Gezinme kayıtları yerel depoda
Ziyaretler, aktif oturumlar, ayarlar ve paylaşım durumu browser.storage.local üzerinden okunuyor ve yazılıyor.
background.js · readLocal / writeLocalBu sayfa SELFLEX’in hangi verileri işlediğini, kod denetiminde ne bulduğumuzu ve sonuçları kendi cihazında nasıl tekrar edebileceğini açıklar.
Sonuçlar, 6 Ağustos 2026 tarihinde Chrome Web Store ve Firefox Add-ons’tan herkese açık olarak indirilen v1.4.2 paketlerinin statik incelemesine dayanır.
Ziyaretler, aktif oturumlar, ayarlar ve paylaşım durumu browser.storage.local üzerinden okunuyor ve yazılıyor.
background.js · readLocal / writeLocalBir sunucuya veri gönderebilecek fetch, XMLHttpRequest, WebSocket, sendBeacon veya analytics SDK kullanımı tespit edilmedi.
Yayın paketi statik taraması · v1.4.2Yeni sekme sayfası ve uygulama dashboard’u tüm arayüz dosyalarını paket içinden yüklüyor. Harici CDN veya üçüncü taraf çalışma zamanı kodu kullanılmıyor.
dashboard.html · manifest.jsonSELFLEX, gezinme geçmişini bir SELFLEX sunucusuna veya analiz sağlayıcısına göndermez. Ancak dashboard’da site simgesi göstermek için ilgili sitenin favicon adresi kullanılabilir. Bu, geçmiş kayıtlarının topluca yüklenmesi değildir; yine de ağ kaydında ilgili alan adına bir görsel isteği olarak görünebilir.
SELFLEX Sync etkinleştirildiğinde seçilen veri grupları cihazdan çıkar. Bu aktarım bir SELFLEX sunucusuna değil, kullanıcının kendi Apple hesabına ait özel iCloud veritabanına yapılır ve yük cihazda şifrelenir. Kapsamın tamamı ayrı bir belgede tanımlanmıştır: SELFLEX Sync Veri İşleme Beyanı.
Doğru iddia: SELFLEX’in uzak veri deposu, kullanıcı hesabı, telemetry veya analytics altyapısı yoktur.
Aşağıdaki kontrolleri kendi kurulumunda tekrarlayabilirsin.
chrome://extensions adresini aç.storage.local içinde tutuluyor.background.js farklı; tam yeniden üretilebilirlik doğrulanmış sayılmıyor.Bir dosya değişirse hash değeri de değişir. Tam değerler indirilebilir denetim kaydında bulunur.
8ce297ed…99009cba145d51…1a55d4831ca48…b015dd6370f97…b3d41826f6cea…15126bcdeb57b0…2a3772db07901a…59cdf508dcfc23…5a8d1038fada915…4933cab255855e…904a9VirusTotal, paket içinde bilinen zararlı yazılım veya şüpheli imza olup olmadığını kontrol etmeye yardımcı olur. Fakat bir uzantının çalışma sırasında hangi veriyi nereye gönderdiğini tek başına kanıtlamaz. Bu nedenle VirusTotal sonucunu, kaynak kod denetimi ve canlı ağ testiyle birlikte kullanmak gerekir.

Raporlanabilir bir güvenlik veya gizlilik bulgusu, pazarlama iddiasından daha değerlidir.