Privacidade e dados locais
O que fica no dispositivo
Secção intitulada “O que fica no dispositivo”O Browser Mate usa chrome.storage.local para definições, chaves cifradas, histórico quando ativo, recibos e registos de custos. Não usa chrome.storage.sync para replicar estes dados. Estados temporários de confirmação e intervenção humana usam armazenamento de sessão e são voláteis.
- Recibos: últimos 50, com metadados de ações e páginas; não são arquivos de screenshots, anexos ou valores preenchidos.
- Custos: últimos 2000 registos, com utilização e estimativas, sem conteúdo de conversa.
- Histórico: guardado localmente quando a opção de Segurança está ativa. Contexto recente da conversa pode ser enviado nas chamadas seguintes ao modelo.
O que pode sair do dispositivo
Secção intitulada “O que pode sair do dispositivo”O pedido, contexto de página, anexos e screenshots autorizados vão diretamente para o endpoint configurado. Não passam por um servidor de IA Browser Mate. Com OpenRouter, existe encaminhamento desse serviço para o fornecedor do modelo. Com um servidor localhost, a inferência decorre localmente.
A extensão também pode consultar:
- O catálogo público
openrouter.ai/api/v1/models, para capacidades e preços, com cache local de 24 horas. A consulta não envia a tua chave nem conteúdo de página. api.frankfurter.deve, como alternativa,open.er-api.com, para taxas de câmbio, com cache de 12 horas.- Serviços de pesquisa suportados pelo fornecedor, se permitires pesquisa web.
Estas consultas não são telemetria de utilização Browser Mate, mas são comunicações de rede: os serviços podem receber metadados normais da ligação, como IP. Um modelo local não garante funcionamento totalmente offline.
Opções de limpeza
Secção intitulada “Opções de limpeza”Em Settings → Privacidade:
| Ação | Efeito |
|---|---|
| Limpar histórico | Remove o histórico local. Não elimina as cópias já enviadas a fornecedores nem as definições do modelo. |
| Limpar recibos | Remove os recibos locais; não desfaz as ações registadas. |
| Limpar todos os dados | Remove definições, chaves e dados locais, limpa estados de sessão e cancela turnos. Exige confirmação e recarrega o painel. |
| Mostrar avisos de confirmação de novo | Reativa avisos que escolheste não voltar a ver. Não substitui ativar confirmações de ações em Segurança. |
| Revogar consentimento | Volta a exigir consentimento para acesso à página na utilização seguinte. Não é uma eliminação do histórico. |
Para impedir novos registos de conversa, desativa Gravar histórico de conversas em Segurança, guarda e recarrega o painel. Para remover os registos de custos não existe um botão separado neste separador: a limpeza total remove-os juntamente com os restantes dados.
Segurança das chaves
Secção intitulada “Segurança das chaves”A cifra local usa AES-GCM com uma chave derivada por PBKDF2 do identificador da extensão e um salt local. Não é protegida por uma palavra-passe fornecida por ti; acesso ao perfil do browser pode permitir recuperar as chaves. Protege o dispositivo e revoga chaves no fornecedor quando necessário.
Política oficial
Secção intitulada “Política oficial”Lê a política publicada da extensão. Essa política é diferente da política da landing page, que tem formulários de contacto e acesso. A política publicada pode não acompanhar todas as consultas auxiliares do runtime descritas acima; esta documentação não a substitui nem promete retenção zero pelo fornecedor escolhido.
O site de documentação não adiciona analytics, tracking, fontes externas ou scripts de terceiros. O alojamento continua sujeito ao tratamento normal de pedidos pelo operador Cloudflare.
