Security Policy
Última atualização: 11 de abril de 2026.
Escopo de segurança
O projeto é uma extensão de navegador Manifest V3 com foco em minimização de permissões, segurança de UI e transparência de fluxo de dados.
Práticas adotadas
- Permissões mÃnimas no manifesto (
contextMenus, storage).
host_permissions restrito ao endpoint da MyMemory API.
- Sem uso de
innerHTML para renderizar texto de usuário/API no histórico.
- Armazenamento local limitado para histórico e cache.
- Tratamento explÃcito de falhas de rede/API no fluxo de tradução.
Modelo de ameaça (resumo)
Riscos principais considerados:
- Injeção de conteúdo na UI do popup.
- Exposição de dados sensÃveis ao usar provedor externo de tradução.
- Uso excessivo de permissões de extensão.
- Falhas de UX que levem o usuário a decisões inseguras.
Reportando vulnerabilidades
Se você identificar uma vulnerabilidade:
- Abra uma issue com tÃtulo
security: descrevendo impacto e reprodução.
- Se preferir, sinalize que deseja reporte privado na issue sem detalhes técnicos públicos.
- O mantenedor deve responder com triagem inicial em até 7 dias corridos.
Boas práticas para usuários e equipes
- Evite traduzir dados sensÃveis, segredos, dados regulados ou informações confidenciais sem validação interna.
- Revise a polÃtica de privacidade antes de adoção corporativa.
- Em ambientes enterprise, considere roadmap para backend próprio de tradução.