Security

安全与数据处理说明

本页回答用户最关心的安全问题:插件能看到什么、什么时候处理文件、哪些数据会进入云端链路、图片/SVG/文本如何处理、是否用于 AI 训练,以及 Figma 插件环境的能力边界。

最后更新:2026 年 6 月 30 日

插件权限边界

演示插件运行在 Figma 官方插件环境中。插件只有在用户主动打开并运行时,才会基于用户触发的功能处理当前文件、当前页面或当前选择范围内的必要数据。

插件不会在后台持续监听用户文件,不会在用户未主动运行时访问 Figma 文件,也无法访问用户的 Figma 团队、组织、账单、项目管理后台或其他未打开文件。

  • 可以处理:用户主动触发导入、导出、画板整理、图片处理或权益同步时所需的当前任务数据。
  • 不能访问:未打开文件、其他团队空间、组织管理信息、账单信息、Figma 账号密码、浏览器其他页面。
  • 不会做:无感抓取、后台扫描、批量读取用户工作区、将文件内容用于广告画像。

文件与素材数据怎么处理

导入导出链路会围绕 PPTX 结构生成与视觉还原处理必要数据。常规本地导出中,能在本地完成的解析、整理和打包逻辑优先在本地完成;当用户使用需要云端稳定转换、文件修复或兼容处理的能力时,系统会按任务目的处理必要数据。

图片、SVG、背景图、截图、描边文字或轮廓化文字可能包含视觉文字。系统在格式转换中可能把这些内容作为图像、矢量或样式对象处理,但不会把它们用于 OCR 语义提取、广告画像或通用 AI 模型训练。

数据类别插件是否会读取是否可能进入云端链路用途
画板尺寸、页面顺序、对象位置、图层层级用户主动导入导出时会读取稳定转换或兼容处理时可能生成 PPTX 页面结构与视觉层级
颜色、透明度、边框、阴影、圆角等样式用户主动导入导出时会读取稳定转换或兼容处理时可能还原视觉样式
可编辑文本内容用户主动导入导出时会读取按功能链路与用户触发范围处理生成可编辑文本、定位格式问题
图片、SVG、背景图、截图、轮廓化文字用户主动导入导出时会读取稳定转换或兼容处理时可能作为图像、矢量或样式对象参与版式转换
邮箱、用户名、权益状态登录与权益同步时会读取账号验证、订阅判断、后台同步
日志、错误码、插件版本必要时会记录故障排查、兼容性分析、安全审计

我们会做

  • 在用户主动触发功能时处理当前任务必要数据。
  • 用账号、验证码、会话和权益数据完成登录与商业化同步。
  • 用最小必要的日志定位导出失败、格式错位、权益不同步等问题。
  • 按安全需要保护后台入口、接口调用、验证码和管理功能。

我们不会做

  • 不会在用户未主动运行插件时访问 Figma 文件。
  • 不会读取其他未打开文件、团队空间、组织后台、账单或 Figma 密码。
  • 不会出售用户文件或个人信息。
  • 不会将用户的设计稿、图片、SVG、文本、截图或转换任务用于训练通用 AI 模型。
  • 不会把图片中的视觉文字做无关 OCR 识别、语义分析或广告画像。