01 · 安全性
可信的 Chromium 基线
Shift 说明会持续接收 Chromium 安全更新,并提供安全浏览、沙盒进程和基于 Avira 的下载检查。这些是保护层,不是对所有新文件和网站的保证。
安全核查 · 证据账本 · 2026 年 8 月
总体看,Shift 像是一款正规、基于 Chromium 的生产力浏览器,公开说明了安全浏览、下载扫描、沙盒和本地优先的账号处理方式。但这不是“零风险”承诺:扩展、OAuth 权限、同步历史、AI 服务商、安装包和设备本身都会改变结果。
简短结论
从 shift.com 下载并及时更新时,日常浏览通常可以接受。连接敏感工作账号前,先读清隐私边界和账号隔离边界。

Spaces 有帮助,权限仍需审查
三个视角
安全性关注恶意软件和网站,隐私关注哪些数据离开设备,账号隔离关注应用、Spaces、OAuth 和同步如何共享上下文。不要把三者混为一谈。
01 · 安全性
Shift 说明会持续接收 Chromium 安全更新,并提供安全浏览、沙盒进程和基于 Avira 的下载检查。这些是保护层,不是对所有新文件和网站的保证。
02 · 隐私
Shift 称关联账号内容和 OAuth 令牌留在设备上;政策仍列出应用、账号和可选 AI 请求的数据边界。“本地”不等于“没有元数据”。
03 · 身份
Spaces 分开应用、标签页和扩展,Teams 也描述成员独立且私密的工作区。同步可能带走布局、应用、书签和历史,密码与扩展规则不同。
证据账本
这是基于来源的摘要,不是评分或独立审计。“有文档依据”只表示我们在 2026 年 8 月 30 日核查的官方材料中看到了该说法,并不表示保护无条件成立。
| 信号 | 文档说明 | 实际含义 | 应理解为 |
|---|---|---|---|
| Chromium 与更新 | Shift 说明持续提供 Chromium 安全更新,并发布版本说明;2026 年 6 月 4 日记录了 Shift 144.3.0。 | Chromium 是基础,不是补丁保证。打开 About 检查版本并及时更新。 | 官方文档 |
| 安全浏览与文件 | 安全浏览警告已知恶意网站和钓鱼,下载文件会与 Avira 已知威胁数据库比对并可被拦截。 | 已知威胁检测能降低常见风险,但不能证明全新或被修改的文件安全。 | 官方说法 |
| 本地账号数据 | Shift 称应用数据、活动会话和 OAuth 令牌在本地,密码本地加密且 Shift 无法查看或解密。 | 服务器访问范围可能较小,但被入侵的设备、配置文件或 OAuth 授权仍可暴露账号。 | 政策 + 支持 |
| 隐私与 AI | FAQ/政策列出 IP、地理位置、系统、浏览器和使用数据;Shift AI 可选,但查询和上下文可能发送给第三方模型服务商。 | “不出售”不等于“不收集”。未经审查不要把秘密放入 AI 请求。 | 政策措辞 |
| 扩展与拦截器 | Shift 支持 Chrome 扩展;可选 Blocker 通过过滤列表处理广告、跟踪脚本、指纹和跨站 Cookie,并支持例外。 | 扩展权限和例外会扩大信任边界。拦截器是保护层,不代表匿名。 | 文档 + 设置 |
| 同步与云端 | 同步可包含 Spaces、集成应用/账号、书签和历史;密码、支付方式不参与同步,关于扩展的支持文档存在冲突。 | 同步是便利功能,不是账号隔离。按需选择类型,并以当前设置为准。 | 文档有差异 |
| Teams 与管理员 | Teams 文档称管理员管理计费、许可证和成员,成员保有独立私密工作区,管理员不能查看浏览历史或应用内容。 | 这是产品边界说明,不会覆盖公司设备、身份提供商、终端或网络的控制。 | 官方说法 |
| 安装包声誉 | Shift 指向 shift.com/download;搜索结果有用户质疑、无日志的 Malwarebytes 论坛帖子和第三方移除文章。 | 从官方域名下载并扫描安装包,检查发布者。个别经历是信号,不是恶意软件定论。 | 混合证据 |
一手来源
以下截图由 TabbitDance 于 2026 年 8 月 30 日从 Shift 公开安全和隐私页面截取。它们展示的是官方文档,不是独立渗透测试或安全保证。

官方 · 安全工具
安全工具页说明安全浏览、网站拦截、病毒扫描、下载保护、本地密码存储和 Chromium 更新。它覆盖已知威胁与现有控制,不覆盖所有未来攻击。
Shift Browser · 安全工具
官方 · 隐私政策
隐私政策描述应用和账号数据、本地账号内容、可选 AI 处理以及第三方服务商。应结合阅读:邮件内容留在本地,不等于没有运营元数据。
Shift Browser · 隐私政策官方 · 同步设置
同步设置列出 Spaces、应用账号、书签和历史,密码与支付方式被排除。关于扩展的另一篇支持文档表述不同,应以应用内当前开关为准。
Shift Browser · 同步设置来源链接会在新标签页打开。核查日期属于本次研究;Shift 可能更新文档、默认设置和服务商关系。
边界
浏览器只是更大系统的一层。以下边界能防止一个有条件的“可以”变成绝对保证。
无痕模式主要在关闭后清理本地历史、Cookie 和站点数据,不能向网站、ISP、公司或网络运营方隐藏流量;下载和书签仍会保留。
Shift 称不会拿到服务商密码,但连接的应用可能得到你批准范围内的令牌。删除不再使用的应用授权。
查看权限、发布者、更新记录和隐私政策。支持 Chrome 扩展不等于每个扩展都可信。
Shift AI 可选,并描述了隐私代理,但查询和上下文可能传给外部模型服务商。除非符合组织政策,否则不要输入敏感数据。
Tabbit 适合什么
Tabbit 是面向阅读、比较和处理网页上下文的 AI 原生生产力浏览器。它的价值是可见的研究、总结和 Agent 工作流,不是声称比 Shift 更安全、更私密或隔离更强。

五分钟设置
这些检查可以减少可避免的风险,但没有一个开关能解决所有威胁模型。
从 shift.com/download 开始,不要点击广告或捆绑安装器。检查发布者并使用系统安全工具扫描。
打开 About 或更新控制,安装当前版本。具备安全功能的浏览器过旧时仍可能暴露。
核对每个应用的权限范围和每个扩展的权限,删除不再需要的授权、应用和扩展。
只同步需要的类型。保持 AI 可选,确认提示包含哪些上下文,并遵循组织数据政策。
用 Spaces 区分工作和个人上下文,但不要把它当成抵御设备入侵的安全边界。重要服务使用独立密码和 MFA。
这是一般信息,不是安全保证,也不能替代组织的安全政策和威胁模型。
不同工作
以下比较产品重点和可见工作流边界,不宣称哪个浏览器更安全或更私密。
| 维度 | Shift | Tabbit |
|---|---|---|
| 核心工作 | 用 Spaces、应用和账号工作流组织桌面生产力 | 用 AI 处理研究、总结和可见的网页操作 |
| 安全证据 | 说明安全浏览、下载扫描、沙盒和 Chromium 更新 | 本文不做比较性安全结论 |
| 数据边界 | 本地优先的账号处理、运营数据和可选第三方 AI 处理 | 上下文属于生产力流程,应检查任务接收了什么 |
| 自动化 | 集成应用和 Spaces 组织工作,自动化能力依功能而异 | Agent 模式展示步骤并请求行动所需上下文 |
| 账号隔离 | Spaces 和 Teams 描述分开的工作区,同步可搬运选定上下文 | 工作区帮助聚焦任务,但不是匿名或终端安全层 |
| 选择依据 | 适合需要多账号和应用工作流的人 | 适合需要 AI 辅助网页知识工作的人 |
常见问题
日常浏览场景下,Shift 看起来是正规 Chromium 浏览器,并公开说明了安全浏览、下载扫描和沙盒保护。应从 shift.com 下载并及时更新,同时审查扩展、OAuth、AI、同步和设备风险。
Chromium 提供成熟基础,不是安全认证。Shift 说明了更新和自身安全控制,请检查已安装版本并及时更新。
Shift 官方文章称评估未发现恶意代码并认为产品正规;搜索结果也有用户经历和一个没有日志、已关闭的 Malwarebytes 论坛指控。应核验安装来源和发布者,不把任何一方当成绝对证据。
Shift 隐私 FAQ 称不会出售、出租或交易个人及匿名数据。但政策仍说明个人/应用数据、服务商和可选 AI 请求可能由第三方按其政策处理。
Shift 称邮件内容、关联账号详情和 OAuth 令牌在本地处理,无法读取邮件。政策同时列出运营和账号数据,因此本地内容访问与零数据收集是不同说法。
同步设置页称密码和支付方式不同步,也称扩展不同步;另一篇多电脑文章对扩展的表述不同。依赖前请检查应用内当前设置。
Teams 文档称成员拥有独立私密工作区,管理员不能看到成员的邮箱、密码、浏览历史或网页应用。但这不会覆盖公司终端管理、身份提供商日志或网络政策。
不能。无痕模式关闭后清理大量本地会话数据,但网站、ISP、公司和网络运营方仍可能观察流量,下载和书签也会保留。
下一个任务
如果你关注的是跨多页面阅读、比较和处理,而不是替换安全政策,可以在 macOS 或 Windows 试试 Tabbit 的 AI 原生工作流。
这是生产力邀请,不是声称 Tabbit 比 Shift 更安全或更私密。