GÜVENLİK VE VERİ ŞEFFAFLIĞI

Yetkiyi sınırlı, veriyi açıklanabilir tutuyoruz.

Eklentinin hangi izinleri neden kullandığını ve hassas bilgilerin nerede tutulmadığını açıkça belgeliyoruz.

MİMARİ

Tarayıcı paketinde gizli anahtar bulunmaz.

Ödeme secret’ları, lisans üretme anahtarları, yönetici yetkileri ve harici veri sağlayıcı anahtarları yalnızca sunucu tarafında yönetilmelidir.

MV3

Manifest V3

Service worker tabanlı modern Chrome/Edge mimarisi.

CSP

Sıkı içerik politikası

Remote JavaScript, unsafe-eval ve nesne çalıştırma yok.

API

Backend-first lisans

Kimlik ve lisans doğrulaması yetkili sunucu üzerinden yapılır.

İZİN GEREKÇELERİ

Eklentinin kullandığı tarayıcı izinleri

storage

Tercihler, takip ve ürün bazlı kullanıcı girdilerini saklamak için.

activeTab / tabs

Kullanıcının açtığı Amazon sayfasını analiz akışına bağlamak için.

sidePanel

Amazon sayfasının yanında ürün analiz panelini göstermek için.

contextMenus

Seçili ASIN veya bağlantı üzerinden kullanıcı tarafından başlatılan hızlı işlemler için.

declarativeContent

Eklenti eylemini yalnızca desteklenen sayfalarda bağlama kuralları için.

host permissions

Desteklenen Amazon ülke alan adları, ETİCARETTEYİZ backend’i ve kur servisiyle sınırlı erişim için.

VERİ İLKELERİ

Dört temel güven kuralı

01

Kaynağı göster

Sayfa, API, cache ve hesaplama ayrılır.

02

Eksik veriyi uydurma

Veri bulunamazsa açık durum gösterilir.

03

Gizliyi istemciye koyma

Secret ve admin yetkisi sunucuda kalır.

04

Kararı kullanıcıya bırak

Araç karar desteğidir; ticari garanti değildir.

Bir güvenlik sorunu mu fark ettiniz?

Teknik ayrıntıyı herkese açık kanalda paylaşmadan bize bildirin.

Güvenli bildirim gönder