Moffer秋招网申助手

隐私政策

你的资料留在你的电脑上

生效日期:2026 年 9 月 30 日。本政策适用于「Moffer」(秋招网申助手)浏览器插件(以下简称「插件」)及本网站。

简要说明

  • 插件不需要注册账号就能用,不收集你的个人信息,也没有统计或追踪代码。只有使用云同步、官网「我的简历」或「会员额度」时才需要用邮箱登录。
  • 你的简历资料、投递记录、账号密码都保存在你自己浏览器的扩展存储里。
  • 不配置 AI、不登录账号时,插件不会把你的资料发送到任何服务器。登录账号后上传的也只是用你的主密码加密过的密文。

保存在本机的数据

数据用途保存方式
求职材料(基本信息、教育、实习、项目、技能、自定义问答)填写网申表单浏览器扩展本地存储
投递记录(公司、岗位、状态、时间线、JD)投递进度管理浏览器扩展本地存储
各招聘网站的账号密码在登录页帮你填入用你的主密码经 PBKDF2 派生密钥后以 AES-GCM 加密存储;主密码本身不保存
设置、AI 服务的 API Key插件功能配置浏览器扩展本地存储
填写失败的页面结构(待修站点)帮助修复识别规则只记录栏目名称和控件类型,不含你填写的值

简历文件本身不会被保存,插件只保留从中识别出的文字资料。

什么时候会联网

  • 你配置了 AI 服务时:见下一节。
  • 你开启云同步时:见「云同步」。
  • 投递记录页同步:在部分招聘网站(例如北森)的「我的投递」页面,插件会调用该网站自己的接口读取你的申请记录,请求只发往当前网站,使用你已登录的身份。

除此之外,插件不会主动访问其他服务器。

AI 补填

AI 补填默认关闭,需要你在设置里填入自己的 API Key、或登录账号后选择「会员额度」才会启用。启用后,插件只把以下内容发送给你选择的 AI 服务商(如 Kimi、DeepSeek、Anthropic);选「会员额度」时,这些内容先发到我们的服务器,由服务器代为转发给 AI 服务商,服务器不保存请求内容,只记录当天调用次数:

  • 网页上未能识别的栏目名称、类型和可选项;
  • 你的资料里有哪些栏目(只有栏目路径和名称,不含内容);
  • 当页面上有开放式问题时,你的自我评价、实习和项目描述(有长度上限),用于起草回答。

身份证号、手机号、微信、QQ、住址、政治面貌、婚育、健康等信息不会发送给 AI。AI 返回的是「这一栏对应你资料里的哪一项」,真实的值在你的电脑上填入。AI 服务商如何处理请求,以其自身隐私政策为准。

云同步

云同步默认关闭。用邮箱登录账号并设置主密码后,资料、投递记录和账号密码会在你的电脑上用主密码派生的密钥加密,再上传到同步服务器;服务器只保存密文,无法读取内容。你可以使用我们托管的服务器,也可以自己部署(服务器程序开源),两种方式都是端到端加密。

账号与服务器数据

登录方式是邮箱验证码,不设登录密码。登录后服务器上会保存以下内容:

数据用途说明
邮箱地址标识账号、发送验证码文件名使用邮箱的哈希值
验证码登录校验只保存哈希值,10 分钟过期,验证通过后立即删除;邮件由邮件服务商代发
登录令牌保持登录退出登录即失效
加密后的资料云同步、官网「我的简历」只有密文和版本号。主密码和加密密钥从不离开你的浏览器,服务器无法解密
会员状态、激活码使用记录会员权益方案类型与到期时间
AI 当天调用次数「会员额度」计数只有次数,不含请求内容

服务器不保存你的主密码,也不保存 AI 请求的内容。主密码忘记后资料无法找回,只能在插件里重设主密码后重新上传。

官网「我的简历」页会在你的浏览器里保存登录令牌(本地存储),以及本次会话内由主密码派生的密钥(关闭标签页即清除);主密码本身不会被保存。

你可以在插件设置或「我的简历」页退出登录。如需删除账号及服务器上的全部数据,请联系开发者申请;服务器程序也提供删除账号的接口,自己部署的可以直接调用。删除后无法恢复。

插件对网页做了什么

插件需要读取和修改你打开的网页,才能识别表单并填写。它只在你点击填写、或开启自动模式后进入网申表单时才会填写;它不会点击「提交」类按钮,不会勾选协议或承诺,不会处理验证码,不会自动登录。插件不会读取或上传网页上的其他内容。

本网站

本网站是静态网页,不使用 Cookie,不包含统计或广告代码。职位库页面可能会在你的浏览器本地记住筛选条件,不会上传。只有「我的简历」页会和账号服务器通信,见上一节。

你可以怎么做

  • 在工作台导出或清空你的资料和投递记录;
  • 在设置里删除 AI Key、退出账号、清空缓存;
  • 卸载插件会删除插件在浏览器里保存的全部数据。

政策变更

如果本政策有实质变化,会在本页面更新并修改生效日期;开放会员购买时,会补充支付相关的说明。