Athena Chrome Bridge — Última atualização: 18 de agosto de 2026
Esta política descreve como a extensão Athena Chrome Bridge (“extensão”) coleta, usa e armazena informações. A extensão foi projetada para ser privada por padrão: ela não coleta dados em segundo plano, não tem telemetria e não se comunica com servidores de terceiros sem a ação explícita do usuário.
A extensão permite que o usuário:
localhost) para que agentes de IA externos controlem o navegador.| Dado | Quando | Onde fica / para onde vai |
|---|---|---|
| Prompt do usuário | Quando o usuário digita um comando na linha de comando | Enviado diretamente da extensão para o provedor de IA configurado (ex.: DeepSeek), via HTTPS |
| Conteúdo da página (título, texto, HTML) | Somente quando o comando do usuário exige (ex.: “leia a página”) e a IA decide usar a ferramenta correspondente | Enviado ao provedor de IA na mesma conversa |
| Chave de API | Armazenada quando o usuário salva nas Configurações | Apenas no chrome.storage.local do navegador; enviada somente ao provedor de IA para autenticar a requisição do usuário |
| Credenciais de sites (usuário/senha de perfis de login) | Quando o usuário cria perfis de login em Agendamentos | Criptografadas (AES-GCM 256) com chave derivada de uma senha-mestre (PBKDF2) que nunca é armazenada — a chave fica só em memória e o cofre bloqueia ao reiniciar o Chrome. Usadas exclusivamente para preencher formulários de login em passos determinísticos; nunca são enviadas à IA nem registradas em logs |
| Comandos estruturados (navegar, clicar etc.) | Quando um agente externo usa o servidor ponte local | Trafegam apenas entre o servidor local (localhost:3001/9222) e a extensão; não saem da máquina |
A extensão NÃO coleta, em nenhuma circunstância: histórico de navegação, dados de formulários fora do que o usuário pedir, cookies, identificadores de rastreamento, localização ou qualquer dado em segundo plano.
A extensão solicita o conjunto mínimo de permissões necessário ao seu propósito (controle do navegador por IA, inclusive de forma agendada). A tabela abaixo reflete exatamente o manifest.json (Manifest V3):
| Permissão | Motivo |
|---|---|
host_permissions: <all_urls> |
Necessária ao propósito: o botão flutuante e os comandos da IA operam na página que o usuário está visitando, em qualquer site. Além disso, o provedor de IA é configurável pelo usuário (qualquer URL OpenAI-compatible — DeepSeek, GPT, Groq, Ollama local), então o acesso de host não pode ser restrito a um único domínio. Cobre também a chamada ao provedor de IA e o screenshot da aba ativa |
scripting |
Executa o content.js sob demanda (atalho Alt+Shift+A e injeção defensiva antes de cada comando) |
storage |
Persiste localmente: chave de API, tarefas agendadas, memória e credenciais criptografadas (cofre AES-GCM) |
alarms |
Heartbeat do agendador (mín. 30s) e keep-alive da conexão WebSocket |
tabGroups |
Organiza em um grupo visual “🦉 Athena” as abas abertas/criadas pela IA |
notifications |
Avisa o usuário sobre o resultado das tarefas agendadas |
nativeMessaging |
Comunicação com o companion nativo opcional (Windows) que abre o Chrome na hora de tarefas agendadas — envia apenas timestamps, nenhum dado pessoal |
Além disso, o content script injeta o botão flutuante da IA em todas as páginas (content_scripts.matches: <all_urls>), o que gera o aviso “Pode ler e alterar todos os seus dados em todos os sites” na Chrome Web Store. Esse acesso existe para que o usuário possa acionar a IA em qualquer site que esteja visitando; a leitura e a alteração de conteúdo só ocorrem sob demanda, quando o usuário digita um comando.
Nenhuma permissão é usada para monitoramento: tudo é acionado por uma ação explícita do usuário ou do agente que ele mesmo configurou.
chrome.storage.local até o usuário removê-la (botão Limpar nas Configurações).chrome.storage.local; a senha-mestre do cofre nunca é armazenada e o cofre bloqueia ao reiniciar o navegador. Em caso de perda da senha-mestre, não há recuperação — o usuário pode resetar o cofre (removendo as credenciais).Bearer com a chave do usuário.localhost — o usuário deve evitar expô-lo publicamente.{id, nome, hora}) em %LOCALAPPDATA%\AthenaWake e abre o Chrome na hora devida. Nenhuma credencial, conteúdo de página ou chave de API é enviado ao companion.Alterações materiais serão refletidas nesta página, com nova data de atualização. O uso continuado da extensão após alterações implica aceitação da política vigente.
Dúvidas sobre esta política ou sobre o tratamento de dados: eduardo@phoenyx.com.br (ou abra uma issue no repositório público do projeto).
© 2026 Phoenyx Tecnologia.