BiliIndex 隐私政策

BiliIndex-B站标签插件 · 版本 2.0.68 · 发布于 2026-07-27T07:50:46.300662+00:00 · 存档 #4

BiliIndex 隐私政策 V2.0.67

最后更新日期:2026年7月27日
生效日期:2026年7月27日

一、引言

欢迎使用 BiliIndex 标签插件。本插件是一款帮助B站用户为UP主打标签、屏蔽不想看的内容的浏览器扩展工具。

我们非常重视您的隐私。本隐私政策明确告诉您:我们收集什么,不收集什么。请您在使用本插件前仔细阅读。

当您继续使用本插件时,表示您已经理解并同意本隐私政策的全部内容。

BiliIndex 插件由深圳市霁铃网络科技有限责任公司开发并运营,与BILIBILI母公司以及其所有子公司无任何隶属关系。

联系方式:szjiling@hotmail.com

二、我们收集什么

2.1 浏览器扩展的设备指纹与权限

在浏览器扩展中,我们收集用于生成设备指纹的技术特征,包括:浏览器类型、操作系统、屏幕分辨率、语言设置、CPU 核心数、内存大小、时区、Canvas 指纹、WebGL 指纹、Audio 指纹、字体列表等。上述信息经 SHA-256 哈希处理后以哈希值形式存储与传输。该处理属于去标识化措施,哈希值难以反向推导出原始设备特征,但仍可用于同一设备识别与风控(例如防止恶意刷票、虚假打标、滥用邀请码等)。浏览器指纹是设备的匿名特征组合,单独使用无法直接识别您的真实姓名、身份证号等身份信息。

**扩展相关权限说明:

storage 权限:用于在您的浏览器本地保存登录令牌、API 地址、界面设置、标签缓存、屏蔽规则等。其中登录令牌与设置主要存于本机;若您勾选「记住密码」,密码可能保存在本机存储中,仅在本机用于自动登录,不会作为明文密码上传到服务器。服务端仅保存经 bcrypt 加盐哈希后的密码摘要。

tabs 权限:用于获取当前活动标签页信息、与已打开的 B 站标签页通信(例如同步屏蔽状态)、打开隐私协议/登录等相关页面,以及部分本机功能(如弹幕下载)所需的标签页上下文。我们不会持续监控您的全部浏览历史,也不会读取与本产品无关的其他网站标签页内容。

alarms 权限:用于定时同步扩展图标等本地维护任务,不用于追踪您的浏览内容。

downloads 权限:仅在您主动使用弹幕下载等导出功能时,将文件保存到您指定的本机位置。

主机访问:扩展需要访问 BiliIndex API 域名,以及 B 站及相关公开资源域名(例如 api.bilibili.com、comment.bilibili.com、*.hdslb.com、字幕相关域名等),用于拉取公开的 UP/视频信息、评论区相关数据、字幕或弹幕等,以实现标签展示、屏蔽、字幕辅助、弹幕下载等功能。若您自行配置非默认 API 地址,扩展可能在征得您同意后请求相应主机权限。**

2.2 安卓端的设备标识与本地数据

在安卓端,我们使用系统提供的设备标识(如 ANDROID_ID)生成设备指纹哈希,用于登录绑定与防滥用,用途与浏览器指纹类似。安卓端指纹的生成方式与浏览器 Canvas/WebGL 指纹不同,但同样以哈希形式使用,不用于直接识别您的真实身份。

若您在安卓端勾选记住密码,密码可能保存在应用私有存储中,仅用于本机自动登录,不会作为明文上传。

若您在安卓端内置页面中登录 B 站,相关 Cookie 可能保存在应用私有存储中,用于评论区浏览器等需登录 B 站的功能。该 Cookie 默认仅存于本机,不上传至 BiliIndex 服务器;清除应用数据或卸载应用可删除。请勿在本产品中输入您不愿保存在本机的敏感凭据。

2.3 打标与展示数据

我们收集您为 B 站 UP 主选择的标签(如分类、风格、表情等)、打标时间、被标 UP 主的 UID,以及您在打标时可选提供的昵称、粉丝数等公开资料字段(用于减少向 B 站重复请求或完善展示)。

这些信息用于构建标签数据库,为您和其他用户提供内容筛选与屏蔽功能。打标数据关联到您的本产品账号,不要求也不收集真实姓名、手机号、邮箱等身份信息。

为在评论区、视频列表等位置展示标签或执行屏蔽,客户端可能向服务器提交当前页面相关的 UP 主 UID 列表(批量展示查询)。该请求用于返回标签展示结果;在部分场景下即使未登录也可能发生,但仅涉及页面上已出现的公开 UID,不包含您的 B 站密码或 Cookie。

2.4 屏蔽、关键词与 超级讨厌 等设置

若您使用屏蔽标签、关键词屏蔽/替换、超级讨厌(标签或 UP)、云黑名单同步等功能,我们会收集并保存您配置的标签代码、关键词、UP 主 UID 列表及同步所需的版本信息等,以便在多端或刷新后恢复您的设置,并实现屏蔽效果。

上述数据与您的本产品账号关联,用于为您提供屏蔽服务,不会作为广告定向出售。

2.5 路人扫描与节能扫描

路人扫描、节能扫描等功能所涉及的 UID,来源于您在 B 站页面上可见的公开信息(例如评论区、弹幕、推荐/列表中展示的 UP 信息等)。仅在您开启相应功能,且针对您当前主动打开的页面范围内采集;不会为扫描目的自动打开您未访问的页面,也不会在本产品中重建完整观看历史。

节能扫描可能将当前页可见的多个 UID(及可选昵称)批量提交至服务器,用于路人库建设与积分等规则。您可随时在设置中关闭相关功能。

2.6 账号、验证码、邀请与会员相关信息

我们收集您自行设置的账号名称及加密后的密码摘要。账号为您设置的标识,不要求填写真实姓名、手机号、邮箱。密码经 bcrypt 加盐哈希存储,我们无法获知您的原始密码。

登录或注册时,我们可能收集滑块验证码相关校验数据(如验证会话标识与滑动结果),用于防止机器批量注册与撞库。

若您使用邀请码注册、生成或填写邀请码、兑换激活码、积分兑换会员、离线/买断相关兑换或分发码等功能,我们会记录相应码值、使用时间、结果,并可能结合设备指纹哈希进行防刷与审计(例如限制同一设备异常刷邀请)。

2.7 BUG 反馈

您通过 BUG 反馈提交的文字说明与可选截图,仅用于协助定位和修复问题。请您在提交前确认截图中不包含您不愿分享的敏感信息(如其他标签页内容、桌面文件、他人隐私等)。图片不会被用于广告,也不会在未经必要处理的情况下对外公开。

2.8 网络与运行必要信息

为保障服务安全与稳定,服务器可能记录请求时间、接口路径、粗略的成功/失败与延迟等运行指标,并在合理范围内处理连接所需的网络地址信息(例如用于限流、防攻击、排查故障)。我们不会将此类信息用于向第三方出售广告画像。

三、我们不收集什么

请您放心,以下内容我们一概不收集:

您的姓名、身份证号、手机号、邮箱地址等个人身份信息;您的B站账号、密码、Token等B站凭据;您的浏览记录、观看历史、点击行为;您发表的评论、弹幕、私信;您的GPS定位或精确位置;您的通讯录、联系人、好友列表;您的摄像头、麦克风;您的本地文件。

关于Cookie:扩展端不收集 B 站 Cookie;安卓端仅在您于本 App 内登录 B 站时,将 Cookie 保存在本机私有存储,用于评论/页面功能,不上传至 BiliIndex 服务器;卸载或清除应用数据可删除。

您在B站以外任何网站的活动。

四、我们如何使用您的信息

记录您为 UP 主选择的标签并按产品规则展示,这是打标功能的核心。

根据您的设置与社区标签,隐藏或弱化您不想看到的内容,这是屏蔽功能的核心。

通过设备指纹哈希等手段防止恶意刷票、刷邀请、虚假打标,保障数据公平。

提供会员、积分、激活码、邀请码、路人/节能扫描等功能所必需的校验与记账。

将海量打标与标签分布进行汇总分析,用于优化产品体验,或生成无法识别到个人的行业/趋势类统计。

保障服务安全(限流、防滥用、故障排查)与客服/缺陷修复(含您提交的 BUG 内容)。

五、我们如何分享您的信息

5.1 我们绝不分享的信息

我们永远不会分享您的账号密码。我们永远不会分享您的浏览器指纹与打标记录的关联关系。我们永远不会分享任何可以追溯到您个人的信息,因为我们根本没有收集这类信息。

5.2 我们可能分享的信息

在行业报告中,我们分享UP主被打标次数的统计、标签分布趋势,这些信息完全匿名,无法追溯到任何个人。

在学术研究中,我们分享脱敏后的标签数据,同样完全匿名。

在API数据服务中,我们分享聚合后的标签统计,同样完全匿名。

5.3 第三方服务与存储位置

本产品使用 PostgreSQL/SQLite 等数据库及 Redis 等组件提供存储、缓存与限流,并使用中国境内的云服务器(如腾讯云)托管。相关服务商仅按照我们的指示处理数据,无权将您的数据用于与本产品无关的目的。

所有由我们管理的业务数据存储于中国境内,不进行跨境传输。

说明:为路人探针、视频信息解析等服务端任务,运营方可能在服务器侧配置访问 B 站公开接口所需的 Cookie 或凭证。该配置属于运营基础设施,并非由浏览器扩展从您的浏览器上传个人 B 站 Cookie;与安卓端本机保存的 B 站 Cookie 亦相互独立。

六、数据存储与安全

您的数据存储在中国腾讯云服务器上。

我们采取以下安全措施:所有数据通过HTTPS协议加密传输,防止被窃听或篡改。密码使用bcrypt加盐哈希存储,我们无法获知您的原始密码。浏览器指纹使用SHA256哈希处理,不可逆。仅授权管理员可访问后台,所有操作都有日志记录。

数据保留期限:账号信息自您最后一次登录起保留3年,超过3年未登录将匿名化处理。已匿名化的打标统计数据(不关联任何账号)可永久保留用于趋势研究;关联您账号的个人打标记录在注销后将删除。浏览器指纹与账号绑定期间保留打标数据,账号注销后立即删除所有帐号相关数据。统计数据在发布前会进行匿名化处理,确保无法识别到任何特定用户。

您通过 BUG 反馈功能提交的截图,仅用于协助开发者定位和修复问题。图片内容不会被用于任何其他目的,也不会在未经您同意的情况下公开。请您在提交前确认截图中不包含您不愿分享的敏感信息(如其他标签页内容、桌面文件等)。

我们仅在以下有限情况下可能向第三方提供您的数据:

1.法律要求:当中国法律法规、法院命令或行政机关依法要求时,我们会在完成法律审查后,在必要范围内提供数据。

2.保护权利:当合理必要且符合法律程序时,为保护本插件、用户或公众的权利、财产或安全。

除上述情况外,我们不会主动向任何政府机构、第三方公司或个人提供用户个人数据。

七、您的权利

您可以打开插件弹窗,在个人中心查看自己的打标记录。

如果您想删除打标记录或者删除账户,请直接发站内信提出请求。发出方式:右上角设置-BUG提交。

您可以随时卸载扩展或安卓应用,以删除本机存储的令牌、设置、本机密码及安卓端本机 B 站 Cookie 等本地数据。卸载不会自动等同于服务器账号注销,如需注销请按上款申请。

八、关于浏览器指纹的特别说明

本插件使用浏览器指纹技术防止恶意刷票。我们郑重承诺:指纹信息经过SHA256哈希处理,无法反向解析。指纹仅用于风控目的,不与任何第三方分享。您可以通过卸载插件来删除本地存储的指纹数据。

浏览器指纹无法识别您的真实身份。它只是您设备的匿名特征组合,类似于“一台运行Windows 11、1920x1080分辨率、使用Chrome浏览器的电脑”,世界上可能有成千上万台设备有相同的特征。

九、未成年人隐私

本插件不面向未满14周岁的儿童。如果您未满14周岁,请在监护人陪同下阅读本隐私政策并取得监护人同意后再使用本插件。如果我们发现无意中收集了14周岁以下儿童的信息,将尽快删除。

十、隐私政策变更

如果本隐私政策发生重大变更,比如收集信息的范围扩大,我们将通过插件弹窗公告通知您。变更后的隐私政策将在公告发布之日起7天后生效。如果您不同意变更后的内容,请停止使用本插件。

十一、联系我们

如果您对本隐私政策有任何疑问,或者您想删除数据、注销账号,请在设置-BUG提交或者邮箱联系我们。我们将在15个工作日内回复您。

十二、法律适用

本隐私政策受中华人民共和国法律管辖,因本隐私政策引起的任何争议,双方应友好协商解决,协商不成则约定由被告所在地有管辖权的人民法院管辖,。

十三、独立关系与知识产权声明

BiliIndex 标签插件(以下简称“本插件”),与哔哩哔哩(bilibili.com)及其关联公司(以下简称“B站”)无任何隶属关系、合作关系或官方背书关系。本插件仅通过浏览器扩展技术,在用户主动访问B站页面的前提下,辅助用户记录标签和筛选内容。

本插件:

不修改、不破坏B站的源代码、数据库或服务器。

不爬取B站非公开数据。

不绕过B站的访问限制措施。

不干扰B站的正常运营和用户体验。

不损害B站任何商业利益,例如:通过插件屏蔽广告,屏蔽B站内置付费功能等损害B站任何商业利益的行为。

本插件中出现的“B站”、“bilibili”、“Bilibili”等名称,仅为描述插件适用场景之目的,系合理引用,不代表本插件与B站存在任何关联。

B站的所有商标、标识、Logo、版权内容、服务名称等知识产权,均属于B站及其权利人所有。本插件不主张对上述任何知识产权的所有权,也不会以任何方式侵犯B站的合法权益。

如您认为本插件存在侵犯B站或其他第三方权益的情形,请通过第十一条所述方式联系我们,我们将在核实后尽快处理。

十四、探针功能(P2P 离线同步)的数据处理说明

14.1 功能性质

本插件的“探针功能”(以下简称“探针”)是一项面向买断会员的增值服务.该功能旨在服务器停止运营或无法正常提供服务时,为买断会员提供离线可用性保障。

14.2 数据下载与本地存储

买断会员可在服务器停运前通过插件或管理后台触发一次性数据库下载。下载的数据包将包含:

标签库(标签名称、分类、图标等);

经匿名化处理的打标统计数据(UP 主被标记次数、标签分布趋势等);

屏蔽规则库(关键词、标签屏蔽配置等)。

下载的数据包不包含任何可识别个人身份的信息,如账号密码、原始浏览器指纹、邮箱等。

数据下载后存储于您自己的本地设备(浏览器本地存储或您指定的本地目录)。您对下载后的数据负有保管责任,我们无法远程控制或删除您设备上的本地数据。

14.3 P2P 数据同步机制

为维持多用户间的数据一致性和有效性,探针功能在用户自愿的前提下,可通过 P2P 技术与其他买断会员的本地客户端同步数据。P2P 同步具有以下特征:

同步内容仅限于匿名化的标签元数据与屏蔽规则,不涉及任何个人打标记录或设备信息;

同步是买断用户之间的直接通信,数据不经过我们的服务器;

您可以选择随时关闭 P2P 同步功能,关闭后您的客户端将不再参与数据交换,但不影响已下载数据的本地使用。

14.4 风险提示与责任豁免

您理解并同意:

本地数据安全:数据下载至您的本地设备后,其安全性(如设备丢失、病毒攻击、泄露等)由您自行负责;

P2P 网络风险:P2P 同步涉及与其他用户设备的直接连接,我们不对第三方设备的可靠性或 P2P 网络中的数据传输安全性作出任何明示或暗示的保证;

数据时效性:P2P 同步所得数据来源于其他用户设备,我们不对同步数据的完整性、准确性和实时性承担后续责任;

服务终止后的独立性:探针功能启用后,我们的官方服务器可能已停止运行,届时本隐私政策中涉及“我们管理的数据”条款将不再适用,您的数据将完全受您的本地管理和使用行为约束。

14.5 退出的权利

即使您是买断会员,您也没有义务使用探针功能。如果您不希望下载本地数据库或参与 P2P 同步,您完全可以忽略该功能,继续使用已购买的其他会员权益不受影响。

十五、安卓端(Android 版)补充说明

本条款仅适用于您通过安卓客户端(以下简称“安卓端”)使用 BiliIndex 的情形。安卓端与浏览器扩展版本功能一致,但因运行环境不同,实现方式存在以下差异。(本功能当前处于设计与开发阶段,尚未对任何用户开放,如开放或重大修订本条款则会通知。)

15.1 核心实现原理

安卓端并非简单的网页封装,而是在 App 内部构建了一个微型扩展运行环境,使得原本为浏览器扩展编写的标签槽核心代码能够直接在安卓端运行。具体实现方式如下:

安卓端使用 WebView 加载 B 站移动端页面,作为标签槽的渲染载体。

将标签槽核心脚本(tag-slots.js、bili-dom.js 等)注入到 WebView 中,使标签槽在 B 站移动端页面上正常挂载和交互。

WebView 中的 JavaScript 通过原生桥接接口与安卓端通信,将打标提交、展示查询等请求转发至 BiliIndex API 服务器。

在 WebView 无法直接覆盖的场景下(如 B 站原生 App 内的部分页面),通过无障碍服务辅助识别界面元素并模拟点击,使标签功能在应用内页面同样可用。

15.2 权限声明与用途

安卓端仅申请以下必要权限,所有权限仅在您主动使用对应功能时触发:

无障碍服务权限:用于在 B 站原生 App 界面中辅助识别和操作界面元素,使标签槽能够在应用内页面正常挂载和交互。该权限仅在您开启“在 B 站 App 内启用标签”功能后,且 B 站 App 在前台运行时才会被调用。无障碍服务仅识别 B 站界面中的 UI 元素,不会读取或记录您在 B 站以外的任何 App 中的操作。

发送通知权限:用于在开启评论区浏览器等后台功能时,在通知栏显示「服务运行中」状态及返回入口;不读取其他应用通知;可拒绝,但相关后台功能可能不稳定。

通知访问权限(BiliIndex 视频识别):用于读取哔哩哔哩播放通知/媒体会话中的视频标题、UP 主、BV 等信息,以自动识别当前视频并支持评论与打标;不读取其他应用通知、不用于广告;主要为本地处理;可拒绝或随时在系统设置关闭。

网络访问权限:用于连接 BiliIndex API 服务器,获取标签数据、提交打标记录、同步屏蔽规则。该权限为 App 运行的基础权限,App 启动即需。

特别说明:安卓端不需要存储权限。所有数据均通过 API 存储在服务端,或保存在 App 内部私有存储空间中,不涉及读取或写入设备公共存储区域。

15.3 分发渠道说明

安卓端仅通过官方网站(https://biliindex.cn)提供下载。我们从未在任何第三方应用商店(包括但不限于华为应用市场、小米应用商店、Google Play 等)上架 BiliIndex 安卓客户端。

如您在上述第三方渠道下载到名称相似的应用,均非官方版本,其数据收集行为与本隐私政策无关,请注意个人信息安全,建议立即卸载。

15.4 与浏览器扩展的数据一致性

您的账号数据(打标记录、积分、会员权益、屏蔽设置)在安卓端与浏览器扩展端完全互通,使用同一账号登录即可同步。我们不会因您使用安卓端而额外收集任何信息。

---------------------------------

**确认声明

我已经阅读并理解本隐私政策的全部内容。我同意 BiliIndex 按照本隐私政策的规定处理与我使用本产品相关的设备指纹哈希、账号与会员信息、打标与屏蔽数据、扫描相关公开 UID、本机存储数据及 BUG 反馈等内容。

同意方式:安装、注册、登录或继续使用本产品即视为同意。

不同意方式:请卸载本插件并停止使用,如需注销服务端账号,请按第七条联系我们。**