源、成功或错误类别,以及导入数量和模型用量的区间值。该随机安装 ID 不等同于用户的社交平台账号、设备码或真实身份。
匿名统计不包含聊天或评论正文、自动回复处理记录、快捷回复正文、输入框内容、网页 URL、网页标题、API Key、激活码、设备码、Cookie、账号密码、姓名、手机号、电子邮箱或精确身份信息。本扩展不加载远程统计 SDK,不启用自动采集、热力图、页面录屏或会话重放,并要求 PostHog 不为这些事件创建人员画像。
6. 官网配置、支付、更新检查与客服
本扩展可能从知你快回官网请求最新版本号,以显示更新提醒。该请求不包含聊天内容、快捷回复、API Key 或设备码;与一般网络请求相同,网站服务器及网络服务商仍可能接触 IP 地址、请求时间、浏览器或网络协议所附带的基础信息。
本扩展还可能从知你快回官网读取不含代码的推广配置 JSON,用于展示武汉从心信息科技有限公司自有产品“知你客服”的推荐内容。配置仅包含开关、落地地址、素材 ID、标题和说明文字;本扩展会在本地保存当天选中的素材及用户当天是否关闭该展示位。推广配置不会读取聊天内容,也不会作为远程代码执行。
用户购买小红书私信增强权益时,本扩展会向知你快回支付服务发送设备码、商品 ID、支付方式、可选备注及订单号,用于创建订单、生成支付二维码、查询支付状态和返回激活码。支付服务可能保存订单、支付状态、商品、金额、设备码和用户主动填写的备注,以完成订单、自动激活和售后核验。
只有在用户主动点击“联系客服”等外部链接时,客服链接才可能携带完整设备码,以及由设备码后 4 位、扩展版本和发布渠道组成的显示名称,用于识别浏览器和版本、处理购买、激活与售后。购买和人工服务过程中由用户提交的订单信息,可能由客服系统为履行订单、提供售后和防止重复激活而保存。
7. 权限用途说明
- storage:保存快捷回复、图片、AI 和自动回复配置、授权状态、处理记录、界面偏好及其他本地功能数据;同步首次试用时间。
- unlimitedStorage:避免用户导入较多快捷话术、图片或知识资料后因普通扩展存储配额不足而丢失数据。
- contextMenus:在普通网页的浏览器右键菜单中显示“打开知你快回”;点击后只打开当前页面的扩展抽屉。
- 指定网站访问权限:连接用户选择的官方 AI 服务、PostHog 匿名统计服务、知你快回官网和支付服务。
- HTTP/HTTPS 页面内容脚本:在网页中展示扩展界面,并支持在当前网页输入区域填入或发送用户选择的内容;在受支持的聊天页面识别会话和消息。
- 可选网站访问权限:仅在用户配置自定义 AI 服务、自有回复接口、URL 资料或网络图片时,向用户请求访问对应来源。
8. 数据共享、出售和用途限制
除本政策所述的用户选择的 AI 服务商、用户指定的回复接口、PostHog Cloud、知你快回官网、支付服务或客服系统,以及为完成用户主动请求所必需的资源来源外,本扩展不会向其他第三方披露用户数据。本扩展可能展示武汉从心信息科技有限公司自有产品“知你客服”的第一方推荐内容,但不根据聊天正文、客户资料或网页浏览历史进行广告定向,也不包含第三方广告网络或跨站广告追踪。本扩展不出售、出租或交换用户数据,不将用户数据用于信用评估。
本扩展不会执行 AI 返回内容或 URL 文档中包含的代码,也不会将相关内容用作远程代码。除非法律法规要求或为保护用户、公众及服务安全所必需,我们不会基于其他目的披露数据。
9. 数据保留与删除
扩展本地数据会保留到用户在扩展中删除、清空浏览器扩展数据或卸载扩展。用户可以删除 API Key、AI 服务配置、账号资料、URL 资料和快捷话术,清空自动回复处理记录,并按功能提供的选项导出相关本地数据。卸载扩展通常会清除扩展本地存储;已进入浏览器同步存储的首次试用时间,可能继续保留在用户的浏览器同步账号中,直至用户通过浏览器账号或同步数据管理功能将其清除。
小红书兼容缓存最长保留 7 天,但过期记录可能在下次访问相关页面并触发清理时才被覆盖或移除。发送至 AI 服务商、用户自有回复接口、PostHog、官网或客服系统的数据,其保留期限由对应服务的运营方和用户与其约定的规则决定。
10. 数据安全
本扩展对模型、自定义接口、URL 资料和图片请求采用来源权限控制,并在适用场景中要求 HTTPS、明确省略网页 Cookie 和 Referrer、限制响应类型及大小。扩展安装包仅包含用于验证授权码的公钥,不包含授权码签发私钥。
互联网传输和本地存储均不存在绝对安全。任何浏览器扩展都无法在设备、浏览器账号或用户配置的第三方服务已被入侵时保证本地数据安全。用户应保护设备、浏览器账号、API Key 和自建接口,并仅安装来自可信渠道的版本。
11. 用户选择与责任
用户可以不配置 AI 或自有回复接口而只使用本地快捷回复,可以删除本地配置和记录、撤销可选的网站访问权限,或卸载本扩展以停止后续处理。自动回复默认需要由用户自行启用;启用后,用户应设置适当的触发条件、风险关键词、时段和频率,并对通过其账号发送的内容进行监督。
用户在处理他人消息、昵称、账号标识或其他个人信息时,应确保具有合法授权,并遵守其使用平台适用的规则和法律要求。
12. 未成年人
本扩展面向具有相应社交媒体账号管理或客服工作需求的用户,不以未成年人为目标。未成年人应在监护人指导并同意的情况下使用本扩展,不应向 AI 服务或自有回复接口提交不必要的个人信息。
13. 政策更新
当本扩展的功能、数据处理方式或适用要求发生变化时,我们可能更新本政策。发生实质变更时,我们会更新生效日期,并在适当情况下通过扩展更新说明、官网或帮助中心提示用户。更新后的政策自标明的生效日期起适用。
14. 联系我们
如对本政策、数据处理或删除请求有疑问,可通过以下渠道联系我们: