← Voltar à página inicial

Política de Privacidade

Athena Chrome Bridge — Última atualização: 18 de agosto de 2026

Esta política descreve como a extensão Athena Chrome Bridge (“extensão”) coleta, usa e armazena informações. A extensão foi projetada para ser privada por padrão: ela não coleta dados em segundo plano, não tem telemetria e não se comunica com servidores de terceiros sem a ação explícita do usuário.

1. O que a extensão faz

A extensão permite que o usuário:

2. Dados coletados e processados

DadoQuandoOnde fica / para onde vai
Prompt do usuário Quando o usuário digita um comando na linha de comando Enviado diretamente da extensão para o provedor de IA configurado (ex.: DeepSeek), via HTTPS
Conteúdo da página (título, texto, HTML) Somente quando o comando do usuário exige (ex.: “leia a página”) e a IA decide usar a ferramenta correspondente Enviado ao provedor de IA na mesma conversa
Chave de API Armazenada quando o usuário salva nas Configurações Apenas no chrome.storage.local do navegador; enviada somente ao provedor de IA para autenticar a requisição do usuário
Credenciais de sites (usuário/senha de perfis de login) Quando o usuário cria perfis de login em Agendamentos Criptografadas (AES-GCM 256) com chave derivada de uma senha-mestre (PBKDF2) que nunca é armazenada — a chave fica só em memória e o cofre bloqueia ao reiniciar o Chrome. Usadas exclusivamente para preencher formulários de login em passos determinísticos; nunca são enviadas à IA nem registradas em logs
Comandos estruturados (navegar, clicar etc.) Quando um agente externo usa o servidor ponte local Trafegam apenas entre o servidor local (localhost:3001/9222) e a extensão; não saem da máquina

A extensão NÃO coleta, em nenhuma circunstância: histórico de navegação, dados de formulários fora do que o usuário pedir, cookies, identificadores de rastreamento, localização ou qualquer dado em segundo plano.

3. Permissões solicitadas

A extensão solicita o conjunto mínimo de permissões necessário ao seu propósito (controle do navegador por IA, inclusive de forma agendada). A tabela abaixo reflete exatamente o manifest.json (Manifest V3):

PermissãoMotivo
host_permissions: <all_urls> Necessária ao propósito: o botão flutuante e os comandos da IA operam na página que o usuário está visitando, em qualquer site. Além disso, o provedor de IA é configurável pelo usuário (qualquer URL OpenAI-compatible — DeepSeek, GPT, Groq, Ollama local), então o acesso de host não pode ser restrito a um único domínio. Cobre também a chamada ao provedor de IA e o screenshot da aba ativa
scripting Executa o content.js sob demanda (atalho Alt+Shift+A e injeção defensiva antes de cada comando)
storage Persiste localmente: chave de API, tarefas agendadas, memória e credenciais criptografadas (cofre AES-GCM)
alarms Heartbeat do agendador (mín. 30s) e keep-alive da conexão WebSocket
tabGroups Organiza em um grupo visual “🦉 Athena” as abas abertas/criadas pela IA
notifications Avisa o usuário sobre o resultado das tarefas agendadas
nativeMessaging Comunicação com o companion nativo opcional (Windows) que abre o Chrome na hora de tarefas agendadas — envia apenas timestamps, nenhum dado pessoal

Além disso, o content script injeta o botão flutuante da IA em todas as páginas (content_scripts.matches: <all_urls>), o que gera o aviso “Pode ler e alterar todos os seus dados em todos os sites” na Chrome Web Store. Esse acesso existe para que o usuário possa acionar a IA em qualquer site que esteja visitando; a leitura e a alteração de conteúdo só ocorrem sob demanda, quando o usuário digita um comando.

Nenhuma permissão é usada para monitoramento: tudo é acionado por uma ação explícita do usuário ou do agente que ele mesmo configurou.

4. Compartilhamento com terceiros

5. Armazenamento e retenção

6. Segurança

7. Alterações nesta política

Alterações materiais serão refletidas nesta página, com nova data de atualização. O uso continuado da extensão após alterações implica aceitação da política vigente.

8. Contato

Dúvidas sobre esta política ou sobre o tratamento de dados: eduardo@phoenyx.com.br (ou abra uma issue no repositório público do projeto).

🦉Athena Chrome Bridge

© 2026 Phoenyx Tecnologia.