Sicherheit
Dies ist eine Übersetzung. Rechtlich verbindlich ist die englische Fassung.
Wie wir deine Daten schützen – indem wir sie gar nicht erst erfassen.
Architektur: von Grund auf lokal
SuperchargeBrowser betreibt keine Server, die deine Daten sammeln. Es gibt keine Analytics-Endpunkte und keine Telemetrie. Deine Einstellungen liegen im lokalen Speicher deines Browsers, und deine Browserdaten erreichen niemals unsere Infrastruktur.
- Keine Remote-Server: Unsere Erweiterungen senden im normalen Betrieb keinerlei ausgehende Netzwerkanfragen. Du kannst das selbst mit den Chrome DevTools (Tab „Netzwerk“) überprüfen.
- Keine Telemetrie: Wir erfassen keine Nutzungsstatistiken, Absturzberichte oder Verhaltensdaten aus den Erweiterungen.
- Keine eigenen Server: Einstellungen werden lokal im
chrome.storage.localdeines Browsers gespeichert. Die optionale Arbeitsbereich-Synchronisierung von SuperchargeNavigation nutzt Chromes eigene Kontosynchronisierung (chrome.storage.sync) – von Chrome verschlüsselt und nie über uns geleitet.
Chrome Manifest V3
Alle SuperchargeBrowser-Erweiterungen basieren auf Chromes Manifest-V3-Plattform, die stärkere Sicherheitsgarantien bietet als die veraltete MV2-Architektur:
- Service Worker ersetzen dauerhafte Hintergrundseiten – keine lang laufenden Prozesse mit weitreichendem Zugriff.
- declarativeNetRequest ersetzt die webRequest-API für das Blockieren von Inhalten – der Browser wendet die Regeln direkt an, ohne dass die Erweiterung deinen Datenverkehr abfängt.
- Content Security Policy verhindert die Ausführung von Inline-Skripten und schränkt das Laden von Ressourcen ein.
- Host-Berechtigungen werden im Voraus angegeben und können vor der Installation überprüft werden.
Sicherheit der Lieferkette
- Secret-Scanning: Jeder Commit wird mit gitleaks gescannt, um das versehentliche Offenlegen von Zugangsdaten zu verhindern.
- Prüfung von Abhängigkeiten: Wir überwachen unsere Abhängigkeiten auf bekannte Sicherheitslücken und halten sie auf dem neuesten Stand.
- Automatisierte Tests: Hunderte Unit-Tests (Vitest) und End-to-End-Tests (Playwright) laufen bei jeder Änderung, um Regressionen zu erkennen.
- Prüfung durch den Chrome Web Store: Jedes Update wird von Google geprüft, bevor es für Nutzer veröffentlicht wird.
Welche Berechtigungen wir anfordern
Wir fordern nur die Berechtigungen an, die für die Funktionen der jeweiligen Erweiterung notwendig sind. Eine detaillierte Aufschlüsselung aller Berechtigungen und warum sie benötigt werden, findest du in unserer Datenschutzerklärung.
Sicherheitslücke melden
Wenn du ein Sicherheitsproblem in einer SuperchargeBrowser-Erweiterung entdeckst, melde es bitte verantwortungsvoll:
- E-Mail: support@superchargebrowser.com
- Betreffzeile:
Security Report — [Extension Name]
Wir nehmen jede Meldung ernst und antworten innerhalb von 48 Stunden. Bitte veröffentliche das Problem nicht, bevor wir die Gelegenheit hatten, es zu untersuchen und zu beheben.
Weiterführende Seiten
- Datenschutzerklärung – welche Daten wir erheben (und welche nicht)
- Open Source – die Technologien, auf denen wir aufbauen