Permissões

As permissões que a extensão Tiuri pede ao navegador, para que serve cada uma e quais configurações uma organização pode definir por política.

Atualizado em

A tabela abaixo vem do manifest.json da extensão, versão 0.37.1.

Permissão Para que serve
Acesso aos sites Só os endereços das ferramentas de IA compatíveis (11 padrões de endereço). A extensão não pede acesso a todos os sites.
storage Guardar suas configurações, o cofre local de marcadores e o registro local de eventos.
activeTab Ler o endereço da aba ativa para o popup mostrar se o site é monitorado.
alarms Limpar a cada 5 minutos os marcadores que já expiraram e retomar a proteção no fim de uma pausa.
offscreen Rodar localmente, num documento isolado da extensão, os analisadores de código do Developer Shield. Só no Chrome e em navegadores Chromium; no Firefox, os analisadores rodam num iframe da página de fundo da extensão, sem esta permissão.

Os endereços estão em Compatibilidade.

A extensão não carrega código de fora do pacote. Os modelos da detecção avançada, baixados só se você pedir, são arquivos de dados conferidos antes do uso, não código.

Política gerenciada

Organizações podem configurar a Tiuri pelo armazenamento gerenciado do navegador (chrome.storage.managed), com ferramentas como as políticas do Chrome para empresas. Algumas das chaves disponíveis:

Chave O que define
enforcedMode Modo obrigatório: warn, mask ou silent
enforcedMethod Método de proteção obrigatório
allowUserOverride Se a pessoa pode mudar o que a política definiu
managedDetectors Detectores obrigatórios da organização
disabledBuiltins Detectores nativos desligados
developerShieldEnabled Liga ou desliga o Developer Shield
vaultTtlMinutes Tempo de vida do cofre local
auditRetentionDays Retenção do registro local de eventos
forceTokenizeAll Proteção obrigatória de todos os itens encontrados
allowAdvancedModels Com false, desliga a detecção avançada na organização

Com uma política ativa, o popup mostra “Política da organização ativa”. Se a política não puder ser carregada, envios com dados sensíveis ficam bloqueados.

Todas as páginas da documentação