TEXTPIPE · QUYỀN RIÊNG TƯ

Một đường ống ngắn cho văn bản. Một chính sách rõ ràng cho dữ liệu.

Textpipe đồng bộ đoạn văn bản bạn chủ động lưu bằng Chrome Sync. Nhà phát triển không vận hành máy chủ nhận nội dung của bạn; Chrome/Google xử lý dữ liệu đồng bộ để cung cấp tính năng này.

Phiên bản
Textpipe 1.0.0
Ngày hiệu lực
Nhà phát triển
Hoang Tat

01

Mục đích và phạm vi

Textpipe có một mục đích duy nhất: lưu một đoạn văn bản ngắn mà bạn chủ động nhập, dán hoặc chọn, rồi giúp đoạn văn bản đó xuất hiện trên các bản cài Chrome của chính bạn thông qua Chrome Sync. Các máy cần đăng nhập đúng tài khoản Chrome, bật Sync và cài cùng extension Textpipe.

Textpipe không phải ứng dụng chat thời gian thực, dịch vụ chuyển file, trình theo dõi clipboard hay trình quản lý mật khẩu. Mỗi lần lưu hỗ trợ tối đa 5.000 byte UTF-8.

02

Dữ liệu Textpipe xử lý

Để thực hiện yêu cầu của bạn, extension có thể xử lý:

  • Văn bản bạn chủ động nhập, dán hoặc gửi từ phần chữ đang chọn bằng menu chuột phải.
  • Passphrase Private Lock do bạn nhập; passphrase được xử lý cục bộ và không được lưu, đồng bộ hay gửi tới máy chủ của nhà phát triển.
  • ID ngẫu nhiên của bản ghi và thiết bị; ID thiết bị được giữ cục bộ và được chép vào bản ghi đồng bộ dưới dạng sourceId giả danh để nhận biết nội dung đến từ máy khác.
  • Thời điểm tạo, cập nhật, hết hạn và trạng thái; lựa chọn thời gian lưu; thiết lập bảo mật; con trỏ đọc/dọn dữ liệu.
  • Bản nháp chưa lưu trong phiên Chrome; ciphertext, IV, salt, ID khóa và tham số dẫn xuất khóa khi dùng Private Lock.

Textpipe chỉ ghi văn bản vào clipboard sau khi bạn bấm Copy. Extension không đọc clipboard và không yêu cầu quyền clipboardRead.

03

Lưu trữ và Chrome Sync

  • chrome.storage.sync: lưu nội dung đã lưu hoặc ciphertext, thiết lập, sourceId và metadata đồng bộ. Khi Chrome Sync bật, Chrome/Google xử lý và chuyển dữ liệu này giữa các thiết bị theo điều khoản và chính sách của Google.
  • chrome.storage.local: lưu ID thiết bị ngẫu nhiên cùng trạng thái đọc và dọn dữ liệu cục bộ.
  • chrome.storage.session: tạm giữ bản nháp chưa lưu, khóa dẫn xuất trong phiên và kết quả thao tác ngắn hạn. Bản nháp ở chế độ thường là plaintext; bản nháp Private Lock được mã hóa khi có khóa phiên hợp lệ.

Textpipe không vận hành máy chủ riêng và nhà phát triển không nhận bản sao nội dung qua máy chủ của mình. Nếu Chrome Sync bị tắt, storage.sync hoạt động như bộ nhớ cục bộ và nội dung không được chuyển sang máy khác.

04

Quyền truy cập

  • storage: lưu, đồng bộ và quản lý đoạn văn bản, thiết lập, bản nháp và trạng thái cần thiết.
  • alarms: lên lịch kiểm tra để ẩn và dọn nội dung đã hết hạn.
  • contextMenus: thêm mục “Thêm vào Textpipe” và chỉ dùng phần chữ bạn đã chọn sau khi bạn bấm mục đó.

Sự kiện menu của Chrome có thể chứa ngữ cảnh trang, nhưng Textpipe chỉ sử dụng và lưu selectionText. Extension bỏ qua URL trang, URL frame, tiêu đề tab và không tạo lịch sử duyệt web.

Extension không yêu cầu host permissions, tabs hay clipboardRead; không dùng content script, analytics, quảng cáo, mã từ xa hoặc endpoint mạng do nhà phát triển vận hành.

05

Private Lock và giới hạn bảo mật

Chế độ thường lưu văn bản dạng plaintext ở tầng extension storage. Không dùng chế độ này cho mật khẩu, OTP, private key, API token hoặc dữ liệu nhạy cảm.

Khi bạn bật Private Lock, Textpipe mã hóa nội dung bằng AES-256-GCM trước khi ghi vào Chrome Sync. Passphrase không được lưu hay đồng bộ; khóa dẫn xuất chỉ được cache tạm trong storage.session và bị xóa khi bạn khóa thủ công hoặc phiên kết thúc.

Private Lock không mã hóa toàn bộ metadata như thời gian, hạn dùng, số lượng hoặc kích thước bản ghi. Tính năng này chưa được kiểm toán độc lập, không được mô tả là zero knowledge hoặc trình quản lý mật khẩu, và không thể bảo vệ máy đã mở khóa khỏi malware, keylogger hay người có quyền truy cập thiết bị.

06

Thời gian lưu và xóa

Mặc định, nội dung note hiển thị trong 24 giờ. Bạn có thể chọn 1 giờ, 24 giờ, 7 ngày hoặc không tự hết hạn. Khi hết hạn, Textpipe ẩn nội dung và dọn storage khi Chrome có thể chạy tác vụ.

Việc dọn dữ liệu có thể chậm khi Chrome đang đóng, thiết bị offline hoặc Sync đang chờ. Các thiết lập và marker đồng bộ nhỏ không chứa nội dung có thể được giữ lâu hơn, gồm marker chống phát lại cho mỗi security epoch. Clear, Reset và gỡ extension không đảm bảo xóa an toàn tức thời khỏi mọi thiết bị offline, replica hay backup.

07

Cách dữ liệu được sử dụng và chia sẻ

Dữ liệu chỉ được dùng để nhận phần chữ bạn chọn, lưu, đồng bộ, hiển thị, sao chép, mã hóa/giải mã, hết hạn và xóa đoạn văn bản theo yêu cầu của bạn. Nhà phát triển không bán dữ liệu, không gửi dữ liệu cho nhà quảng cáo, không dùng cho analytics, profiling, quảng cáo cá nhân hóa, đánh giá tín dụng hoặc cho vay, và không cho nhân sự của mình đọc nội dung.

Chrome/Google là hạ tầng xử lý cần thiết cho Chrome Sync. Tuyên bố nhà phát triển không nhận nội dung không có nghĩa là dữ liệu plaintext ở chế độ thường không được Chrome/Google xử lý khi Sync bật.

Chrome Web Store Limited Use

Việc sử dụng thông tin nhận được từ Google APIs sẽ tuân thủ Chrome Web Store User Data Policy, bao gồm các yêu cầu Limited Use.

08

Quyền kiểm soát của bạn

Bạn có thể:

  • Không nhập hoặc gửi dữ liệu vào Textpipe.
  • Chọn thời gian lưu ngắn hơn hoặc bật Private Lock.
  • Dùng Clear để xóa note hiện tại hoặc Reset có xác nhận để xóa dữ liệu Textpipe đã đồng bộ và khôi phục thiết lập mặc định.
  • Gỡ extension để xóa local/session storage trên thiết bị đó; các bản sao đã đồng bộ trên thiết bị khác có thể vẫn tồn tại.
  • Quản lý hoặc tắt Chrome Sync trong phần cài đặt Chrome.

09

Quyền riêng tư của trẻ em

Textpipe không được thiết kế để thu thập dữ liệu của trẻ em và không yêu cầu ngày sinh hoặc hồ sơ người dùng. Không nên nhập dữ liệu cá nhân nhạy cảm của trẻ em vào extension.

10

Thay đổi và liên hệ

Nếu hành vi, quyền truy cập, bên xử lý hoặc mục đích sử dụng dữ liệu thay đổi, chính sách này và khai báo trên Chrome Web Store sẽ được cập nhật trước khi phát hành phiên bản tương ứng. Ngày hiệu lực ở đầu trang sẽ được sửa.

Nếu có câu hỏi về quyền riêng tư, gửi email tới phpathere@gmail.com.