1. Общие положения
Yurich Connect — браузерное расширение с единственным назначением: подключать браузерный трафик пользователя к выбранному browser proxy на основании введённой пользователем ссылки подписки.
Разработчик расширения минимизирует объём обрабатываемых данных и использует их только для импорта подписки, выбора proxy, подключения, отключения и диагностики.
Контакт по вопросам конфиденциальности: hello@ivan-it.net.
2. Какие данные обрабатывает расширение
Для выполнения своих функций расширение обрабатывает следующие категории данных:
| Ссылка подписки | HTTPS-адрес connect.yurichconnect.ru, введённый пользователем. Адрес содержит идентификатор доступа, поэтому его следует хранить как секрет. В локальном хранилище сохраняется исходный адрес пользователя. |
|---|---|
| Proxy-профили | Название и флаг локации, доменное имя, порт, логин и пароль совместимого browser proxy. Принимаются только схемы, которые поддерживает браузерный Proxy API; SOCKS-профили Chrome используются только без авторизации. NaiveProxy, VLESS и Hysteria2 не преобразуются в HTTPS proxy и пропускаются. |
| Правила Smart Route | Выбранный режим маршрутизации и введённые пользователем домены «напрямую» и «через proxy». Эти правила не формируются из истории посещений и хранятся локально. |
| Состояние расширения | Выбранный и активный профиль, статус подключения, время последнего обновления и безопасное сообщение об ошибке. |
| Диагностика совместимости | Количество неподдерживаемых типов профилей в подписке без сохранения их секретных параметров. |
| Сетевые показатели | Задержка HTTPS-узлов, текущий публичный IP, результат запущенного пользователем теста скорости, число завершённых запросов и приблизительный объём полученных данных по заголовку Content-Length. |
| Настройки и журнал | Избранные профили, параметры маршрутизации, автовыбора и переподключения, а также время, результат и название профиля для последних событий подключения. URL посещённых страниц в журнал не включаются. |
Расширение не запрашивает имя, домашний адрес, дату рождения, платёжные, медицинские данные, личную переписку или точную геолокацию.
3. Для чего используются данные
- загрузка и обновление подписки Yurich Connect;
- формирование списка совместимых browser proxy-профилей;
- выбор и активация proxy-настройки браузера;
- применение локального PAC для Smart Route без сохранения фактически посещённых доменов;
- ответ на запрос аутентификации только от активного proxy с совпадающими доменным именем и портом;
- отображение статуса подключения и безопасной диагностической информации.
- показ агрегированной статистики трафика, задержки, текущего IP и результата теста скорости;
- автоматический выбор узла, переподключение, ведение локального журнала и уведомление об окончании подписки.
Данные не используются для рекламы, аналитики, профилирования, определения платёжеспособности или целей, не связанных с основной функцией расширения.
4. Где хранятся данные
Ссылка подписки, proxy-профили, правила Smart Route и состояние подключения сохраняются в chrome.storage.local внутри локального профиля браузера. Расширение не использует chrome.storage.sync, поэтому эти данные не синхронизируются средствами расширения между устройствами.
Логины и пароли не передаются в интерфейс popup и не выводятся в диагностике. Они доступны фоновому модулю только для ответа на запрос аутентификации активного proxy.
5. Передача данных
Для работы расширения необходима ограниченная передача данных по сети:
- Сервер подписки. Расширение выполняет HTTPS-запрос напрямую к connect.yurichconnect.ru и получает совместимый список browser proxy-профилей. Секретный идентификатор передаётся только серверу подписки; cookies и HTTP referrer не отправляются, содержимое ссылки не используется для аналитики.
- Выбранный proxy. Логин и пароль передаются браузером только после запроса Proxy Authentication от активного proxy с совпадающими адресом и портом.
- Проверка подключения. После установки proxy-настройки расширение выполняет технический HTTPS-запрос через активный proxy к принадлежащему проекту endpoint browser.ivan-it.net/healthz, чтобы убедиться, что соединение работает. Ссылка и token подписки в этот запрос не включаются.
- Проверка IP и скорости. По явному действию пользователя и после подключения выполняются HTTPS-запросы к принадлежащему проекту endpoint browser.ivan-it.net/api/ip. При его недоступности используются api.ipify.org и api64.ipify.org. Запущенный пользователем тест скорости обращается к speed.cloudflare.com. Сервисы возвращают видимый им публичный IP или тестовые данные. Их стандартные журналы безопасности могут временно содержать IP, время и путь технического запроса; token подписки не передаётся.
- Браузерный трафик. При активном подключении запросы браузера направляются через выбранный пользователем proxy. Домен назначения и необходимые сетевые метаданные обрабатываются proxy транзитно для передачи запроса и не сохраняются Yurich Connect как история посещений. Содержимое обычного HTTP-трафика технически может быть доступно proxy во время передачи. Содержимое HTTPS остаётся зашифрованным между браузером и соответствующим сайтом.
6. История посещений и содержимое сайтов
Расширение не ведёт историю посещений, не сохраняет URL открываемых страниц, не читает DOM, текст, изображения, переписку или содержимое форм. Content scripts не используются.
Для работы proxy-подключения браузер передаёт выбранному proxy домен назначения и необходимые сетевые метаданные. Они обрабатываются транзитно без формирования или хранения истории Yurich Connect. При использовании обычного HTTP содержимое технически может быть доступно proxy во время передачи; HTTPS-содержимое остаётся зашифрованным между браузером и сайтом.
Разрешение webRequestAuthProvider применяется для proxy-аутентификации. Событие webRequest.onCompleted дополнительно используется при активном подключении для увеличения локального счётчика запросов и суммирования доступного заголовка Content-Length. Домен, URL, HTTP-метод, заголовки, тело запроса и содержимое ответа не сохраняются и не отправляются в аналитику.
В режиме Smart Route локальный PAC получает hostname текущего запроса только для выбора DIRECT или proxy. PAC не вызывает DNS lookup, не передаёт hostname сторонним сервисам и не сохраняет его. Пользовательские доменные правила не являются историей посещений.
Агрегированная статистика является приблизительной: не каждый ответ содержит Content-Length, а сжатие и кэш браузера могут отличаться от отображаемого значения.
7. Срок хранения и удаление данных
Локальные данные хранятся, пока расширение установлено в соответствующем профиле браузера. Импорт новой подписки заменяет текущую ссылку и список профилей. Команда «Отключить» удаляет активную proxy-настройку, но не удаляет сохранённую подписку. Кнопки сброса статистики и очистки журнала удаляют соответствующие локальные показатели.
Как удалить расширение и локальные данные
- Откройте страницу chrome://extensions.
- Найдите расширение Yurich Connect.
- Нажмите «Удалить» и подтвердите действие.
Удаление расширения очищает его chrome.storage.local и сохранённые proxy-профили из текущего профиля браузера.
Если требуется удалить данные, относящиеся к аккаунту или серверной подписке Yurich Connect, отправьте запрос на hello@ivan-it.net. Не отправляйте полную ссылку подписки по электронной почте.
8. Безопасность
- принимаются только HTTPS-ссылки подписки домена connect.yurichconnect.ru;
- загрузка подписки ограничена по времени и размеру;
- адрес proxy проверяется перед добавлением и не может указывать на локальную сеть;
- импортируются только профили со схемами, поддерживаемыми Chrome Proxy API; NaiveProxy и системные VPN-протоколы не маскируются под HTTPS proxy;
- credentials возвращаются только активному proxy после проверки доменного имени и порта;
- расширение не загружает и не выполняет удалённый JavaScript или WebAssembly;
- PAC создаётся локально из проверенных доменных правил, не использует eval, fetch или dnsResolve и не меняет DNS Windows;
- секретные значения не включаются в публичное состояние popup и диагностические сообщения.
- alarms используются только для проверки срока подписки и контролируемого переподключения, а notifications — только для локального уведомления об окончании подписки.
Пользователь отвечает за конфиденциальность личной ссылки подписки и безопасность своего браузерного профиля.
9. Права пользователя
Пользователь может прекратить обработку локальных данных, удалив расширение. Также можно запросить сведения об обработке, исправление или удаление серверных данных, если они относятся к пользователю и применимое законодательство предоставляет такое право.
Запросы рассматриваются по адресу hello@ivan-it.net. Для защиты аккаунта разработчик может запросить разумное подтверждение владения подпиской, не требуя публикации её секретного токена.
10. Изменения политики
Политика может обновляться при изменении функций расширения, состава разрешений или требований Chrome Web Store. Новая версия публикуется по этому же URL с обновлённой датой вступления в силу.
Существенные изменения в обработке данных будут сопровождаться обновлением сведений в Chrome Web Store и, когда это требуется, новым согласием пользователя.
Использование данных Yurich Connect соответствует требованиям Limited Use Chrome Web Store: данные применяются только для заявленных пользовательских функций, не используются для персонализированной рекламы и не передаются для продажи.
11. Контакты
По вопросам работы расширения, конфиденциальности или удаления серверных данных свяжитесь с разработчиком Yurich Connect.