默认保存在本机
简历、岗位、生成结果和投递记录保存在当前浏览器,直到你主动删除或重置扩展。
PRIVACY POLICY · VERSION 1.1
本政策说明“履向 · 智能简历工作台”浏览器扩展如何处理岗位、简历、招聘沟通内容、模型密钥和平台服务数据。
简历、岗位、生成结果和投递记录保存在当前浏览器,直到你主动删除或重置扩展。
只有在你主动使用 AI 生成功能时,确认后的必要内容才会发送至平台服务或你选择的模型服务商。
你可以分类清除求职内容、模型密钥,或者完全重置当前设备上的扩展数据。
01 · 适用范围
本政策适用于“履向 · 智能简历工作台”Chrome、Edge 等 Chromium 浏览器扩展及其配套的履向平台服务。履向目前不提供用户账号登录或多设备云同步。
招聘网站、AI 模型服务商和浏览器厂商分别按照其自身隐私政策处理数据,本政策不替代这些第三方政策。
02 · 处理的数据
履向不会主动读取未打开的页面、未加载的聊天记录或招聘平台私有接口,不会自动翻页、自动投递或自动发送消息,也不会出售个人数据或用于广告画像。
03 · 本地存储
岗位、原始简历文本、定制简历、匹配结果、投递状态、面试准备、反向提问、沟通草稿和界面偏好主要保存在当前浏览器的扩展存储与 IndexedDB 中,不会自动同步到其他浏览器或设备。
用户上传的 PDF、Word、TXT 或 Markdown 文件主要在浏览器内解析;扩展保存识别后的文本,不保存原始上传文件。
自带模型账号的 API Key 保存在当前浏览器本地,只在该模式下用于请求用户选择的模型接口。API Key 不包含在履向备份文件中,也不会由履向平台托管。
导出的 .luxiang-backup 文件可能包含敏感求职信息。备份在本地使用用户设置的密码进行 AES-256-GCM 加密,密码不会被保存,遗忘后无法恢复。
04 · AI 与平台服务
当用户主动点击生成、岗位评估或回复生成时,当前功能所需的岗位、简历或已确认的聊天上下文会发送至履向平台 API。平台在服务端完成输入校验和提示组装,再交由平台配置的第三方 AI 服务商处理。
激活套餐时,扩展会发送激活码和随机安装 ID。激活成功后,访问令牌、安装 ID 和权益快照保存在当前浏览器,用于查询套餐和调用平台 AI。
履向业务数据库不保存简历、岗位和聊天请求正文;会保存生成动作、请求摘要、处理状态、所用模型、用量、额度变化和安全审计信息,用于计费核对、故障排查和防止滥用。
使用自带模型账号时,扩展会先使用本机保存的权益令牌向履向平台查询 BYOK 会员是否有效。该查询包含随机安装 ID 所对应的权益信息,不包含用户 API Key、岗位、简历、聊天内容、生成指令或模型输出。
会员有效时,扩展会在浏览器中组装模型请求,并将岗位、简历、沟通内容及生成指令直接发送到用户配置的 AI 服务商。模型请求不经过履向平台,也不消耗履向平台次数;模型服务费用由用户自行承担。
生成结果由 AI 辅助产生,用户应在投递或发送前检查内容。履向要求生成过程不虚构经历,但无法保证 AI 输出绝对准确。
05 · 浏览器权限
扩展不会使用这些权限收集完整浏览历史,也不会在后台自动浏览招聘页面。
07 · 保留与删除
投递分析中心的“本机数据”提供分类清除功能;“完全重置此设备”会删除安装标识、平台凭据、求职记录、简历、聊天内容、API Key 和偏好。完全重置后,未绑定账号的套餐可能需要联系作者人工核对。
08 · 安全措施
履向采用 HTTPS 传输、受限的扩展内容安全策略、平台访问令牌、预定义业务动作、输入限制、频率限制和风险审计等措施保护服务。诊断摘要会在本地移除手机号、邮箱和链接查询参数,并且只有在用户主动复制后才进入剪贴板。
任何互联网传输或本地存储都无法保证绝对安全。用户应妥善保管设备、激活凭据、API Key 和备份密码,并在发送给 AI 前移除不必要的敏感内容。
09 · 你的选择
本服务并非专门面向不满 14 周岁的儿童。如果监护人认为儿童个人信息被不当处理,请联系我们进行核查和删除。
10 · 政策更新
当数据处理方式、产品功能或法律要求发生变化时,我们会更新本页面,并修改顶部的“最近更新”日期。发生重大变化时,将通过扩展界面、版本说明或其他合理方式提示用户。
11 · 联系我们
运营主体:履向开发者(GitHub 用户 luoliguang)。
你可以通过扩展内“购买套餐 / 联系作者”入口联系开发者,或者访问 GitHub 开发者主页。提交隐私请求时请说明请求类型和当前安装 ID;不要在公开页面粘贴完整简历、API Key、激活码或身份证件。