1. Champ d’application et développeur responsable
Cette politique s'applique à l'extension de navigateur OTPManager et à ce site officiel. OTPManager est développé par Samler-Lee. Les questions de confidentialité peuvent être envoyées à samler@foxmail.com.
2. Données traitées localement
En fonction des fonctionnalités que vous utilisez, l'extension traite les données suivantes dans votre navigateur :
- Secrets TOTP, noms d'émetteurs, étiquettes de compte, état favori, liaisons de domaine, règles de reconnaissance de site et historique de suppression.
- Votre coffre-fort chiffré et vos informations d’identification de synchronisation chiffrées dans le stockage IndexedDB de l’extension.
- Une clé de données de coffre-fort de 256 bits temporaire non emballée dans le stockage de la session du navigateur pendant que le coffre-fort est déverrouillé. Le mot de passe principal lui-même n'y est pas stocké.
- Préférences de sécurité, identifiants de périphérique, état de synchronisation et paramètres de sauvegarde.
- Noms d'hôte de sites Web et signaux de page locale autour des champs de saisie, tels que les attributs de saisie semi-automatique et les étiquettes à proximité, pour reconnaître les champs à code unique.
Ce traitement est nécessaire pour afficher les codes, les faire correspondre au site Web actuel, remplir une entrée sélectionnée, protéger le coffre-fort crypté et appliquer vos paramètres.
3. Accès au site Web et remplissage automatique
Sur les pages auxquelles l'extension a accès, un script de contenu examine localement les éléments d'entrée et le texte à proximité pour déterminer si un champ est susceptible d'accepter un code d'authentification. Le nom d’hôte de la page et une demande de fonctionnalité peuvent être envoyés au processus en arrière-plan de l’extension. Il s'agit d'une communication au sein de l'extension installée, et non d'un transfert vers le développeur.
Le script de contenu ne reçoit pas votre secret TOTP ni vos informations d'identification de stockage distant. Lorsque vous invoquez le remplissage, il peut recevoir un code généré qui correspond au nom d'hôte actuel et l'insérer dans le champ sélectionné. OTPManager ne crée ni ne transmet de profil d'historique de navigation.
4. Numérisation du code QR
L'analyse ne démarre qu'après avoir utilisé la commande scan. Le navigateur capture la zone visible de l'onglet actif sous son autorisation temporaire d'onglet actif. L'image est décodée en mémoire, acceptée uniquement lorsqu'elle contient une valeur otpauth://totp prise en charge, et n'est ni enregistrée ni téléchargée par OTPManager.
5. Synchronisation et sauvegardes à distance en option
Si vous configurez un stockage compatible WebDAV ou S3, l'extension se connecte directement depuis votre navigateur au fournisseur et au point de terminaison que vous avez sélectionnés. OTPManager transmet le coffre-fort chiffré, les instantanés d'historique chiffrés et les demandes de protocole nécessaires à la synchronisation. Le développeur ne proxy pas et ne reçoit pas ces demandes.
Votre fournisseur sélectionné peut traiter les métadonnées du réseau telles que votre adresse IP, l'heure de la demande, le chemin de l'objet, la taille de l'objet et le contenu crypté conformément à sa propre politique. Les informations d’identification du fournisseur sont conservées dans votre coffre-fort chiffré. Vous êtes responsable du compte du fournisseur et de ses contrôles de conservation, d'accès et de suppression.
7. Conservation et suppression
- Les données locales cryptées restent jusqu'à ce que vous les supprimiez, effaciez le stockage de l'extension ou désinstalliez l'extension. Exportez d’abord si vous avez besoin d’une copie.
- La clé de données temporairement déverrouillée est effacée lorsque vous verrouillez le coffre-fort, que le délai d'expiration du verrouillage automatique configuré expire ou que la session du navigateur se termine.
- Les coffres-forts et les sauvegardes distants restent sous les paramètres de rétention et les outils de suppression du fournisseur que vous avez choisi. La désactivation de la synchronisation ne supprime pas automatiquement les objets côté fournisseur.
- Ce site Web ne stocke aucun cookie et n'envoie aucune télémétrie de produit.
8. Vos choix et droits
Vous pouvez utiliser OTPManager sans synchronisation à distance, restreindre ou révoquer l'accès au site dans les paramètres du navigateur, désactiver la détection automatique, verrouiller le coffre-fort, exporter vos données, supprimer des entrées, effacer les données locales et supprimer des objets distants via votre fournisseur. En fonction de votre juridiction, vous pouvez également contacter le développeur pour poser des questions sur la confidentialité ou exercer les droits applicables ; Étant donné que le développeur ne détient pas de base de données de comptes, il se peut qu'il n'y ait aucun enregistrement côté serveur à récupérer ou à effacer.
9. Sécurité, enfants et changements
Les mesures de sécurité et leurs limites sont décrites sur la page de sécurité. OTPManager est un utilitaire à usage général et n'est pas destiné aux enfants. Les modifications importantes de la politique mettront à jour la date d’entrée en vigueur et seront publiées sur cette URL avant ou avec la mise à jour de l’extension applicable.