FCtools.gg / LEGAL
隐私协议
最后更新:2026-09-15
本政策说明 FCtools.gg 官网和 Chrome 插件收集哪些数据、如何处理和存储这些数据,以及与哪些相关方共享。
FCtools.gg 账号与认证数据
电子邮箱
当你注册、登录、重置密码、管理账号或使用 Google、Discord 登录时,FCtools.gg 会收集电子邮箱。邮箱仅通过 HTTPS/TLS 发送至 FCtools.gg,并作为账号标识存储。只有在必须发送账号验证或安全邮件时,事务邮件服务商才会收到该邮箱及相应邮件。
密码
在插件中输入的密码仅通过 HTTPS/TLS 发送至 https://fctools.gg/api/auth/login。插件绝不会将密码存储到 Chrome 存储、本地文件、网址、分析或日志中。FCtools.gg 服务端只存储单向 BCrypt 哈希。密码不会被出售,也不会与 EA、Google、Discord、广告、分析或足球数据服务商共享。
FCtools.gg 认证令牌
登录成功后,插件会将令牌存储在 chrome.storage.session 直至 Chrome 关闭;如果选择保持登录,则存储在 chrome.storage.local。令牌只会通过 Authorization 请求头发送至 fctools.gg 的固定 HTTPS 接口,不会放入网址,也不会发送至 EA、Google、Discord、FUTBIN、FUT.GG、FUTNEXT、FUT.to、广告商或分析服务商。退出登录会删除两处本地副本,并请求服务端撤销会话。
Google 和 Discord 登录
如果你选择第三方登录按钮,该服务商会按照其隐私政策完成认证。FCtools.gg 会收到创建或绑定 FCtools.gg 账号所需的服务商账号 ID、邮箱验证状态、电子邮箱、显示名称及头像网址。FCtools.gg 不会收到你的 Google 或 Discord 密码。
EA 账号密码与 EA 会话数据
插件不会要求、接收、读取、发送、存储或清除你的 EA 账号密码。EA 登录由 EA 在其自身页面上按照 EA 的隐私政策完成。
当你已经登录 EA Web App 时,插件可以使用当前页面内存中的 EA 会话 ID,将你选择的市场或 Web App 请求直接发送至 EA。EA 会话 ID 绝不会写入 Chrome 存储、本地文件、网址、分析、云端配置或 FCtools.gg 服务端。底层 EA 登录会话、Cookie、账号数据、到期和撤销均由 EA 控制。
存储在浏览器中的数据
插件会在你的 Chrome 配置中存储功能设置、市场搜索记录、缓存的球员数据和价格、锁定球员标识、SBC 完成次数和方案标识、进化数据,以及有数量限制的通知确认记录。到期提醒结果和批量开包结果仅保留在当前页面内存中,不会上传或保留为历史记录。
可选的云端配置
只有在你确认上传配置或下载配置后,云端配置才会传输。允许上传的配置文档可包含功能偏好、快捷键、SBC 组队规则、已保存的交易预设、卡包排序、置顶 SBC 列表,以及按 persona 隔离的锁定球员标识。交易活动、统计数据、缓存、API 密钥、通知令牌、Webhook、自定义服务网址、密码、认证令牌和 EA 会话均被排除。传输不会自动执行。
功能请求与服务记录
智能求解和进化路径会向 FCtools.gg 发送所请求的计算输入、当前 EA persona ID 和名称、随机插件安装 ID、插件版本和功能名称。FCtools.gg 会记录请求时间、结果状态、耗时、错误类别、IP 地址和浏览器用户代理,用于身份认证、额度控制、故障排查、安全和防止滥用。官方通知会发送当前 EA persona ID 和平台;FCtools.gg 会存储单向 persona 密钥、通知 ID 和确认时间。这些记录不会用于广告或跨服务跟踪。
与其他服务共享的数据
- EA:当前 EA 会话 ID,以及你主动发起的市场或 EA Web App 请求。会话 ID 仅保留在页面内存中并直接发送至 EA,绝不会发送至 FCtools.gg。
- FUTBIN、FUT.GG、FUTNEXT 和 FUT.to:仅接收完成你所请求查询需要的球员、SBC、卡包、价格或进化标识。它们不会收到你的 FCtools.gg 邮箱、密码或令牌。
- Google 或 Discord:只有在你选择该服务商时才会处理 OAuth 授权数据。事务邮件与基础设施服务商只会收到发送邮件及安全运行 FCtools.gg 所需的最低限度账号邮件、消息、网络和托管数据。
FCtools.gg 不会出售用户数据,不会与广告或分析服务商共享,不会将其用于信用评估或借贷,也不会用于与插件面向用户的功能无关的用途。其他服务按照其自身隐私政策处理收到的数据。
安全措施
认证仅使用 HTTPS/TLS 和固定接口白名单。正式版本拒绝不安全的 HTTP 主机。认证响应不会缓存、重定向会被拒绝,并且不发送 referrer。插件不会持久化密码。令牌不会出现在网址或第三方请求中,退出登录会清除两个 Chrome 存储区域。
保留与删除
清除 FCtools.gg 账号凭据与数据
插件绝不存储 FCtools.gg 明文密码,因此没有本地密码副本需要清除。退出 FCtools.gg 会从 chrome.storage.session 和 chrome.storage.local 删除 FCtools.gg 账号令牌,并请求服务端撤销会话。关闭 Chrome 也会删除仅限会话的 FCtools.gg 令牌。其他本地插件数据会保留到你清除 FCtools.gg 插件数据或卸载插件。
如需删除你的 FCtools.gg 账号及相关服务端数据,请使用注册邮箱发送邮件至 support@fctools.gg。因安全、防欺诈、法律合规或备份需要而必须暂时保留的数据,会在相应目的结束后删除。
清除 EA 账号凭据与会话数据
FCtools.gg 绝不要求、接收、读取、发送、存储或清除你的 EA 账号密码,因此 FCtools.gg 没有 EA 密码副本可以删除。当你已经登录 EA Web App 时,当前 EA 会话 ID 仅保留在页面内存中,并只针对你主动发起的请求直接发送至 EA。插件不会存储该 ID,也不会将其发送至 FCtools.gg。
重新加载或关闭 EA Web App 会清除插件在内存中对 EA 会话 ID 的引用。退出 FCtools.gg 或卸载 FCtools.gg 不会让你退出 EA,也不会删除 EA Cookie 或 EA 账号数据。如需终止底层 EA 会话或管理 EA 账号数据,请通过 EA 退出登录或使用 EA 的账号与隐私控制。
联系方式
隐私、删除与支持问题可发送至 support@fctools.gg。