简要说明
- 插件不需要注册账号就能用,不收集你的个人信息,也没有统计或追踪代码。只有使用云同步、官网「我的简历」或「会员额度」时才需要用邮箱登录。
- 你的简历资料、投递记录、账号密码都保存在你自己浏览器的扩展存储里。
- 不配置 AI、不登录账号时,插件不会把你的资料发送到任何服务器。登录账号后上传的也只是用你的主密码加密过的密文。
保存在本机的数据
| 数据 | 用途 | 保存方式 |
|---|---|---|
| 求职材料(基本信息、教育、实习、项目、技能、自定义问答) | 填写网申表单 | 浏览器扩展本地存储 |
| 投递记录(公司、岗位、状态、时间线、JD) | 投递进度管理 | 浏览器扩展本地存储 |
| 各招聘网站的账号密码 | 在登录页帮你填入 | 用你的主密码经 PBKDF2 派生密钥后以 AES-GCM 加密存储;主密码本身不保存 |
| 设置、AI 服务的 API Key | 插件功能配置 | 浏览器扩展本地存储 |
| 填写失败的页面结构(待修站点) | 帮助修复识别规则 | 只记录栏目名称和控件类型,不含你填写的值 |
简历文件本身不会被保存,插件只保留从中识别出的文字资料。
什么时候会联网
- 你配置了 AI 服务时:见下一节。
- 你开启云同步时:见「云同步」。
- 投递记录页同步:在部分招聘网站(例如北森)的「我的投递」页面,插件会调用该网站自己的接口读取你的申请记录,请求只发往当前网站,使用你已登录的身份。
除此之外,插件不会主动访问其他服务器。
AI 补填
AI 补填默认关闭,需要你在设置里填入自己的 API Key、或登录账号后选择「会员额度」才会启用。启用后,插件只把以下内容发送给你选择的 AI 服务商(如 Kimi、DeepSeek、Anthropic);选「会员额度」时,这些内容先发到我们的服务器,由服务器代为转发给 AI 服务商,服务器不保存请求内容,只记录当天调用次数:
- 网页上未能识别的栏目名称、类型和可选项;
- 你的资料里有哪些栏目(只有栏目路径和名称,不含内容);
- 当页面上有开放式问题时,你的自我评价、实习和项目描述(有长度上限),用于起草回答。
身份证号、手机号、微信、QQ、住址、政治面貌、婚育、健康等信息不会发送给 AI。AI 返回的是「这一栏对应你资料里的哪一项」,真实的值在你的电脑上填入。AI 服务商如何处理请求,以其自身隐私政策为准。
云同步
云同步默认关闭。用邮箱登录账号并设置主密码后,资料、投递记录和账号密码会在你的电脑上用主密码派生的密钥加密,再上传到同步服务器;服务器只保存密文,无法读取内容。你可以使用我们托管的服务器,也可以自己部署(服务器程序开源),两种方式都是端到端加密。
账号与服务器数据
登录方式是邮箱验证码,不设登录密码。登录后服务器上会保存以下内容:
| 数据 | 用途 | 说明 |
|---|---|---|
| 邮箱地址 | 标识账号、发送验证码 | 文件名使用邮箱的哈希值 |
| 验证码 | 登录校验 | 只保存哈希值,10 分钟过期,验证通过后立即删除;邮件由邮件服务商代发 |
| 登录令牌 | 保持登录 | 退出登录即失效 |
| 加密后的资料 | 云同步、官网「我的简历」 | 只有密文和版本号。主密码和加密密钥从不离开你的浏览器,服务器无法解密 |
| 会员状态、激活码使用记录 | 会员权益 | 方案类型与到期时间 |
| AI 当天调用次数 | 「会员额度」计数 | 只有次数,不含请求内容 |
服务器不保存你的主密码,也不保存 AI 请求的内容。主密码忘记后资料无法找回,只能在插件里重设主密码后重新上传。
官网「我的简历」页会在你的浏览器里保存登录令牌(本地存储),以及本次会话内由主密码派生的密钥(关闭标签页即清除);主密码本身不会被保存。
你可以在插件设置或「我的简历」页退出登录。如需删除账号及服务器上的全部数据,请通过联系方式()联系开发者申请;服务器程序也提供删除账号的接口,自己部署的可以直接调用。删除后无法恢复。
插件对网页做了什么
插件需要读取和修改你打开的网页,才能识别表单并填写。它只在你点击填写、或开启自动模式后进入网申表单时才会填写;它不会点击「提交」类按钮,不会勾选协议或承诺,不会处理验证码,不会自动登录。插件不会读取或上传网页上的其他内容。
本网站
本网站是静态网页,不使用 Cookie,不包含统计或广告代码。职位库页面可能会在你的浏览器本地记住筛选条件,不会上传。只有「我的简历」页会和账号服务器通信,见上一节。
你可以怎么做
- 在工作台导出或清空你的资料和投递记录;
- 在设置里删除 AI Key、退出账号、清空缓存;
- 卸载插件会删除插件在浏览器里保存的全部数据。
政策变更
如果本政策有实质变化,会在本页面更新并修改生效日期;开放会员购买时,会补充支付相关的说明。