Единственное назначение
Flash Route предназначен только для выбора и применения маршрутов к поддерживаемым онлайн-сервисам в Chrome.
Какие данные Chrome API нужны для единственного назначения Flash Route и как действует Limited Use.
Flash Route предназначен только для выбора и применения маршрутов к поддерживаемым онлайн-сервисам в Chrome.
Использование и передача информации, полученной через API Google Chrome, соответствует Политике данных пользователей Chrome Web Store, включая требования Limited Use.
Через Chrome API расширение обрабатывает выбранные сервисы и их домены, состояние proxy и разрешений, случайные install/device identifiers, платформу и версию, локальное состояние аккаунта и короткоживущие данные доступа. Подписанное подтверждение установки хранится локально и в Chrome Sync, если синхронизация включена. Для первого успешного маршрута локально один раз сохраняются только ID сервиса, время UTC и фиксированный класс маршрута authorized_selected_service. Активная корреляционная запись использует Chrome request ID только для временной связи с текущими route generation и owned proxy endpoint до terminal request event или окончания browser session; это не отдельное хранилище с самостоятельным лимитом количества или времени. Только rejected terminal tombstones ограничены максимум 128 записями и TTL 60 секунд. Посещённые URL, содержимое страниц, cookies и credentials в этой корреляции не сохраняются. При ограниченном recovery расширение проверяет фиксированный endpoint выбранного сервиса запросом HEAD со случайным nonce, без credentials и body; URL сбойного пользовательского запроса не повторяется, проверка действует не более 30 секунд и ограничена recovery deadline и является локальным наблюдением, а не доказательством server-side acceptance или independent egress.
Данные Chrome API используются только для selective routing, аккаунта, trial, лицензии, покупки, безопасности, восстановления и поддержки этой функции. Они не продаются, не передаются data brokers и не используются для несвязанной рекламы, кредитных решений или построения профиля просмотра.
Нет content scripts. Flash Route не читает содержимое страниц и чатов, поля паролей и другие данные форм, файлы пользователя или историю просмотров.
До trial, входа, покупки или любой обработки proxy/edge расширение показывает это раскрытие и прямые ссылки на Privacy и Limited Use. Пакет заранее содержит 26 обязательных host-источников: 25 для пяти поддерживаемых сервисов и один фиксированный диагностический endpoint Route Proof route-proof.flashroute.app. Диагностика запускается только явным действием пользователя, не является выбираемым сервисом и не меняет выбранный маршрут; выбор сервиса управляет маршрутом и доступом к учётным данным, а не выдаёт новые host-разрешения. Host API Flash Route объявлен optional и запрашивается только из явного действия входа или получения доступа. Действие начинается только после отдельного явного согласия, сохранённого версионно в chrome.storage. При новом или изменённом раскрытии выбранные сервисы блокируются локально без перехода на DIRECT; сохранённая сессия остаётся локальной и маршрут возобновляется только после согласия.
Получатели и сроки хранения совпадают с опубликованной Политикой конфиденциальности: инфраструктура/hosting, email и payment provider только для соответствующего действия и Chrome Sync только по настройке пользователя; короткоживущие данные истекают, локальные журналы ограничены, а другие записи хранятся только в объёме, необходимом для заявленных целей и применимых требований.
Доступ человека допускается только при явном согласии для поддержки, в обезличенном виде для внутренних операций, для безопасности или когда это требуется законом.
В manifest указаны 26 обязательных host-источников: 25 для пяти поддерживаемых сервисов — YouTube, ChatGPT, Gemini, Grok и WhatsApp Web — и один фиксированный диагностический endpoint Route Proof route-proof.flashroute.app. Диагностика запускается только явным действием пользователя, не является выбираемым сервисом, не меняет выбранный маршрут и не используется для чтения контента. Обработка onCompleted/onErrorOccurred ограничена доменами поддерживаемых сервисов и учитывает только выбранный сервис. Host API Flash Route — единственный optional host и запрашивается отдельным явным действием входа или получения доступа. Manifest не декларирует <all_urls>. Optional privacy запрашивается отдельно для WebRTC-защиты.