TriRank
  • 工作原理
  • 价格
注册免费诊断
隐私政策服务条款Cookie政策
TriRank

在 Google 排名、被 AI 引用,全程无人值守。

TriRank - Track AI citations, rankings & clicks | Product Hunt
ai tools code.market
Featured on Dofollow.ToolsFeatured on LaunchBoostsListed on AIToolHuntFeatured on FoundrListTriRank - Featured on Startup FameFazier badgeFeatured on Twelve ToolsVerified on DANG!Listed on Turbo0Featured on Findly.toolsFeatured on ScrollLaunch
产品
  • 功能
  • 免费诊断
  • 审计服务
  • 工作原理
  • 价格
  • 常见问题
  • MCP
  • Chrome 插件
  • Agent 技能
资源
  • 博客
  • 术语表
  • 对比
  • 解决方案
  • 免费工具
  • AI 可见度基准
  • AI 引用源
  • SaaS DR 榜单
  • AI 爬虫统计
公司
  • 关于我们
  • 方法论
  • 编辑承诺
  • 联系我们
  • 路线图
法律
  • Cookie政策
  • 隐私政策
  • 服务条款
© 2026 TriRank. All Rights Reserved.

隐私政策

TriRank 如何收集、使用和保护您的数据——包括您连接 Google Search Console 账户后我们所访问的数据。

2026/07/20

引言

本隐私政策说明了 TriRank("我们")在您使用 trirankai.com 服务时如何收集、使用、存储和保护您的信息。其中包含一个专门章节,说明当您选择连接 Google Search Console 账户时,我们如何处理由此获取的数据。

我们收集的信息

  • 账户信息:您在注册或登录(包括通过 Google 或 GitHub 登录)时提供的姓名、电子邮件地址和身份验证信息。
  • 使用数据:有关您如何与我们的应用互动的信息,例如访问的页面和使用的功能。
  • 设备信息:IP 地址、浏览器类型和操作系统等技术细节。
  • 已连接的数据源:当您连接 Google Search Console 等数据源时,我们会按下文所述从该数据源收集表现数据。

Google 用户数据(Google Search Console)

TriRank 允许您连接 Google Search Console 账户,以便我们向您展示您自己的网站在 Google 搜索中的表现。本章节准确说明我们如何处理这些数据。

我们访问哪些数据

当您连接 Google Search Console 时,您授予 TriRank 只读权限范围 https://www.googleapis.com/auth/webmasters.readonly。我们使用该权限范围访问:

  • 您 Google 账户可访问的 Search Console 资源(property)列表,以便您选择要分析的站点。
  • 您所选资源的 Search Analytics 表现数据:搜索查询词、落地页、点击次数、展示次数、点击率(CTR)和平均排名,并按日期细分。

我们仅请求这一项只读权限。我们从不请求写入权限,也无法修改、新增或删除您 Search Console 账户中的任何内容。

我们如何访问这些数据

授权采用 Google 的 OAuth 2.0 网页服务器流程并启用离线访问(offline access),因此 TriRank 会获得一个刷新令牌(refresh token),用于代表您拉取最新的表现数据。我们从不获取或存储您的 Google 密码。

我们如何存储这些数据

  • 您的 Google OAuth 刷新令牌在存储前会使用 AES-256-GCM 加密静态保存。加密密钥作为服务器密钥单独保管,从不对外暴露或写入日志。
  • 我们获取的表现指标(查询词、页面、点击、展示、CTR 和排名)会存储在我们的数据库中,以便随时间展示您的趋势和报告。

我们如何使用这些数据

我们仅将您的 Search Console 数据用于提供您所请求的 TriRank 功能——您的排名、关键词机会和表现报告——以便您查看自己站点的表现。我们不会:

  • 出售您的 Google 用户数据;
  • 将其转移给第三方,但运营本服务所必需的分包处理方除外;
  • 将其用于广告;或
  • 将其用于开发、改进或训练通用的人工智能或机器学习模型。

我们处理 Google 用户数据的分包处理方为:Cloudflare(托管与基础设施)、Anthropic(AI 内容生成——仅接收用户或其内容管线选定的目标关键词,绝不接收原始 Search Console 指标数据)以及 Perplexity(AI 可见度检测——仅接收用于检测 AI 引擎是否引用用户站点的派生搜索查询词,绝不接收指标数值)。

您也可以主动为某个站点的报告创建公开分享链接(/r/<token>)。在该链接有效期间,任何持有链接的人无需登录即可查看您所选站点的聚合派生指标——排名、点击和 AI 引用统计。分享链接绝不会暴露您的 Search Console 凭据、OAuth 令牌或您的其他站点。此类链接均由您本人创建,绝不会自动生成,且您可以随时撤销;撤销立即生效,链接随即失效。

数据保留与删除

我们会保留所收集的 Search Console 表现数据,以便随时间向您展示历史趋势。您可以随时在"连接"页面断开 Google Search Console;断开后会立即并永久删除已存储的加密授权令牌,且不再拉取任何数据。如需删除我们已收集的表现数据,请删除您的账户或联系我们,我们将予以移除。

受限使用(Limited Use)声明

TriRank 对通过 Google API 接收到的信息的使用与转移,将遵守 Google API 服务用户数据政策,包括其中的受限使用(Limited Use)要求。

TriRank 浏览器扩展

TriRank 的 Chrome 扩展会展示 AI 引擎对您当前所看站点的已知信息,并检测 AI 爬虫能否访问该站点。它没有账户、没有登录,其行为也无法与任何身份关联——因为它从不向我们发送身份信息。本章节准确说明它读取什么、什么会离开您的设备,以及它存储什么。

它读取哪些数据

当您点击 TriRank 工具栏图标时,扩展会在页面的 JavaScript 运行之后读取当前页面,因此它看到的是读者所看到的页面,而不是原始 HTML。它采集的是页面的结构与元数据,而不是您与页面的互动:

  • 标题层级:各级标题的层级、顺序与文本;
  • 页面的 title、meta description、meta robots 指令、canonical 链接、viewport 以及 HTML lang;
  • Open Graph 与 Twitter 卡片标签,以及它们声明的站点名称;
  • 结构化数据(JSON-LD)区块,按固定的深度、字段数量、值长度与数组长度上限复制——面板会显示每项上限各截去了多少;
  • 链接:最多 150 条,含其目标地址与最多 120 个字符的锚文本;
  • 图片:最多 100 张,含其 alt 与 title 文本;
  • 描述页面形态的计数:列表、列表项、表格、表格行、数字,以及标题文本中 CJK 字符的占比;
  • 页面的 robots 指令、hreflang 标注、声明的 sitemap,以及该站点是否发布了 llms.txt——这些通过向该站点请求 robots.txt、llms.txt 与 sitemap 获得;
  • 页面的完整地址,包含查询串。

它不读取表单字段、输入框的值、cookie、浏览器存储,也不读取任何您未打开面板的页面。

它如何读取这些数据

扩展对您的浏览没有常驻访问权。它依赖 Chrome 的 activeTab 权限——该权限仅在您点击工具栏图标的那一刻由 Chrome 授予,并在您离开当前页面时立即撤销。没有在后台常驻运行的内容脚本,也没有它所监视的站点清单。如果您从未在某个页面上点击该图标,扩展就从未看到过那个页面。

为了在页面脚本运行后读取页面,它会在该标签页内运行一个只读函数。该函数只做读取:它不修改页面、不向页面注入任何内容,也不代表您对页面执行任何操作。

哪些数据会离开您的设备

只有域名。 面板打开时,扩展会通过 /api/signals/<domain> 与 /api/site-cache/<domain> 询问我们对该域名的已知信息。域名就是请求的全部内容:没有路径、没有查询串、没有页面内容,也没有任何关于您的标识符。

这两个请求均不携带凭据,因此不会发送任何 cookie——包括您可能因在我们网站上登录而持有的 TriRank cookie。因此我们无法得知请求来自谁,也无法将其与任何 TriRank 账户关联。

上文"它读取哪些数据"中列出的一切都留在您的设备上。这些数据由扩展的后台 worker 传递给扩展自己的面板,从不上传:扩展发出的任何请求都不携带它们,它们也从不被写入您浏览器之外的任何位置。

这两个接口只依据我们已经存储的数据作答。它们从不发起新的测量,因此在某个站点上打开面板,不会导致我们去抓取或分析该站点。

爬虫可达性检测

这是扩展中唯一以他方身份向您当前所看站点发送请求的功能。它值得被明确说明,因为这些请求会以 AI 爬虫的身份出现在该站点的服务器日志中。读取 robots.txt、llms.txt 与 sitemap 同样会到达该站点、同样会出现在其日志中——但那是来自您浏览器的普通请求,而非冒用他人身份。

当您按下可达性检测按钮时,扩展会先向该站点请求 robots.txt,随后针对每个 AI 爬虫,以该爬虫的身份请求当前页面——例如以 GPTBot 或 PerplexityBot 的身份。这是唯一能够得知站点实际向这些爬虫返回什么(而非其声明返回什么)的方式。如果您在并非由您运营的站点上使用该功能,该站点的运营者会在其日志中看到这些请求。

其中内置了三项克制:

  • 您的 cookie 绝不会随之发出。 这些请求不携带凭据,因此您与该站点之间的会话绝不会以爬虫的名义被发送出去。
  • 已被 robots.txt 拒绝的爬虫不会被冒充。 若站点的 robots.txt 禁止某个爬虫,扩展会记录这一事实并跳过该请求,而不是照发不误。
  • 我们绝不臆造 User-Agent。 面板报告的九个爬虫中,只有其运营方公开了 User-Agent 字符串的那五个会被实际请求。对另外四个,扩展只报告 robots.txt 的声明,并明确说明它并未对其进行检测。

该检测仅在您按下按钮时运行,绝不会自动触发,且同一页面在十分钟内不会被重复检测。

它存储什么、存储多久

扩展把它读到的内容存在 Chrome 的**会话存储(session storage)**中,浏览器关闭时即由浏览器清除。它从不使用同步存储(sync),因此它持有的任何数据都不会同步到您的其他设备。

其中保存两样东西:面板被打开时所在标签页的地址,以及一次爬虫可达性检测的结果——后者会被复用十分钟,以便在同一页面重新打开面板时,不会向该站点再发送一轮爬虫请求。

有一项设置是刻意保留更久的。您选择的浅色或深色主题会被写入本机的本地存储(local storage),以便面板下次仍按您上次的选择打开——它是这里唯一会在浏览器重启后留存的东西,并会一直保留,直到您更改它或清除扩展数据。它绝不会被上传;且因为用的是本地存储而非同步存储,它也不会同步到您的其他设备。

它不做什么

  • 没有账户、没有登录,也无法将其活动与任何 TriRank 用户关联。
  • 没有任何形式的分析、遥测、崩溃上报或使用情况追踪。
  • 不用于广告,不出售或共享它所读取的内容,也不将其用于训练模型。
  • 没有远程代码:它运行的一切都随扩展安装包一同分发。

我们如何使用您的信息

除上述 Google 数据外,我们将您的信息用于:

  • 提供和维护我们的服务;
  • 对您进行身份验证并保障账户安全;
  • 提供客户支持;
  • 沟通服务更新;以及
  • 检测、预防和解决技术问题。

数据安全

我们采取适当的技术和组织措施保护您的信息,包括对敏感凭据进行静态加密,以及采用加密传输(HTTPS)。没有任何传输或存储方式是绝对安全的,但我们会以行业标准的做法保护您的数据。

第三方服务

我们依赖第三方分包处理方来运营本服务(例如基础设施托管、邮件发送和支付处理)。这些服务商仅在代表我们履行服务所必需的范围内处理数据,并受保密义务约束。

您的权利

视您所在地区而定,您可能有权访问、更正、导出或删除您的个人数据。您可以随时断开数据源,并可在账户设置中删除您的账户。如需行使上述任何权利,请联系我们。

本隐私政策的变更

我们可能会不时更新本隐私政策。如有重大变更,我们将通过在本页面发布更新后的政策并更新上方日期来通知您。

联系我们

如果您对本隐私政策有任何疑问,请联系我们。