1. 本插件会向您申请以下浏览器权限,所有的权限使用都透明开放,不会涉及任何用户敏感数据操作
    1. tabs 权限,用来打开登录页面,另外在插件中统一获取 gas 数据,并发送给所有页面,在页面右下角时时刻刻显示实时的 gas 费。
    2. notifications 权限,此权限只会用来做 NFT 定时闹钟的弹窗提醒,如果您的系统禁用 chrome 的通知弹窗,则会默认关闭此权限。
    3. alarms 权限,此权限是一个定时器功能,用来在浏览器不活跃时依然可以计时,为 NFT 闹钟提供驱动。
    4. storage 权限,此权限用来存储一些缓存数据,例如用户 session 和少量缓存数据。
  2. 除此之外,我们不会申请任何其他权限,另外特别强调以下内容:
    1. 由于浏览器的限制,我们没有权限读取和写入用户的剪贴板,但是我们依然建议您不要在电脑中复制粘贴私钥,这是一个非常不安全的行为。
    2. 浏览器插件是一个沙箱环境,我们无法获取您网页上正在运行的程序的内容,包括页面里注入的 MetaMask 实例等,同时我们也无法获取任何其他插件的数据,例如钱包插件的数据,您可放心使用我们的插件。这是浏览器为您提供的安全保障,是插件无法突破的限制。
  3. 为了实现我们的基本功能,我们会获取什么?
    1. 在您使用我们较为深入的功能时,我们需要您使用钱包登录并做一次明文签名这个明文签名将会用于验证您拥有您的钱包控制权,所有需要登陆的 Web3 APP 都会有这一步,是安全的。我们会为您在服务端生成一个唯一的用户 ID,后续您的收藏项目和闹钟等都可以在不同设备上同步。
      1. 此操作只需要钱包做一次明文签名,不会发起任何真实的交易,我们唯一的目的就是验证你是该钱包的拥有者,用以在服务端生成唯一的用户。
      2. 在使用钱包签名一次之后,7 天内您的登录状态都会保留,不需要重新签名。
      3. 在此过程中,我们唯一获取的数据就是您的钱包地址和明文签名的 signature。
    2. MetaPavo 的核心功能是为您高效识别出当前网页的更多的 Web3 相关信息,并且为您展示,实现逻辑如下:
      1. 针对 Twitter 个人主页,我们会在页面中获取到 Twitter id,之后发起请求验证是否有项目是本 Twitter 的关联方,并返回项目信息,此时前端的 MetaPavo 球会滑出项目的信息。
      2. 针对交易平台(OpenSea、x2y2、gem、sudoswap、looksrare 等),我们会首先从 URL 中匹配合约地址、项目名称、tokenId,然后将此信息发送给服务端查询相关的项目信息,查询成功后,前端的 MetaPavo 球会滑出项目信息。
      3. 针对其他网站,我们会获取网站的 URL,将其发送给服务端查询相关项目信息,查询成功后,前端的 MetaPavo 球会滑出项目信息。
      4. 我们插件提供了 History 功能方便回顾近期看过的项目,目前该数据为本地存储。
      5. 声明一:**在以上向服务端发送信息查询项目的过程中,我们将仅做数据查询,不会传递和存储任何可以关联用户的数据。我们也完全不会用到诸如 Cookie 技术来追踪您。**因此,我们无法获取用户的具体访问行为,我们并不需要这些数据,也不会记录这些数据。
      6. 声明二:目前市面上绝大部分常见的信息辅助插件均会获取页面信息来进行数据查询并展示。

我们如何保障安全性?

本项目由 LXDAO 发起维护

我们将会把插件代码开源

总结

  1. 我们不会获取任何多余的权限,例如剪贴板等,所有权限均已列出。
  2. 我们无法获取您浏览的页面上的 JS 环境,也没法获取和控制其他插件的内容和数据,这是浏览器插件隔离机制保证的,是我们想做也做不到的。
  3. 我们不会保存跟您的账户能关联起来的查询数据。