1. Prinzip der minimalen Berechtigungen
Wir fordern lediglich die Berechtigungen an, die für die Benutzeroberfläche von Gmail, den Browserspeicher, die Anmeldung bei Google und die API von Mailshu erforderlich sind. Andere Websites werden weder gelesen noch verändert.
2. Datenminimierung
Subjekte und Empfänger bleiben im Browser. Der Server speichert lediglich die stabile Google-Kennung, Tracking-IDs, Zeitstempel, Status, Konfidenzintervall und Anzahl – keine Nachrichtentexte, Anhänge, IP-Adressen oder Zugriffstoken.
3. Transport und Lagerung
Der Datenverkehr erfolgt über HTTPS, die Daten werden in einem zugriffskontrollierten, verwalteten Speicher aufbewahrt, und die Tracking-Datensätze werden nach bis zu 90 Tagen gelöscht.
4. Codeintegrität
Der ausführbare Erweiterungscode ist im Paket enthalten; es wird kein ausführbarer Code von einem externen Server heruntergeladen.
5. Reduzierung falsch-positiver Ergebnisse
Bekannte Sicherheitsscanner und sofortige Selbstladefunktionen sind klassifiziert, allerdings können Bildproxys und Datenschutzfunktionen die Ergebnisse weiterhin beeinflussen.
6. Reaktion auf Schwachstellen
Melden Sie Sicherheitslücken ohne sensible Daten an gajungssamzzang@gmail.com. Wir bewerten die Auswirkungen und können Funktionen einschränken, Fehlerbehebungen veröffentlichen und die Nutzer benachrichtigen.
7. Verantwortungsvolle Offenlegung
Nutzen Sie keine Sicherheitslücken aus und greifen Sie nicht auf Daten anderer Nutzer zu. Gewähren Sie ausreichend Zeit zur Behebung der Probleme.