数据与隐私

隐私政策

Yandex Music to Last.fm Bridge(Scrobbler)。最后更新:2026年7月21日。

翻译仅为方便阅读而提供。如果翻译版本与英文版本存在差异,以英文版本为准。

本政策说明 Chrome 扩展程序如何处理数据,以提供 Yandex Music 控制、Last.fm 功能、本地导出和诊断。

处理的数据

扩展程序可能处理:

Yandex Music 控制

扩展程序从已打开的 Yandex Music 页面读取播放信息,以显示当前曲目并执行用户请求的控制。仅在当前状态、队列、诊断或用户选择的导出需要时在本地存储。

Last.fm 直接模式

连接 Last.fm 且可直接发送时,曲目元数据、Last.fm 会话密钥和 API 请求会直接发送到 Last.fm。显示的个人资料和收听统计也直接从 Last.fm 请求。会话密钥和缓存的扩展程序状态存储在 Chrome 扩展程序存储空间中。

YM Bridge 服务和可选 Cloud relay

扩展程序会连接 ym-bridge.mytunnel.us.com,以获取 Last.fm 应用配置并验证受支持的扩展程序版本。请求包含派生安装标识符、公开签名密钥、时间、nonce、正文哈希和签名。服务使用这些技术数据验证请求、防止重放并限制滥用。

用户点击 Connect Last.fm 后,会先尝试通过浏览器直接验证。如果 Last.fm 直接验证 API 不可用,服务可能临时请求验证令牌,或将用户批准的令牌换取 Last.fm 会话密钥并返回扩展程序。此备用验证不会更改 Cloud relay 偏好。Worker 不会有意保存令牌或会话密钥。

如果用户选择以用户名或电子邮件和密码进行备用登录,这些凭据会通过 HTTPS 发送到 YM Bridge relay,并且仅为获取 Last.fm 会话密钥而向 Last.fm 转发一次。密码不会存储在 Chrome 中,尝试后会从表单清除,relay 也不会有意存储或记录密码。返回的会话密钥和用户名存储在本地。Cloudflare 作为 relay 基础设施提供商处理请求。

用于播放记录提交的 Cloud relay 默认选为备用通道,但只有在扩展程序内完成一次性数据使用说明确认后才会启动,并可在设置中关闭。扩展程序始终优先尝试直接发送到 Last.fm。只有无法直接发送时,才会通过 HTTPS 将已完成曲目的元数据和会话密钥发送到开发者运营的 Cloudflare Worker,再转发到 Last.fm。通常每10首曲目或30分钟批量发送一次,同时扩展程序会定期检查直接访问。

relay 不会有意保存收听历史、Last.fm 会话密钥或请求正文。Cloudflare 作为基础设施提供商,可能按照自身政策和保留做法处理 IP 地址和技术请求元数据。

本地存储和保留

设置、Last.fm 会话数据、签名密钥、缓存的个人资料和统计、播放记录队列项目及发送状态存储在 Chrome 配置文件中。队列项目会在正常发送和管理过程中删除。用户可以清除 Last.fm 会话、关闭导出、删除失败项目或移除扩展程序以删除其存储数据。

Now Playing 文件导出

可选的 Now Playing 导出仅在用户明确授予文件夹访问权限后,才会将曲目文本、JSON 数据和封面写入文件夹。文件保留在用户设备上,用户可以关闭该功能或删除文件。

剪贴板

剪贴板写入权限仅在用户直接执行复制命令后使用。它可以写入当前曲目文本、封面网址或封面图片。扩展程序不会读取剪贴板,也不会自动写入。

可选桌面 companion

可选桌面 companion 仅为显示曲目通知而通过 localhost127.0.0.1 通信。Last.fm 发送仍由扩展程序负责。

数据共享与销售

不会出售用户数据。仅在所选功能需要时向以下对象提供:

分析与广告

扩展程序不包含广告 SDK、行为跟踪或产品分析。数据不会用于广告、信用评估或无关的用户画像。Chrome 应用商店可能向发布者提供商店详情页的汇总分析;这不会向扩展程序添加分析代码。

安全

远程请求使用 HTTPS。受保护的 YM Bridge 端点要求签名请求,并检查时间、nonce、扩展程序 ID 和频率限制。没有任何安全措施能保证绝对保护,但这些控制可限制未经授权和重复的请求。

限制使用

从 Google API 接收的信息将遵守 Chrome 应用商店用户数据政策,包括限制使用要求。数据仅用于提供或改进已披露的用户功能。

变更与联系

如数据处理方式有重大变更,本页面会在相关版本发布前更新。如有支持或隐私问题,请使用 Chrome 应用商店详情页上的联系方式或访问支持页面