Данные и разрешения

Что видит VPN-расширение и VPN-сервер

У расширения, прокси-сервера, интернет-провайдера и открытого сайта разная видимость. Важно разделять данные, которые код обрабатывает локально для функции, метаданные текущего соединения и сведения, которые действительно записываются в журнал.

Полные URL в журнале
Не сохраняются
AdBlock
Обрабатывает страницу локально
Идентификатор
Случайный, без email
Срок техжурналов
Не более 24 часов

Кто что видит при открытии сайта

УчастникПроксируемый HTTPS-сайтПрямой маршрут Smart Routing
Локальный код расширенияМожет обрабатывать адрес и структуру страницы для AdBlockТа же локальная обработка, если AdBlock включён
Прокси WW.proИсходный IP, назначение, время и объём; содержимое HTTPS зашифрованоСоединение через прокси не проходит
Провайдер или локальная сетьСоединение с прокси, его время и объёмОбычные сетевые метаданные прямого соединения
Открытый сайтIP прокси и всё, что пользователь сообщает сайтуОбычный публичный IP пользователя и переданные сайту данные

Сайт независимо от VPN видит собственный URL, отправленные ему формы, cookies и авторизованный аккаунт. VPN скрывает обычный IP от проксируемого сайта, но не мешает сайту распознать уже вошедшего пользователя.

Что обрабатывается локально в Chrome

В постоянном локальном хранилище находятся случайный идентификатор установки, состояние подключения, пользовательские переключатели, статистика текущей работы и данные фильтрующего движка. Временная сессия с адресом прокси и учётными данными помещается в сессионное, а не постоянное локальное хранилище Chrome. Она ограничена сроком действия и жизненным циклом этого хранилища; при отключении расширение перестаёт использовать её и очищает учётные данные из памяти фонового процесса.

При включённом AdBlock адрес страницы, сетевые запросы и структура документа сопоставляются с локальными правилами. Это необходимо, чтобы заблокировать рекламный запрос или скрыть элемент. Публичные списки EasyList, EasyPrivacy, RU AdList и Fanboy периодически обновляются; серверы списков могут получить обычные метаданные запроса на обновление, включая IP, но расширение не передаёт им историю посещений.

Что технически доступно VPN-серверу

При выдаче сессии сервер получает случайный идентификатор установки, версию расширения и исходный IP, необходимый также для ограничения злоупотреблений. Во время проксирования серверу нужен адрес назначения, иначе он не сможет установить соединение. Он также считает объём переданных байтов и скорость, чтобы применять лимит и показывать статистику.

Для HTTPS Chrome создаёт сквозное TLS-соединение с сайтом внутри прокси-туннеля. Код сервера WW.pro передаёт байты туннеля и не устанавливает собственный сертификат вместо сертификата сайта. Поэтому путь URL, query-параметры, содержимое страницы, формы и ответы не доступны прокси в открытом виде. У обычного HTTP сквозного шифрования нет: запрос и ответ технически доступны промежуточному серверу.

Что записывается, а что не записывается

КатегорияТехническая обработкаЗапись в журнал WW.pro
Адрес назначенияНужен для текущего соединенияДомен и полный URL не записываются
Содержимое HTTPSПередаётся как зашифрованные байтыНе записывается
Прокси-токенПроверяется для допуска сессииНе записывается
Событие соединенияВремя, объём, длительность и результатЗаписывается с псевдонимным хешем сессии
Категория ошибкиНужна для эксплуатацииЗаписывается без адреса назначения

Технические журналы разбиты по времени и автоматически удаляются не позднее чем через 24 часа. Оперативные агрегаты трафика используются для статистики и очищаются отдельно в памяти сервера. Актуальные обязательства всегда следует сверять с политикой конфиденциальности.

Почему Chrome показывает «доступ ко всем сайтам»

Разрешение <all_urls> описывает техническую возможность локального кода, а не автоматическую отправку всех данных издателю. В WW.pro оно связано с фильтрацией рекламы на любых HTTP- и HTTPS-страницах и с обработкой аутентификации прокси. Manifest также объявляет отдельные возможности:

  • proxy — установить рабочий или блокирующий прокси-маршрут;
  • privacy — ограничить непроксированный WebRTC UDP;
  • storage и unlimitedStorage — хранить настройки и базы фильтров;
  • alarms — обновлять сессию и повторять подключение после ошибки;
  • declarativeNetRequest — включать упакованные сетевые правила AdBlock;
  • scripting — применять упакованные косметические фильтры и scriptlets;
  • tabs и webNavigation — синхронизировать фильтрацию во вкладках и открывать официальные страницы;
  • webRequest и webRequestAuthProvider — передавать временные данные только настроенному прокси и учитывать попытки аутентификации.

Контент-скрипт фильтрации загружается на HTTP- и HTTPS-страницах, включая фреймы, с начала загрузки документа. Логика поставляется внутри расширения; удалённый JavaScript для неё не загружается.

Короткие ответы

Видит ли VPN-сервер историю посещений?

Прокси технически получает адрес назначения для текущего соединения, но WW.pro не записывает домены, полные URL или историю посещений в технические журналы. Обработка во время передачи и долговременное хранение — не одно и то же.

Видит ли WW.pro пароли на HTTPS-сайтах?

При корректном HTTPS пароль находится внутри TLS-соединения между Chrome и сайтом. Прокси WW.pro передаёт этот зашифрованный туннель и не подменяет сертификат сайта. На HTTP-странице такой защиты нет.

Зачем расширению доступ ко всем сайтам?

Он нужен локальному фильтрующему движку для блокировки сетевых и визуальных элементов на разных сайтах, а также обработчику аутентификации настроенного прокси. Широкая возможность API не означает, что вся доступная информация отправляется на сервер.

Чтобы понять последовательность этих операций, откройте подробную схему работы VPN-расширения.

Free VPN WW.pro

Начните с бесплатного расширения

Без аккаунта и банковской карты. VPN и AdBlock включаются отдельно.