אבטחה
כיצד ExtSync מגנה על המשתמשים והמפתחים לאורך שרשרת ההפצה.
חתימה דיגיטלית
כל גרסה נחתמת ב-Ed25519 בשירות חתימה מבודד. ה-Agent מאמת את החתימה ואת ה-SHA-256 לפני כל התקנה ומסרב להתקין אם משהו לא תואם.
ניתוח מבודד
כל העלאה נבדקת ב-Worker נפרד: ZIP bomb, path traversal, קוד מרוחק, eval, קבצים בינאריים, התאמת manifest והרשאות.
שקיפות הרשאות
שינויים בהרשאות בין גרסאות מזוהים ומוצגים. הרשאות רגישות או גישה לכל האתרים דורשות אישור משתמש מפורש לפני התקנה.
ללא קוד מרוחק
כל קוד התוסף כלול בחבילה החתומה. אין הורדה או הרצה של JavaScript מהשרת.
פרטיות
איסוף מינימלי: מזהה מכשיר אקראי, גרסה, וסטטוס עדכון. ללא היסטוריית גלישה, תוכן דפים או סיסמאות. Telemetry הוא opt-in.
Rollback
עדכון שנכשל מגלגל אוטומטית לגרסה הקודמת — שנשמרת תמיד.