日
NaviCube · Antho
Antho プライバシーポリシー
1. ローカルデータと目的
本ポリシーにおける個人情報取扱者は Antho の開発者 NaviCube(以下「当方」)です。データが端末外に出ない場合も、ローカル処理を説明します。Antho は、ワークスペースページ、カテゴリ、リンク名と URL、アイコン、ウィジェット、メモ、タスク、外観、検索・出力設定、同意記録、キャッシュ、タスク状態を拡張機能のローカル保存領域に保存します。大きな画像と壁紙は拡張機能専用 IndexedDB に保存します。
現在のブラウザーのブックマークをインポートすることを選び、許可した場合にのみ、タイトル、URL、フォルダーを読み、端末上でワークスペース記録に変換します。ブックマークの変更や背景での読み取りはしません。AI の種類、HTTPS エンドポイント、モデル、API Key、機能、レート制限情報は AES-GCM でまとめて暗号化され、別ローカル記録 antho-ai-credentials-v1 に保存されます。解除パスワードは保存されません。パスワードから派生した鍵はランダムなローカル主鍵の暗号化にのみ使用し、現在の Chrome セッションではその主鍵だけをアクセス制限されたメモリ型 chrome.storage.session に保持します。Chrome を完全に終了すると消去されます。Weather ウィジェットは小数第 2 位までの座標、おおよその地名、タイムゾーン、キャッシュを保存します。
Chrome ウェブストアのユーザーデータ区分
- 認証情報:任意の AI API Key。ローカルで暗号化され、設定の保存・テストまたは AI タスクの実行時にのみ、お客様が設定した HTTPS AI エンドポイントへ送信されます。
- 位置情報:小数第 2 位までの座標、おおよその地名、天気キャッシュ。お客様が天気の位置取得を実行して同意した場合にのみ処理します。
- ウェブ履歴およびウェブサイトのコンテンツまたはリソース:ツールバーのクイック追加をクリックしたときの現在のタブのタイトルと URL、ユーザーが開始したインポート時のブックマークのタイトル・URL・フォルダー、ユーザーが開始したリンク確認時の保存済みリンク先、ユーザーが開始した AI 整理時のローカルで整えたサイトタイトル・ホスト名・パスキーワード・元フォルダー・限定的なタイトル根拠。Antho は Chrome の履歴権限を要求せず、ページ本文、フォーム、Cookie、サイトストレージを読み取らず、バックグラウンドで閲覧を監視しません。
- ユーザー生成コンテンツ:ワークスペース名、カテゴリ、リンク名と URL、メモ、タスク、検索語、AI プロンプト。ユーザーが実行したネットワーク機能に必要な特定の検索語、プロンプト、サイトデータを除き、端末内に保持されます。
Antho には、氏名、健康、財務、支払、個人的通信の情報を求める専用入力欄はありません。お客様がこのような情報をユーザー生成欄に任意で入力した場合、Antho はその欄の一部として処理します。不要な機微情報や権限のない他者情報を入力しないでください。
2. ネットワーク受信者
リクエストは当方の中継サーバーを経由せず、お客様の端末から受信者へ直接送信されます。検索とリンクを開く操作以外の固定サービス、AI、リンク確認にはオリジンアクセスが必要です。新規タブのネットワーク機能には機能内同意フローがあり、リンク確認は毎回確認します。ツールバーのオンラインアイコンは、お客様が選んだときだけアイコンサービスへのアクセスを要求します。
| 受信者/機能 | 送信データ | 時点と目的 |
|---|---|---|
asd.li おすすめ | 通常の通信メタデータ。保存リンク、検索、利用記録は送信しない | おすすめ有効化後、カタログとアイコンを更新。以後は最大 3 日に 1 回確認 |
favicon.im、a.favicon.im | 入力した URL のホスト名、通信メタデータ | オンラインアイコンを選択したときにローカル保存用に取得 |
picsum.photos、fastly.picsum.photos | 壁紙シード、サイズ、通信メタデータ | Picsum 壁紙を選択または切替時 |
uapis.cn | 日付、解像度、通信メタデータ | Bing 日替わり壁紙選択時 |
api.open-meteo.com | 小数第 2 位の座標、予報パラメータ、通信メタデータ | Weather の追加・更新時 |
api.bigdatacloud.net | 新たに得た小数第 2 位の座標、通信メタデータ | 位置取得後におおよその都市名を一度取得。保存済み座標には自動使用しない |
| 選択した検索サービス | 送信した検索語、通信メタデータ | 検索または設定済みショートカット実行時 |
| 設定した AI HTTPS エンドポイント | API Key、モデル、要求タスクに必要なテキスト | 設定保存・テストまたは AI タスク実行時 |
| 確認を開始したサイト | 完全 URL に対するリクエスト、通信メタデータ | 同意後に限定 HEAD、必要時 GET。本文は解析しない |
通信メタデータには、公開 IP、受信時刻、リクエストホストとパス、応答状態、および User-Agent、Accept、Accept-Language、Origin、Sec-Fetch-* などブラウザー/OS が生成するヘッダーが含まれる場合があります。Antho は credentials: omit と referrerPolicy: no-referrer を使用し、Cookie、HTTP 認証情報、リファラーを付加しません。AI 認証ヘッダーには設定した資格情報のみが含まれます。第三者は自らのポリシーで処理し、国外に所在する場合があります。機能を有効化する前に確認してください。
画像 URL は HTTPS のみです。入力中は通信しません。保存すると、画像の完全な URL を画像サーバーへ送信してローカルに保存します。Cookie や参照元は送信しません。
オンラインアイコンの同意は初回のみ求められ、ツールバーとサイドバーで共有されます。同意後は、ブラウザーの権限が有効な限り、オンラインアイコンを選ぶと直接取得します。
3. ブラウザー権限
storage:ワークスペース、設定、キャッシュ、AI 設定をローカルに保存。activeTab:拡張機能ボタンを押した後、現在のタブのタイトルと URL を読み、すばやく追加。sidePanel:隣のページを読まずにウィジェット編集を開く。geolocation:現在地を選んだ場合だけ天気を提供。継続的位置取得はしない。search:送信時だけブラウザー既定検索にクエリを渡す。- 任意の
bookmarks:インポート開始時だけブックマークを読む。 - 任意の
http://*/*、https://*/*:ネットワーク機能、設定済み AI、利用者開始のリンク確認に必要な正確なオリジンだけを実行時に要求。
4. AI
AI は既定で無効です。新しいエンドポイント、モデル、資格情報の保存や接続テストでは、出力パラメータ、JSON/構造化出力、推論制御を確認する少量のプロンプトを送ることがあり、同一オリジンのモデル情報やレート制限ヘッダーを読むことがあります。スマート整理は整形済みタイトル、ホスト名、パスキーワード、元フォルダー、限定的根拠を、コンテンツ生成はテーマと詳細を送ります。Antho は AI プロキシを運営しません。AI プロバイダーは自身のポリシーに従いリクエストを保存・処理する場合があります。パスワード、身分証、健康、金融、営業秘密、無許可情報を送らないでください。
5. 位置情報と天気
「現在地を使用」または「再測位」を選び、通知を確認し、ブラウザー位置情報を許可した場合だけ、Antho は高精度でない位置を取得します。保存・送信前に小数第 2 位へ丸め、精度、標高、速度、移動履歴を保存しません。天気データは 2 時間新鮮とし、最大 3 時間は古いフォールバックとして利用できます。
6. 保存と安全性
ローカルデータは、編集、リセット、拡張機能データ消去、アンインストールまで通常保存されます。おすすめをオフにするとカタログ更新を停止し、その同意とオリジンアクセスを撤回します。キャッシュは削除まで残ることがあります。ローカル保護をロックするとセッション主鍵は消去されますが、暗号化済み AI 記録は次回の解除後に使えるよう残ります。AI 設定を削除すると、その暗号化記録も削除されます。壁紙キャッシュは容量上限内で現在と前回のみ保持します。第三者の保存期間は各受信者のポリシーに従います。
Antho は Manifest V3 を使用し、すべての実行コードを拡張機能に同梱してリモートコードを実行せず、スクリプトソースを制限し、インポートと URL を検証し、HTTPS、タイムアウト、応答上限を用います。Antho が選定したサービスと、ユーザー設定の AI・画像・検索エンドポイントは HTTPS を使用します。ユーザーが HTTP のサイトを明示的に保存した場合に限り、移動またはリンク確認に HTTP が使われることがあり、その接続は HTTPS で保護されません。保護対象のローカル記録(現在は AI 設定と認証情報)は、ランダムな主鍵を使って AES-GCM で保存時に暗号化します。解除パスワードはランダムソルトと PBKDF2-SHA-256 で処理し、その主鍵の暗号化に使用し、保存も送信もしません。その他の chrome.storage.local と IndexedDB データは追加暗号化しません。この暗号化は、マルウェア、侵害されたブラウザープロファイル、信頼できない AI エンドポイント、または Antho の解除中に端末を操作する者からは保護しません。端末とバックアップを保護し、セキュリティの問題は当方へ連絡してください。
7. お客様の管理
Antho でローカルデータを閲覧、編集、出力、削除でき、選択した分類をリセットできます。アンインストールまたは拡張機能ストレージ消去で全ローカルデータを削除できます。おすすめの停止、AI 設定の削除、ローカル外観の選択、拡張機能設定での位置情報・ブックマーク・サイトアクセスの撤回も可能です。当方はお客様のローカルデータを保持していないため、通常は遠隔で特定・削除できませんが、操作案内は可能です。未成年者は保護者の指導を受け、14 歳未満がネットワーク機能を有効化する際は必要な同意を得てください。
8. ストア限定使用の約束
ブラウザー拡張 API から受け取る情報は、Antho が開示した単一目的、すなわちローカル優先の新しいタブ用ナビゲーションワークスペースと、ユーザーに見える整理・検索・表示・バックアップ・天気・任意の AI・リンク保守機能の提供または改善にのみ使用します。ユーザーが実行した機能に必要な場合に限り、第 2 節で開示した該当受信者へ必要なデータだけを送信します。個人化、リターゲティング、興味関心広告、データ仲介・転売、信用力・融資、または無関係な目的でユーザーデータを使用または転送しません。
開発者はワークスペースまたは AI データを受信するサーバーを運営していないため、当方の担当者はこれらを閲覧できません。ユーザーがサポート依頼に特定のデータを任意で含めた場合、その依頼への対応、セキュリティ保護、または法令遵守に必要な範囲でのみ、提出されたデータを担当者が閲覧することがあります。
The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.
9. 変更と連絡先
機能、権限、受信者、法令が変わる場合は本ポリシーを更新し、必要に応じて明確に通知します。同意が必要な新たな処理は、同意後にのみ開始します。個人情報取扱者:NaviCube(Antho 開発者)。
プライバシー、サポート、セキュリティ連絡先:snodgrassmupzbm@gmail.com
本ポリシーはAntho 利用規約とともに適用されます。