安全

TabQA 如何连接设备并在本地处理测试证据

设备授权、采集数据、默认脱敏、本地保留和导出边界都应在安装扩展前说清楚。

直接答案

TabQA 通过浏览器 WebUSB 访问用户在设备选择器中明确授权的 Android 手机。ADB 凭据、网络请求、日志、截图、录像和文字识别结果默认在扩展本地处理;内容不会自动上传到 TabQA 服务器。

设备连接与权限

  • 用户必须在浏览器设备选择器和 Android 手机上分别确认连接与 USB 调试授权。
  • ADB RSA 私钥在浏览器本地生成和保存;卸载扩展后需要重新授权。
  • 扩展不开放本地网络端口,也不提供任意 ADB 命令输入框。
  • tabs 权限只用于打开、查找和聚焦 TabQA 自身的 USB 授权页。

采集数据如何保留

数据处理方式
截图、录像、日志与报告保存在浏览器 IndexedDB,默认七天后清理,也可立即删除
原始全设备日志默认在过滤出目标 App 与异常上下文后立即删除
网络请求常见认证头及 token、secret、password、session、auth 等字段默认遮盖
文字识别中英文模型随扩展提供,截图和识别结果在浏览器本地处理
导出文件只有用户执行复制、下载或导出时才离开扩展存储

用户仍需承担的审查责任

自动脱敏不能识别所有业务字段。完整 logcat、HAR、截图和录像可能仍包含账号、设备或测试环境信息,分享前应由测试人员检查。

安全页说明产品实现边界,完整的数据政策和网站日志保留规则以隐私政策为准。

来源与依据