Политика конфиденциальности
Коротко
Tabstash не отправляет никакие данные никуда. Скриншоты вкладок, текст страниц, теги и заметки хранятся только локально в вашем браузере (IndexedDB). У расширения нет сервера, нет аналитики, нет рекламы и не требуется аккаунт.
01Какие данные сохраняются
Когда вы нажимаете «Сохранить все вкладки» (или расширение фоново обновляет уже сохранённую вкладку), оно сохраняет:
- Скриншот видимой области страницы (
chrome.tabs.captureVisibleTab); - Текст страницы (
document.body.innerText, до 5000 символов) для полнотекстового поиска; - Заголовок, URL, домен и favicon вкладки;
- Тег и заметку, которые вы вводите вручную;
- Время последнего взаимодействия с вкладкой.
Всё это — обычные данные открытых вами вкладок. Расширение не собирает данные о вас как о личности (имя, email, платёжные данные и т.п.) и не запрашивает доступ к аккаунтам.
02Где хранятся данные
Все данные хранятся локально, в браузере пользователя, в IndexedDB
(хранилища savedTabs и screenshotCache). Они не покидают
устройство: расширение не делает сетевых запросов к каким-либо серверам — ни к
собственным, ни к сторонним.
Удаление расширения или очистка данных браузера для него полностью удаляет всю сохранённую информацию.
03Разрешения и зачем они нужны
| Разрешение | Зачем |
|---|---|
tabs | Получить список открытых вкладок текущего окна и переключаться между ними при открытии сохранённой карточки. |
sidePanel | Показывать интерфейс расширения в боковой панели Chrome. |
scripting | Извлечь текст страницы для полнотекстового поиска и сделать скриншот видимой вкладки. |
storage | Хранить настройки шифрования (режим, соль, флаг пароля) в chrome.storage. |
host_permissions: <all_urls> | Работать на любой сохранённой вами вкладке — без этого разрешения расширение не может снять скриншот и прочитать текст произвольной страницы. |
Расширение не работает на служебных страницах Chrome (chrome://) и Chrome Web Store — это ограничение самого браузера.
04Шифрование содержимого
Текст сохранённых страниц можно шифровать (AES-GCM через Web Crypto API):
- По умолчанию — прозрачное шифрование случайным локальным ключом, без пароля и без трения для пользователя;
- По желанию — защита паролем (ключ выводится через PBKDF2 и хранится только в памяти вкладки на время сессии). Включение пароля перешифровывает ранее сохранённый контент.
В обоих случаях ключи не покидают устройство и никуда не передаются.
06Контроль и удаление данных
- Кнопка 🗑 на карточке вкладки удаляет её сохранённую копию (скриншот, текст, тег, заметку) немедленно;
- Удаление расширения из Chrome удаляет все локальные данные вместе с ним;
- Данные можно также очистить через настройки браузера («Очистить данные сайта» для расширения).
07Контакты
Вопросы по этой политике — на email it.leha@gmail.com.
Privacy Policy
In short
Tabstash never sends your data anywhere. Tab screenshots, page text, tags and notes are stored only locally in your browser (IndexedDB). There is no server, no analytics, no ads, and no account is required.
01What data is saved
When you click "Save all tabs" (or the extension refreshes an already-saved tab in the background), it stores:
- A screenshot of the visible page area (
chrome.tabs.captureVisibleTab); - Page text (
document.body.innerText, up to 5000 characters) for full-text search; - The tab's title, URL, domain and favicon;
- The tag and note you enter manually;
- The time of your last interaction with the tab.
This is ordinary data from tabs you already have open. The extension does not collect personal identifiers (name, email, payment info, etc.) and does not request access to any accounts.
02Where data is stored
All data is stored locally, on the user's device, in IndexedDB (the
savedTabs and screenshotCache stores). It never leaves the
device — the extension makes no network requests to any server, ours or third-party.
Removing the extension, or clearing its browsing data, deletes all saved information.
03Permissions and why they're needed
| Permission | Why |
|---|---|
tabs | List open tabs in the current window and switch to a tab when you open a saved card. |
sidePanel | Show the extension's UI in Chrome's side panel. |
scripting | Extract page text for full-text search and capture a screenshot of the visible tab. |
storage | Store encryption settings (mode, salt, password flag) in chrome.storage. |
host_permissions: <all_urls> | Work on any tab you choose to save — without this, the extension cannot screenshot or read the text of an arbitrary page. |
The extension cannot run on internal Chrome pages (chrome://) or the Chrome Web Store — this is a browser-level restriction.
04Content encryption
Saved page text can be encrypted (AES-GCM via the Web Crypto API):
- By default — transparent encryption with a random local key, no password, no friction;
- Optionally — password protection (the key is derived via PBKDF2 and kept only in the tab's memory for the session). Turning on a password re-encrypts previously saved content.
In both cases keys never leave the device and are never transmitted.
05Third-party sharing
The extension does not share data with third parties, does not use analytics or tracking, shows no ads, and does not sell or rent any user data. This is consistent with the Chrome Web Store User Data policy.
06Control and deletion
- The 🗑 button on a tab card deletes its saved copy (screenshot, text, tag, note) immediately;
- Removing the extension from Chrome deletes all local data with it;
- Data can also be cleared via the browser's "Clear site data" option for the extension.
07Contact
Questions about this policy: it.leha@gmail.com.