PRIVACY POLICY / APK.TW & BINGFONG
隱私權政策
本政策適用於「APK.tw & Bingfong 自動簽到 個人版」Chrome 擴充功能,依 v1.10.0 的 manifest、背景程式、頁面腳本與設定頁程式撰寫。
最後更新:2026-09-23 / 對應 v1.10.0
用途與處理範圍
擴充功能在使用者的 Chrome 瀏覽器中安排 APK.tw、Bingfong 論壇簽到,並可向 APK.tw 申請每週積分任務。它會檢查兩站頁面上的登入區塊與簽到入口,將排程執行結果從頁面腳本傳回擴充功能的背景程式,用於重試或通知。
所檢查的登入狀態是「頁面是否顯示已登入」;程式碼沒有讀取或保存帳號密碼。
與 APK.tw、Bingfong 的通訊
排程會開啟兩站的 forum.php;頁面腳本會點擊網站提供的簽到入口。因此簽到操作及瀏覽器正常載入頁面所需的資料,會傳送到對應網站。APK.tw 簽到點擊後,腳本會以 fetch 再請求 APK.tw 論壇頁,根據回傳 HTML 確認簽到圖示。
啟用每週積分時,背景程式會以 fetch 請求 APK.tw 的任務申請及已完成任務頁,從回應判讀領取結果與下次可申請時間。這些請求設定 credentials: include,會使用瀏覽器對 APK.tw 的既有登入憑證。Bingfong 簽到則透過其論壇頁的按鈕執行;原始碼沒有另行對 Bingfong 發出 fetch。
登入狀態與 Cookie
擴充功能依頁面中的登入區塊判斷是否已登入,沒有宣告 cookies 權限,也沒有使用 chrome.cookies API 讀取或儲存網站 Cookie。瀏覽器在載入論壇及發出同站請求時,仍可能依網站與瀏覽器規則附帶既有登入 Cookie。
APK.tw 簽到前,頁面腳本會透過 document.cookie 在 APK.tw 網域設定 adblock_forbit=1;path=/。這是寫入網站 Cookie,不是讀取 Cookie;該 Cookie 之後可能隨請求傳給 APK.tw。
Chrome Storage 儲存內容
chrome.storage.sync 保存每日簽到時間、APK.tw/Bingfong 開關、暫停開關、每週積分開關、下次可申請時間及登入過期通知時間。Chrome 的同步儲存機制可能在使用者啟用同步時透過其 Chrome 帳號同步這些設定。
chrome.storage.local 保存各站補簽次數與日期(signState),以及每週積分重試次數(weeklyAttempt)。原始碼沒有將論壇頁面 HTML、密碼或 Cookie 寫入這兩種儲存空間。
其他外部連線與開發者伺服器
設定視窗的作者頭像會從 github.com/sir871364.png?size=40 載入,因此開啟設定視窗時,瀏覽器可能向 GitHub 發出圖片請求;點擊作者連結也會前往 GitHub。Chrome Web Store 安裝連結在使用者點擊時開啟。
在本版擴充功能原始碼中,沒有看到向開發者自有伺服器傳送設定、簽到結果或論壇內容的請求,也沒有看到分析或授權驗證服務。APK.tw、Bingfong、GitHub 與 Chrome 的服務仍各自依其服務規則處理所收到的請求。
Chrome 權限及網站存取
- alarms:每日簽到、補簽、每週積分檢查與逾時監控。
- storage:保存使用者設定、冷卻時間及重試狀態。
- notifications:顯示簽到失敗、登入過期及重試用盡提醒。
- host permissions:
*://apk.tw/*、*://www.apk.tw/*、*://bingfong.com/*、*://www.bingfong.com/*,供這些網站的頁面腳本與 APK.tw 請求使用;僅在這些網域注入簽到頁面腳本。
原始碼也使用 Chrome 的分頁與視窗 API 開啟排程頁、關閉補簽頁;manifest 並未另外列出 tabs 或 cookies 權限。
政策更新與聯絡
功能、網站請求或權限變更時,本政策會相應更新。相關操作可查看支援頁。
如有隱私問題,請寄信至 [email protected]。