О расширении
Site Reputation Checker — расширение для браузера Google Chrome, которое анализирует репутацию и безопасность веб-сайтов. Расширение собирает данные из открытых публичных источников и предоставляет агрегированный отчёт: возраст домена, SSL-сертификат, DNS-записи, наличие в блеклистах, открытые порты и уязвимости.
Разработчик: MurKir (murkir.com).
Собираемые данные
Расширение обрабатывает только доменное имя сайта, который вы решили проверить. Никакие персональные данные пользователя не собираются, не передаются и не хранятся.
| Данные | Цель | Хранение |
|---|---|---|
| Доменное имя | Передаётся на сервер для анализа | Кеш 1 час |
| Результаты проверки | Отображение отчёта | Кеш 1 час (локально + сервер) |
| Настройки мониторинга | Периодическая проверка закладок | chrome.storage.sync |
| URL-адреса из закладок | Извлечение доменов для мониторинга (если включён) | Не хранятся, обрабатываются локально |
✅ Что мы НЕ собираем
Историю посещений, cookies, пароли, данные форм, содержимое страниц, IP-адрес пользователя, геолокацию, идентификаторы устройства, данные аккаунтов Google или любых других сервисов.
Как работает серверная часть
При проверке сайта расширение отправляет один запрос на сервер murkir.com, передавая только доменное имя проверяемого сайта. Сервер выполняет проверки через публичные API и возвращает результат.
🔍 Источники данных на сервере
RDAP/WHOIS (публичный), DNS (нативный), SSL-сертификат (OpenSSL), Shodan InternetDB (бесплатный, без ключа), Wayback Machine (публичный), ip-api.com/ipapi.co (GeoIP), VirusTotal API, Google Safe Browsing API, Open PageRank API. Все источники — публичные сервисы с открытым или бесплатным доступом.
API-ключи для VirusTotal, Google Safe Browsing и Open PageRank хранятся только на сервере в файле конфигурации, недоступном извне. Расширение не содержит и не запрашивает API-ключи у пользователя.
Хранение данных
Результаты проверок кешируются в двух местах для ускорения повторных запросов и снижения нагрузки на внешние API.
| Место | Формат | Срок жизни |
|---|---|---|
| Браузер | chrome.storage.local | 1 час |
| Сервер | JSON-файлы в закрытой директории | 1 час |
Кеш расширения можно сбросить кнопкой «↻» в интерфейсе. Серверный кеш очищается автоматически по истечении TTL. Кеш не содержит никаких данных о пользователе — только результаты проверки доменов.
Функция мониторинга
Расширение имеет необязательную функцию периодической проверки сайтов из ваших закладок на наличие в блеклистах. Эта функция выключена по умолчанию и активируется только вручную в настройках.
При включении мониторинга расширение читает URL-адреса из закладок браузера, извлекает из них доменные имена и отправляет их на сервер для проверки. Содержимое закладок (названия, папки, теги) не передаётся — только доменные имена. Список доменов не сохраняется ни в расширении, ни на сервере.
При обнаружении новой угрозы (сайт попал в блеклист, появились вирусные детекции) вы получаете Chrome-уведомление.
Запрашиваемые разрешения
| Разрешение | Зачем нужно |
|---|---|
| activeTab | Получение URL текущей вкладки при клике на иконку расширения |
| storage | Кеширование результатов и хранение настроек мониторинга |
| bookmarks | Чтение закладок для функции мониторинга (только при включении) |
| alarms | Таймер периодического запуска мониторинга закладок |
| notifications | Уведомления об обнаруженных угрозах в закладках |
| host: murkir.com | Единственный внешний запрос — к серверу анализа |
✅ Минимальные разрешения
Расширение не запрашивает доступ ко всем сайтам, не читает содержимое страниц, не перехватывает трафик и не модифицирует веб-страницы. Единственное сетевое соединение — к серверу murkir.com.
Передача данных третьим лицам
Доменное имя проверяемого сайта передаётся следующим публичным сервисам через серверную часть (не напрямую из браузера) для получения данных о репутации:
RDAP (rdap.org) Cloudflare DNS Shodan InternetDB Wayback Machine ip-api.com ipapi.co VirusTotal Google Safe Browsing Open PageRank
Каждый из этих сервисов имеет собственную политику конфиденциальности. Мы не передаём никаких данных о пользователе — только доменное имя проверяемого сайта.
Мы не продаём, не передаём и не предоставляем какие-либо данные рекламным сетям, аналитическим системам или иным коммерческим третьим лицам.
HTML-экспорт
Расширение позволяет экспортировать результаты проверки в HTML-файл. Этот файл генерируется локально в браузере, сохраняется на ваш компьютер и не передаётся на сервер или куда-либо ещё. Вы полностью контролируете, кому и как передавать этот файл.
Контроль над данными
Вы имеете полный контроль над всеми данными расширения:
Очистка кеша — кнопка «↻» в popup или удаление данных расширения в chrome://extensions.
Отключение мониторинга — переключатель в настройках расширения. При отключении доступ к закладкам прекращается.
Удаление расширения — полностью удаляет все локальные данные, включая кеш и настройки. Серверный кеш очищается автоматически в течение 1 часа.
Обновления политики
Мы можем обновлять эту политику при добавлении новых функций. Существенные изменения будут отражены в дате обновления вверху страницы. Продолжая использовать расширение после изменений, вы принимаете обновлённую политику.
Связь с разработчиком
Если у вас есть вопросы о конфиденциальности или работе расширения, свяжитесь со мной:
Сайт: murkir.com
GitHub: github.com/Murkirpus