Es werden keine Daten gesammelt
Das ist die vollständige Datenschutzerklärung der Ghostchars-Browser-Erweiterung, und sie ist eine Aussage über den Code, nicht eine Richtlinie, die man ohne den Code ändern könnte. Was folgt, ist genau das, was die Erweiterung an jeder Stelle tut, an der sie deinen Text berührt.
Gilt für Version 0.9.0 · Zuletzt geändert
Was die Erweiterung sendet
Deinen Text: nie, unter keinen Umständen – kein Wort davon, kein Hash davon, keine Zählung dessen, was darin stand. Alles, was Ghostchars mit deinem Text tut, geschieht in deinem Browser. Die Erweiterung stellt genau eine Netzwerkanfrage, und nur wenn du sie auslöst: das Aktivieren einer Lizenz. Sonst nichts – keine Analyse, keine Fehlerberichte, keine eigenen Update-Pings, keine Fernkonfiguration, keine externen Schriften, Bilder oder Skripte. Jedes andere Byte, das sie ausführt, steckt im Paket der Erweiterung.
Diese Anfrage geschieht, wenn du auf der Einstellungsseite einen Lizenzschlüssel eintippst und auf „Aktivieren“ klickst, und zu keinem anderen Zeitpunkt: nie im Hintergrund, nie nach Zeitplan, nie bei der Installation. Sie geht an https://ghostchars.com/api/v1/activate, unseren eigenen Server, und sie trägt drei Dinge – das ist die vollständige Liste. Den gerade eingetippten Lizenzschlüssel. Eine zufällige Kennung für diesen Browser: eine UUID, die beim ersten Klick auf „Aktivieren“ auf deinem Gerät erzeugt wird, keine Seriennummer, keine Hardware-Kennung, keine Chrome-Profil-Kennung und aus nichts über dich abgeleitet; sie existiert, damit gezählt werden kann, dass eine Lizenz auf 3 Geräten in Gebrauch ist, was die Lizenz erlaubt. Und das Wort „extension“, damit wir wissen, welche unserer Apps fragt. Zurück kommt eine signierte Lizenz, die auf deinem Gerät gespeichert und von da an dort geprüft wird, offline.
Was diese Anfrage nicht trägt: deinen Text, deine Zwischenablage, die Websites, die du besuchst, die Websites, die du freigeschaltet hast, deinen Wochenstand, deine E-Mail-Adresse und jedes Cookie – sie wird ohne Anmeldedaten gestellt, sendet also keine und nimmt keine an. Wenn du nie eine Lizenz kaufst, geschieht die Anfrage nie und die zufällige Browser-Kennung wird nie erzeugt. Eine frische Installation speichert überhaupt nichts.
Was die Erweiterung speichert
Höchstens sechs Werte, im lokalen Erweiterungsspeicher deines Browsers, auf deinem Gerät und sonst nirgends: die zwölf Reinigungsschalter, standardmäßig alle aus; die Liste der Websites, für die du das Reinigen beim Einfügen eingeschaltet hast; ob du „beim Einfügen überall reinigen“ gewählt hast; den Wochenstand der freien Reinigungen; eine zufällige Kennung für diesen Browser; und die signierte Lizenz selbst. Mehr Speicher gibt es nicht, und ein Test hält das fest.
Die letzten drei entstehen erst, wenn du die Funktion nutzt, die sie erzeugt: der Stand beim ersten Mal, dass das Reinigen beim Einfügen etwas reinigt, die Browser-Kennung und die Lizenz nur, wenn du auf „Aktivieren“ klickst. Der Stand besagt, welche Woche gerade läuft und wie viele Reinigungen du darin verbraucht hast, und er wird nie übertragen: nicht mit der Aktivierungsanfrage und auch sonst nirgendwohin. Er ist eine Zahl, die diese Erweiterung auf deinem eigenen Gerät liest, um zu entscheiden, ob sie ein Einfügen reinigt, und du kannst sie in Chromes eigenen Entwicklerwerkzeugen lesen und ändern. Es gibt keinen Verlauf des Gereinigten, keine Kopie deines Textes und außer dieser zufälligen Lizenzkennung keinerlei Kennung.
Was die Erweiterung liest
Das Popup liest nur, was du in sein eigenes Feld tippst oder einfügst. Auf die Seite dahinter hat es keinen Zugriff.
Das Rechtsklick-Menü liest den Text, den du markiert hattest, in dem Tab, in dem du geklickt hast, in dem Moment, in dem du den Eintrag wählst. Dieser Klick ist die Berechtigung, sie gilt für einen Tab und sie endet – die Erweiterung hat auf keiner Website dauerhaften Zugriff.
Das Reinigen beim Einfügen liest den Text eines Einfüge-Ereignisses, und nur dort, wo du es in den Einstellungen ausdrücklich eingeschaltet hast. Die Erweiterung wird ohne Zugriff auf irgendeine Website installiert: Die Berechtigung wird für eine einzelne Website angefragt, wenn du diese einschaltest, oder für alle https-Websites in einer einzigen Abfrage, wenn du den Schalter „überall“ wählst – und was du erteilt hast, wird sofort zurückgegeben, sobald du es ausschaltest. Auch mit „überall“ läuft nur der Einfüge-Reiniger, und er liest weiterhin nichts als den Text eines Einfügens, das du selbst auslöst.
In allen drei Fällen wird der Text im Browser im Arbeitsspeicher verarbeitet und weder irgendwo geschrieben noch irgendwohin gesendet.
Was sie nie anfasst
Passwortfelder – ein fokussiertes Passwortfeld gilt als leere Auswahl –, jede Website, die du nicht freigeschaltet hast, deinen Verlauf, deine Cookies, deine anderen Erweiterungen und jedes Format der Zwischenablage außer dem reinen Text und dem HTML eines Einfügens, das du selbst auslöst.
Ein Einfügen, das eine Datei mitbringt – einen Screenshot samt Bildunterschrift, einen Anhang –, überlässt sie vollständig dem Browser. Ghostchars liest die Datei nicht und nimmt das Ereignis gar nicht erst an, damit nichts von dem verloren geht, was du eingefügt hast.
Dritte
Keine. In dieser Erweiterung steckt kein SDK, kein CDN, kein gehosteter Dienst und kein Analyse-Anbieter. Sie hat null Laufzeit-Abhängigkeiten, und der einzige Server, mit dem sie sprechen kann, ist unserer.
Änderungen
Jede künftige Version, die eine zweite Netzwerkanfrage bräuchte, würde diese Seite und den Store-Eintrag im selben Update ändern und genau sagen, was wann gesendet wird. Version 0.9.0 stellt die oben beschriebene eine Anfrage und keine andere.
Diese Website ist etwas anderes
Die Erweiterung und diese Website sind verschiedene Programme mit verschiedenen Datenschutz-Geschichten. Die Website hat ihre eigene Erklärung, inklusive der optionalen, einwilligungspflichtigen Statistik, die sie ausführen kann; die Erweiterung hat davon nichts – keine Statistik, keine Telemetrie, kein Konto – und der einzige Server, den sie überhaupt erreichen kann, ist der Lizenz-Signierer, und nur wenn du auf „Aktivieren“ klickst.
Kontakt
Fragen, oder etwas auf dieser Seite passt nicht zu dem, was du beobachtest: privacy@ghostchars.com. Uns ist eine Korrektur lieber als ein Vertrauensvorschuss.