Mr. Rao Plus · informativa sulla privacy · English
Cosa fa Mr. Rao Plus con i tuoi dati
Niente esce dal tuo dispositivo. Sotto c'è il dettaglio, e accanto a ogni affermazione il modo per verificarla tu, senza fidarti di questa pagina.
Cosa legge
| cosa | quando | dove va a finire |
|---|---|---|
| Il corpo delle richieste che i siti di chat coperti mandano | a ogni invio | in memoria, per il tempo del controllo |
| Gli allegati che scegli (picker, trascinamento, incolla file) | quando alleghi, prima che il sito carichi | in memoria, per il tempo del controllo; non conservati |
| Le tue impostazioni e la tua chiave di licenza | all'avvio | chrome.storage.sync del tuo browser |
| La data in cui hai installato l'estensione | una volta sola, all'installazione | idem |
Il contenuto delle conversazioni non viene salvato da nessuna
parte: non su disco, non in chrome.storage, non in un
registro. Vive il tempo di essere guardato e poi non esiste più.
La data di installazione è un numero e la versione con cui sei arrivato, niente altro. Resta sul tuo browser come tutto il resto: nessuno la riceve, e viene scritta una volta sola — un aggiornamento non la tocca.
Nemmeno la finestra di blocco mostra i dati per intero: il campione è
mascherato dal motore — Ma•••••••••chi, non il nome — perché
serve a ritrovare il dato nel messaggio, non a rileggerlo da sopra la
spalla di chi ha lo schermo condiviso in una riunione.
Cosa manda fuori
Niente. Nessuna chiamata di rete, mai: né per verificare la licenza, né per contare le installazioni, né per segnalare errori.
Come lo verifichi tu
| affermazione | come la controlli |
|---|---|
| Non manda niente a nessuno | Il manifesto non contiene host_permissions. Leggilo: chrome://extensions → Dettagli, oppure apri manifest.json nella cartella del pacchetto |
| Non manda niente a nessuno (di nuovo) | Apri gli strumenti per sviluppatori su una delle chat coperte, scheda Rete, e guarda mentre scrivi |
| Le conversazioni non finiscono su disco | chrome://extensions → Dettagli → «Ispeziona viste: service worker» → console → chrome.storage.sync.get(null). Ci trovi tre cose e nient'altro: le impostazioni, la licenza e la data di installazione |
| Non serve una licenza per essere protetti | Ed25519 compare solo in opzioni.js. Nei due fasci che girano sulle chat — principale.js e isolato.js — non c'è: nessuna licenza può interrompere la protezione |
| E quando servirà, non telefonerà a casa | È una firma verificata con una chiave pubblica incorporata. Cerca fetch o http:// in opzioni.js: non ci sono. I fasci non sono minimizzati apposta |
| Il controllo c'è davvero | Scrivi in una chat un IBAN inventato che superi il mod-97 e prova a mandarlo |
I permessi che chiede, e perché
storage— per ricordare le tue impostazioni, la licenza e la data di installazione. Nient'altro.- I siti elencati in
content_scripts— per poter guardare quello che mandi a loro. Non c'è<all_urls>: su ogni altro sito l'estensione non esiste.
Non chiede tabs, non chiede webRequest, non chiede la cronologia.
Il ruolo delle parti
Chi usa Mr. Rao Plus resta titolare o responsabile del trattamento dei dati che tratta. L'autore del prodotto non riceve, non vede e non conserva nulla, e non assume perciò alcun ruolo ai sensi del Regolamento (UE) 2016/679.
Contatti
Per domande su questa informativa, o su qualunque cosa ci sia scritta: antonio.andrea.rao@gmail.com oppure LinkedIn.