Seguridad y privacidad
Esta es una traducción. La versión en inglés es la jurídicamente vinculante.
Cómo mantenemos tus datos a salvo: simplemente no los recopilamos nunca.
Arquitectura: local por diseño
SuperchargeBrowser no tiene servidores que recopilen tus datos. No hay endpoints de analítica ni telemetría. Tu configuración se guarda en el almacenamiento local de tu navegador, y tus datos de navegación nunca llegan a nuestra infraestructura.
- Sin servidores remotos: nuestras extensiones no realizan ninguna solicitud de red saliente durante su funcionamiento normal. Puedes comprobarlo tú mismo con Chrome DevTools (pestaña Network).
- Sin telemetría: no recopilamos analíticas de uso, informes de errores ni datos de comportamiento de las extensiones.
- Sin servidores propios: la configuración se guarda localmente en el
chrome.storage.localde tu navegador. La sincronización opcional de espacios de trabajo de SuperchargeNavigation usa la propia sincronización de cuenta de Chrome (chrome.storage.sync), cifrada por Chrome y sin pasar nunca por nosotros.
Chrome Manifest V3
Todas las extensiones de SuperchargeBrowser están creadas sobre la plataforma Manifest V3 de Chrome, que ofrece mayores garantías de seguridad que la antigua arquitectura MV2:
- Los service workers sustituyen a las páginas en segundo plano persistentes: sin procesos de larga duración con acceso amplio.
- declarativeNetRequest sustituye a la API webRequest para el bloqueo de contenido: el navegador aplica las reglas directamente sin que la extensión intercepte tu tráfico.
- La Content Security Policy impide la ejecución de scripts en línea y restringe la carga de recursos.
- Los permisos de host se declaran de antemano y puedes revisarlos antes de la instalación.
Seguridad de la cadena de suministro
- Escaneo de secretos: cada commit se analiza con gitleaks para evitar la exposición accidental de credenciales.
- Auditoría de dependencias: supervisamos las dependencias en busca de vulnerabilidades conocidas y las mantenemos actualizadas.
- Pruebas automatizadas: cientos de pruebas unitarias (Vitest) y pruebas de extremo a extremo (Playwright) se ejecutan con cada cambio para detectar regresiones.
- Revisión en la Chrome Web Store: Google revisa cada actualización antes de publicarla para los usuarios.
Permisos que solicitamos
Solo solicitamos los permisos necesarios para las funciones de cada extensión. Para ver un desglose detallado de cada permiso y por qué es necesario, consulta nuestra Política de privacidad.
Cómo informar de una vulnerabilidad
Si descubres un problema de seguridad en cualquier extensión de SuperchargeBrowser, infórmanos de forma responsable:
- Correo electrónico: support@superchargebrowser.com
- Asunto:
Security Report — [Extension Name]
Nos tomamos en serio cada informe y responderemos en un plazo de 48 horas. Por favor, no divulgues públicamente el problema hasta que hayamos tenido la oportunidad de investigarlo y solucionarlo.
Enlaces relacionados
- Política de privacidad: qué datos recopilamos (y cuáles no)
- Código abierto: las tecnologías en las que nos basamos