1. Legkisebb jogosultság
Csak az Gmail felhasználói felülethez, a böngésző tárhelyéhez, az Google bejelentkezéshez és az Mailshu API-hoz szükséges engedélyeket kérjük. Más webhelyeket nem olvasunk vagy módosítunk.
2. Adatminimalizálás
A tárgy és a címzett a böngészőben marad. A szerver csak a stabil Google azonosítót, a követőazonosítókat, az időbélyegeket, az állapotot, a megbízhatóságot és a darabszámot tárolja – nem a törzseket, a mellékleteket, a nyers IP-címeket vagy a hozzáférési tokeneket.
3. Szállítás és tárolás
A forgalom HTTPS-t használ, az adatokat hozzáférés-vezérelt, felügyelt tárolóban tárolják, és a követési rekordokat legfeljebb 90 nap elteltével eltávolítják.
4. Kód integritása
A csomag tartalmaz egy végrehajtható bővítménykódot; távolról nem töltődik le végrehajtható kód.
5. Hamis pozitív redukció
Az ismert biztonsági szkennerek és az azonnali önbetöltő programok titkosítva vannak, bár a képproxyk és az adatvédelmi funkciók továbbra is befolyásolhatják az eredményeket.
6. Sebezhetőségi válasz
Jelentse a biztonsági problémákat bizalmas adatok nélkül az gajungssamzzang@gmail.com-nek. Felmérjük a hatásokat, és korlátozhatjuk a funkciókat, javításokat adhatunk ki, és értesíthetjük a felhasználókat.
7. Felelős közzététel
Ne használja ki a problémákat, és ne férjen hozzá más felhasználók adataihoz, és hagyjon ésszerű időt a hibaelhárításra.