keepr
ENRU
ВойтиНачать
Центр помощиПриложения и расширенияРазрешения браузерного расширения: что просит Keepr и зачем

Разрешения браузерного расширения: что просит Keepr и зачем

Обновлено 6 окт. 2026 г.
6 мин чтения

Коротко

Расширение Keepr смотрит в браузере на две вещи: адрес вкладки и её заголовок. По ним оно узнаёт задачу в Jira, GitLab или GitHub и предлагает её таймеру. Историю браузера оно не читает, своих скриптов в открытых страницах не держит, а из содержимого страницы читает только заголовок задачи — и то в единственном случае, о котором ниже.

Некоторые запросы браузера звучат куда шире: браузер описывает всё, что разрешение позволило бы сделать в принципе, а не то, что с ним делает расширение. Ниже разобрано каждое разрешение: что оно даёт, что Keepr с ним на самом деле читает, когда о нём спрашивают и как его отозвать.

Выдаются при установке

Хранилище («storage») — без запроса. В нём лежат ваш персональный API-токен и выбранное рабочее пространство, чтобы не вводить их заново после каждого перезапуска браузера. Между устройствами ничего не синхронизируется, а пункт «Отключить» в меню аккаунта в окне расширения стирает и то и другое.

Доступ к api.keepr.ru — Chrome описывает его как просмотр и изменение ваших данных на этом сайте. Это API Keepr, единственное место, куда расширение что-либо отправляет: через него запускаются и останавливаются таймеры и приходят проекты, задачи и теги. Аналитики и сторонних сервисов нет.

Активная вкладка («activeTab») — без запроса. Когда вы нажимаете значок Keepr, браузер даёт расширению доступ к вкладке, над которой открылось окно, — пока вы не уйдёте с этой страницы или не закроете вкладку. Keepr читает её адрес и заголовок, чтобы предложить задачу. К остальным вкладкам доступа нет.

Скрипты («scripting») — без запроса. Позволяет расширению запустить его единственный скрипт для заголовка задачи (о нём ниже), и только во вкладке, к которой у расширения уже есть доступ. Само по себе это разрешение не открывает доступ ни к одному сайту.

Боковая панель («sidePanel», только в Chrome) — без запроса. Позволяет закрепить таймер в боковой панели браузера кнопкой-булавкой в шапке окна расширения. Панель открывается, только когда вы её закрепили, и показывает тот же таймер.

Запрашиваются в закреплённой боковой панели

Окно расширения закрывается, стоит щёлкнуть мимо, поэтому ему хватает доступа к активной вкладке. Закреплённая панель остаётся открытой, пока вы переключаете вкладки, и такого доступа не получает — значит, прежде чем следить за открытой задачей, ей нужно спросить. Ничего из этого раздела не выдаётся при установке, и спрашивать панель начнёт, только когда вы её закрепите.

Доступ к вкладкам («tabs») — по желанию. Chrome называет это чтением истории браузера, а панель предлагает его первым: «Разрешите Keepr видеть открытую вкладку». С ним панель при каждом переключении читает адрес и заголовок активной вкладки своего окна и поэтому находит задачу в любом трекере, в том числе в трекере вашей компании. Историю Keepr не читает, список посещённых вкладок не ведёт и ничего не отправляет о странице, если на ней нет задачи.

По одному сайту трекера («https://*/*») — по желанию. Если нажать «Не сейчас», панель вместо этого предложит сайт трекера, на котором вы последний раз открывали окно расширения, — например, «Разрешите Keepr видеть задачи на gitlab.com», — и Chrome спросит доступ только к этому сайту. Keepr читает те же адрес и заголовок, но только во вкладках этого сайта. Другие сайты, например GitLab или Jira вашей компании, можно добавить в настройках расширения. Шаблон в манифесте охватывает все сайты по HTTPS лишь потому, что трекеры компаний невозможно перечислить заранее; каждый сайт вы всё равно разрешаете отдельно.

Есть ещё один случай, когда панель просит сайт: если задача открыта в боковой карточке доски, а запустить там скрипт для заголовка панели не разрешено, она попросит доступ к этому сайту, например: «Разрешите Keepr читать заголовки задач на gitlab.com». Это тот же доступ к одному сайту, и от него можно отказаться — тогда карточка покажет ключ задачи без названия.

Единственный скрипт и когда он запускается

Скриптов содержимого (content scripts) у расширения нет: в страницы, которые вы открываете, Keepr ничего не встраивает и ничего там не оставляет работать. Исключение одно. Если задача открыта в боковой карточке доски или списка, в заголовке вкладки остаётся название доски, а не задачи. Только в этом случае, когда вы открываете окно расширения или панель переходит на эту вкладку, расширение запускает в ней одну короткую функцию.

Функция спрашивает у трекера заголовок этой одной задачи — с той сессией, под которой вы уже вошли: через API самой Jira или GitLab на том же сайте, а для github.com — через публичный API GitHub. Если ответа нет, она берёт заголовок задачи со страницы. Функция возвращает заголовок и завершается: больше ничего на странице она не читает и ни к каким другим сайтам не обращается.

Запускается она только на распознанной странице задачи и только во вкладке, к которой у расширения уже есть доступ: там, где вы открыли окно расширения, или на сайте трекера, который вы разрешили панели.

Что попадает в Keepr

Распознав задачу, окно или панель спрашивает у Keepr, нет ли среди ваших задач такой, у которой уже стоит этот ключ, и в какие проекты попадали задачи из того же проекта трекера, — так карточка может назвать нужную задачу или проект. Для этого в Keepr уходят ключ задачи и адрес проекта в трекере; при этом ничего не сохраняется.

Заголовок задачи попадает в Keepr, только когда вы сами им воспользуетесь. «Взять» вписывает в описание таймера ключ и заголовок; «Запустить таймер» сохраняет это описание вместе с записью времени и, если подходящей задачи ещё нет, создаёт задачу с названием по заголовку, а ключ и адрес задачи хранятся рядом.

Больше ничего о том, что вы делаете в браузере, наружу не уходит: ни другие страницы, ни другие вкладки, ни содержимое страницы. API-токен остаётся в этом браузере и не отправляется никуда, кроме api.keepr.ru.

Как отозвать разрешение

Откройте настройки расширения: «Настройки» внизу окна расширения или правый щелчок по значку Keepr → «Параметры». В разделе «Адреса вкладок для боковой панели» видно, разрешён ли доступ к вкладкам, и его можно отозвать — тогда в следующий раз панель спросит снова. В разделе «Страницы задач в боковой панели» перечислены все разрешённые сайты, и у каждого есть кнопка, чтобы перестать его читать.

Те же сайты Chrome показывает на странице : нажмите «Подробнее» на карточке Keepr и найдите раздел «Доступ к сайтам». Удалить сайт там — то же самое, что удалить его в настройках расширения.

У хранилища, активной вкладки, скриптов и боковой панели отдельного переключателя нет: они пропадают вместе с расширением. Чтобы отключить расширение от аккаунта, выберите «Отключить» в меню аккаунта в окне расширения или отзовите его токен на странице «API-токены» — так он перестанет работать во всех браузерах, куда его вставляли.

В Firefox

Firefox ставит Keepr из каталога Add-ons. При установке он спрашивает доступ к вашим данным на api.keepr.ru и перечисляет данные, без которых расширение не работает, — Firefox требует объявлять их заранее. Это данные для входа (API-токен), персональные данные (имя и почта вашего аккаунта Keepr, которые видны в окне расширения) и содержимое сайтов (ключ, заголовок и адрес задачи) — ровно то, о чём рассказывает эта статья.

Разрешения на боковую панель нет: панель здесь — собственная боковая панель Firefox, и открывается она той же булавкой в окне расширения. Доступ к вкладкам Firefox называет доступом ко вкладкам браузера, а доступ к одному сайту — доступом к вашим данным на этом сайте; что Keepr с ними читает, от этого не меняется.

Firefox позволяет в любой момент отключить доступ к api.keepr.ru — на вкладке разрешений расширения в . Без него расширение работать не может, поэтому окно расширения предложит разрешить его снова. Там же перечислены и разрешения «по желанию»: их можно снять и там, и в настройках расширения.