Данные и разрешения
Что видит VPN-расширение и VPN-сервер
У расширения, прокси-сервера, интернет-провайдера и открытого сайта разная видимость. Важно разделять данные, которые код обрабатывает локально для функции, метаданные текущего соединения и сведения, которые действительно записываются в журнал.
- Полные URL в журнале
- Не сохраняются
- AdBlock
- Обрабатывает страницу локально
- Идентификатор
- Случайный, без email
- Срок техжурналов
- Не более 24 часов
Кто что видит при открытии сайта
| Участник | Проксируемый HTTPS-сайт | Прямой маршрут Smart Routing |
|---|---|---|
| Локальный код расширения | Может обрабатывать адрес и структуру страницы для AdBlock | Та же локальная обработка, если AdBlock включён |
| Прокси WW.pro | Исходный IP, назначение, время и объём; содержимое HTTPS зашифровано | Соединение через прокси не проходит |
| Провайдер или локальная сеть | Соединение с прокси, его время и объём | Обычные сетевые метаданные прямого соединения |
| Открытый сайт | IP прокси и всё, что пользователь сообщает сайту | Обычный публичный IP пользователя и переданные сайту данные |
Сайт независимо от VPN видит собственный URL, отправленные ему формы, cookies и авторизованный аккаунт. VPN скрывает обычный IP от проксируемого сайта, но не мешает сайту распознать уже вошедшего пользователя.
Что обрабатывается локально в Chrome
В постоянном локальном хранилище находятся случайный идентификатор установки, состояние подключения, пользовательские переключатели, статистика текущей работы и данные фильтрующего движка. Временная сессия с адресом прокси и учётными данными помещается в сессионное, а не постоянное локальное хранилище Chrome. Она ограничена сроком действия и жизненным циклом этого хранилища; при отключении расширение перестаёт использовать её и очищает учётные данные из памяти фонового процесса.
При включённом AdBlock адрес страницы, сетевые запросы и структура документа сопоставляются с локальными правилами. Это необходимо, чтобы заблокировать рекламный запрос или скрыть элемент. Публичные списки EasyList, EasyPrivacy, RU AdList и Fanboy периодически обновляются; серверы списков могут получить обычные метаданные запроса на обновление, включая IP, но расширение не передаёт им историю посещений.
Что технически доступно VPN-серверу
При выдаче сессии сервер получает случайный идентификатор установки, версию расширения и исходный IP, необходимый также для ограничения злоупотреблений. Во время проксирования серверу нужен адрес назначения, иначе он не сможет установить соединение. Он также считает объём переданных байтов и скорость, чтобы применять лимит и показывать статистику.
Для HTTPS Chrome создаёт сквозное TLS-соединение с сайтом внутри прокси-туннеля. Код сервера WW.pro передаёт байты туннеля и не устанавливает собственный сертификат вместо сертификата сайта. Поэтому путь URL, query-параметры, содержимое страницы, формы и ответы не доступны прокси в открытом виде. У обычного HTTP сквозного шифрования нет: запрос и ответ технически доступны промежуточному серверу.
Что записывается, а что не записывается
| Категория | Техническая обработка | Запись в журнал WW.pro |
|---|---|---|
| Адрес назначения | Нужен для текущего соединения | Домен и полный URL не записываются |
| Содержимое HTTPS | Передаётся как зашифрованные байты | Не записывается |
| Прокси-токен | Проверяется для допуска сессии | Не записывается |
| Событие соединения | Время, объём, длительность и результат | Записывается с псевдонимным хешем сессии |
| Категория ошибки | Нужна для эксплуатации | Записывается без адреса назначения |
Технические журналы разбиты по времени и автоматически удаляются не позднее чем через 24 часа. Оперативные агрегаты трафика используются для статистики и очищаются отдельно в памяти сервера. Актуальные обязательства всегда следует сверять с политикой конфиденциальности.
Почему Chrome показывает «доступ ко всем сайтам»
Разрешение <all_urls> описывает техническую возможность локального кода, а не автоматическую отправку всех данных издателю. В WW.pro оно связано с фильтрацией рекламы на любых HTTP- и HTTPS-страницах и с обработкой аутентификации прокси. Manifest также объявляет отдельные возможности:
proxy— установить рабочий или блокирующий прокси-маршрут;privacy— ограничить непроксированный WebRTC UDP;storageиunlimitedStorage— хранить настройки и базы фильтров;alarms— обновлять сессию и повторять подключение после ошибки;declarativeNetRequest— включать упакованные сетевые правила AdBlock;scripting— применять упакованные косметические фильтры и scriptlets;tabsиwebNavigation— синхронизировать фильтрацию во вкладках и открывать официальные страницы;webRequestиwebRequestAuthProvider— передавать временные данные только настроенному прокси и учитывать попытки аутентификации.
Контент-скрипт фильтрации загружается на HTTP- и HTTPS-страницах, включая фреймы, с начала загрузки документа. Логика поставляется внутри расширения; удалённый JavaScript для неё не загружается.
Короткие ответы
Видит ли VPN-сервер историю посещений?
Прокси технически получает адрес назначения для текущего соединения, но WW.pro не записывает домены, полные URL или историю посещений в технические журналы. Обработка во время передачи и долговременное хранение — не одно и то же.
Видит ли WW.pro пароли на HTTPS-сайтах?
При корректном HTTPS пароль находится внутри TLS-соединения между Chrome и сайтом. Прокси WW.pro передаёт этот зашифрованный туннель и не подменяет сертификат сайта. На HTTP-странице такой защиты нет.
Зачем расширению доступ ко всем сайтам?
Он нужен локальному фильтрующему движку для блокировки сетевых и визуальных элементов на разных сайтах, а также обработчику аутентификации настроенного прокси. Широкая возможность API не означает, что вся доступная информация отправляется на сервер.
Чтобы понять последовательность этих операций, откройте подробную схему работы VPN-расширения.
Free VPN WW.pro
Начните с бесплатного расширения
Без аккаунта и банковской карты. VPN и AdBlock включаются отдельно.