Website-Zugriff: HTTP- und HTTPS-Seiten
Warum: um wahrscheinliche Einmalcodefelder zu erkennen, die lokale Codeauswahl in der Nähe eines übereinstimmenden Feldes anzuzeigen, das von Ihnen ausgewählte Feld auszufüllen und standortspezifische Erkennungsregeln anzuwenden.
Was passiert: Seitensignale werden lokal ausgewertet. Das Inhaltsskript kann vom Erweiterungshintergrund Codes anfordern, die dem tatsächlichen Hostnamen entsprechen, empfängt jedoch keine TOTP-Geheimnisse oder WebDAV/S3-Anmeldeinformationen.
tabs
Wird verwendet, um die aktive Registerkarte und ihren Hostnamen zu identifizieren, die vollständige Verwaltungs- oder Entsperrseite zu öffnen, eine Ausfüllanforderung an die richtige Registerkarte zu senden und vom Benutzer gestartete Feldauswahlsitzungen zu koordinieren. OTPManager lädt keinen Tab-Verlauf hoch.
activeTab
Bietet temporären Zugriff nach einer expliziten Benutzeraktion. Es wird verwendet, um den sichtbaren Teil der aktuellen Registerkarte zum QR-Scannen zu erfassen und vom Benutzer aufgerufene Interaktionen abzuschließen. Erfasste Pixel werden im Speicher dekodiert und nicht gespeichert oder an den Entwickler gesendet.
storage und unlimitedStorage
storage speichert Präferenzen, temporäres Entsperrsitzungsmaterial und den Koordinationsstatus. unlimitedStorage verhindert, dass der verschlüsselte IndexedDB-Tresor und die lokalen verschlüsselten Metadaten durch das kleinere Standarderweiterungskontingent entfernt werden. Es bietet keinen Zugriff auf beliebige Dateien auf Ihrem Gerät.
alarms
Plant automatische Sperrprüfungen, optionale regelmäßige Remote-Synchronisierung und Backup-Wartung, auch wenn die Benutzeroberfläche der Erweiterung geschlossen ist. Alarme sind interne Browser-Timer; Sie erstellen keinen Entwickler-Tracking-Dienst.
Optionaler Zugriff auf Ihren Remote-Endpunkt
Wenn Sie eine WebDAV/S3-Konfiguration speichern oder wiederherstellen, fragt OTPManager möglicherweise nach Zugriff auf diesen bestimmten Ursprung, wenn der Browser dies erfordert. Anfragen gehen direkt an Ihren konfigurierten Endpunkt. Anmeldeinformationen und verschlüsselte Tresorinhalte werden nur für die von Ihnen aktivierte Synchronisierungsaktion verwendet.
Was OTPManager nicht anfordert
- Kein Mikrofon, keine Kamera, kein Standort, keine Kontakte, kein Verlauf der Zwischenablage, kein Download-Verlauf oder Zugriff auf native Anwendungen.
- Keine Analysekennung oder Werbeerlaubnis.
- Kein Zugriff auf Browser-Passwörter oder Betriebssystem-Schlüsselanhänger.
Die Berechtigungsliste ändert sich nur, wenn eine Funktion dies tatsächlich erfordert. Wesentliche neue Zugriffe werden hier und in den Unterlagen für das jeweilige Store-Prüfverfahren beschrieben.