01 · 安全性
可信的 Chromium 基础
Vivaldi 说明自己使用 Chromium Extended Stable 渠道、跟进相关安全补丁,并用 Google Safe Browsing 检查已知钓鱼与恶意软件网站。请保持更新,没有浏览器能发现所有新威胁。
安全检查 · 证据账本 · 2026 年 8 月
总体而言,Vivaldi 是一款正规的主流浏览器,建立在 Chromium 安全基础上,提供钓鱼与恶意软件警告,并公开说明隐私模型。这是有边界的回答,不是对绝对安全、绝对隐私或匿名性的保证。版本、扩展和设置仍然重要。
简短结论
从 Vivaldi 官方渠道下载并保持更新后,足以应对日常浏览。先读懂隐私取舍,再调整可由你控制的选项。

你的选择会改变结果
三个视角
安全性应对恶意软件与恶意网站,隐私限制收集与跟踪,配置决定哪些保护真的开启。把它们混在一起,会得到听起来肯定却不准确的浏览器建议。
01 · 安全性
Vivaldi 说明自己使用 Chromium Extended Stable 渠道、跟进相关安全补丁,并用 Google Safe Browsing 检查已知钓鱼与恶意软件网站。请保持更新,没有浏览器能发现所有新威胁。
02 · 隐私
隐私政策称浏览历史、输入的搜索词和下载内容保留在客户端,同时也说明每天发送安装元数据以及某些可选功能请求。无痕窗口不会让你对网站或 ISP 匿名。
03 · 配置
跟踪器/广告拦截有多个级别,安全浏览和搜索建议涉及不同服务,扩展还会带来自己的代码与权限。默认安装和加固后的配置不是同一种体验。
证据账本
这是一份证据摘要,不是评分。“有文档支持”表示我们查到第一方文档中的明确说法,不代表保护适用于所有场景,也不代表我们在这里完成了独立安全审计。
| 信号 | 文档说明 | 对你的实际意义 | 应如何理解 |
|---|---|---|---|
| Chromium 与更新 | Vivaldi 称 Extended Stable 渠道每 8 周发布功能更新,相关安全补丁可以按需提前发布。 | 版本号看起来较旧本身不等于未打补丁,但你仍需安装 Vivaldi 更新。 | 第一方说法 |
| 钓鱼与恶意软件 | Vivaldi 称桌面端和 Android 使用 Google Safe Browsing 检查已知可疑钓鱼与恶意软件网站。 | 警告增加一层保护,但无法预知每个刚出现或被入侵的网站。 | 第一方说法 |
| 跟踪器与广告拦截 | 帮助页列出不拦截、拦截跟踪器、拦截跟踪器与广告三个级别,并支持按站点例外和编辑规则列表。 | 不要根据产品名称假定拦截级别,应该检查自己配置的级别和规则来源。 | 第一方文档 |
| 同步加密 | Vivaldi 称同步条目在浏览器内使用不会发送给 Vivaldi 的加密密码加密,同时仍会保存同步元数据。 | 加密密码很重要。请保存备份密钥,也要知道忘记密码后加密数据无法凭空恢复。 | 政策 + 帮助页 |
| 隐私遥测 | 浏览器政策说明每天发送一次安装 ID、版本、CPU 架构、屏幕分辨率和截短 IP 后的近似位置。 | “不出售浏览历史”和“完全不收集元数据”是两种不同的说法,要看清收集范围。 | 第一方政策 |
| 扩展 | Vivaldi 支持 Chromium 扩展;第三方扩展拥有自己的代码、权限和隐私政策。 | 即使浏览器已更新、配置很谨慎,扩展仍可能扩大信任边界。 | 已知风险 |
第一方来源
下方两张截图于 2026 年 8 月 30 日使用 ChromeX 从 Vivaldi 公开页面截取。它们展示的是 Vivaldi 如何描述自己,不是独立安全审计。

官方 · 安全 FAQ
Vivaldi 说明 Chromium 渠道、补丁时间、Google Safe Browsing 集成以及基于列表的跟踪器拦截,也解释了某些隐私测试为何可能无法衡量这一拦截方式。
Vivaldi Browser Help · Security FAQ
官方 · 隐私政策
政策称 Vivaldi 无法访问客户端历史、输入的搜索词或下载内容,同时说明每天通过 HTTPS 发送安装元数据,以及可选的崩溃日志分享。
Vivaldi Browser 隐私政策官方 · 同步政策
同步文档称浏览器会在上传前用用户持有的密钥加密条目。同步隐私政策也说明了完整性元数据,且最后修改于 2018 年 7 月 13 日;威胁模型严格时应查看当前政策。
Vivaldi Sync 隐私政策来源链接会在新标签页打开。文中的核对日期属于本次研究,不代表 Vivaldi 政策的更新时间。
边界
浏览器只是更大系统中的一层,所以“是”不应被理解为绝对保证。
无痕窗口不会隐藏你与 ISP、目标网站、公司网络或其他观察连接方之间的流量。
安全浏览依赖已知或已报告的威胁。没有出现警告,不代表页面、下载或账号一定可信。
检查权限、更新频率、发布者信誉与扩展自己的隐私政策。不再需要的扩展应及时移除。
重要服务应使用独立密码和多因素认证。浏览器无法挽回复用密码或成功的社会工程攻击。
Tabbit 适合什么场景
Tabbit 是面向阅读、比较和处理网页上下文的 AI 原生生产力浏览器。它的价值是让总结、研究和 Agent 任务在可见工作区里完成,而不是声称替代 Vivaldi 的安全模型或匿名工具。

五分钟设置
这些检查能减少可避免的风险,但没有一个开关可以解决所有威胁模型。
从 Vivaldi 官方网站或可信应用商店下载,查看“关于”页面并及时安装更新。
打开隐私与安全设置,选择不拦截、拦截跟踪器或拦截跟踪器与广告;只有理解取舍后再添加例外。
根据威胁模型决定是否启用安全浏览、搜索建议、自动填充和崩溃报告;先了解每项会发送什么。
只保留真正需要的扩展,检查权限、发布者、更新时间和隐私政策;必要时用干净的配置访问敏感网站。
使用独立且足够强的加密密码,妥善保存备份密钥,不再需要同步服务时删除远端数据。
这是一般信息,不是安全保证,也不能替代组织的安全政策。
不同的工作
下表描述我们查到的资料与界面所体现的产品重点,不对任何一款浏览器的安全、隐私或可靠性评分。
| 维度 | Vivaldi | Tabbit |
|---|---|---|
| 核心工作 | 打造高度可配置、内置多种工具的浏览器 | 把已打开的网页上下文转化为研究、总结和可见操作 |
| 隐私叙事 | 公开政策、跟踪器/广告控制和无痕窗口 | 强调明确分享上下文的生产力流程,不是匿名网络 |
| AI 上下文 | 不是本次资料中描述的中心重点 | 可将网页、标签组、截图和文件带入任务 |
| 自动化 | 本次查阅的来源未描述原生 Agent 层 | Agent 模式展示任务步骤,并请求完成操作所需的上下文 |
| 适合人群 | 想调整标签页、面板、工具与设置的人 | 想让 AI 协助完成网页知识工作的人 |
| 本文安全结论 | 有文档支持的保护仍有边界 | 不作相对安全结论 |
常见问题
从 Vivaldi 官方下载页或可信应用商店获取,确认安装包来源并及时更新。没有任何下载来源能让浏览器免受之后所有网站或扩展风险影响。
Chromium 提供成熟的安全基础,但不是安全证书。Vivaldi 还有自己的 Extended Stable 发布和补丁流程,关键是保持 Vivaldi 本身最新。
Vivaldi 浏览器政策称访问过的 URL、输入的搜索词和下载内容留在客户端,Vivaldi 无法访问。同一政策也说明每天发送安装元数据,所以“不收集浏览历史”不等于“不收集任何数据”。
Vivaldi 称同步条目在浏览器内使用不会发送给 Vivaldi 的加密密码加密。同步仍涉及元数据和账号风险,请使用独立加密密码并保存备份密钥。
官方帮助页列出不拦截、拦截跟踪器、拦截跟踪器与广告三个可选级别,并支持按站点设置例外。请查看自己的设置,不要只根据浏览器名称猜测。
可能会。扩展增加第三方代码和权限。请检查它能读取或修改什么、是否持续维护以及开发者如何处理数据;收益不值得权限时就移除。
不能。无痕窗口主要限制本地历史和相关存储,ISP、网络运营方和你访问的网站仍可能看到连接的一部分。
本文不作这种结论。Vivaldi 是可配置的 Chromium 浏览器,Tabbit 是 AI 原生生产力浏览器。应根据你真正要解决的工作和威胁模型选择。
下一项任务
如果你关注的不是更换安全模型,而是阅读、比较并处理多个网页,试试 Tabbit 在 macOS 或 Windows 上的 AI 原生工作流。
这是生产力邀请,不是 Tabbit 比 Vivaldi 更安全或更私密的承诺。