Personne dans cette catégorie ne publie cet article. J’ai cherché. Alors le voici : chaque permission que Second Bookmark Bar demande à Chrome, pourquoi elle est là, et ce que je pourrais techniquement en faire mais que je ne fais délibérément pas. Si vous évaluez s’il faut installer une extension de favoris — celle-ci ou n’importe quelle autre — la première moitié est utile quel que soit votre choix final.
Comment auditer n’importe quelle extension de favoris, pas seulement celle-ci
Avant les détails précis, la méthode générale, parce qu’elle s’applique à chaque extension que vous envisagerez un jour d’installer :
- Lisez la liste des permissions sur la page de la fiche Chrome Web Store, pas seulement dans l’invite d’installation — la fiche explique généralement à quoi sert chacune en langage plus clair, et vous pouvez la lire avant de vous engager à quoi que ce soit.
- « Lire et modifier toutes vos données sur les sites Web » (l’avertissement
host_permissionspour un accès étendu<all_urls>) est celui auquel il faut vraiment prêter attention. Ça signifie que le code de l’extension peut s’exécuter sur chaque page que vous visitez. Une permission d’hôte restreinte à un domaine précis — le propre backend de l’extension, par exemple — est une affirmation très différente d’un accès illimité à tous les sites que vous parcourez. - Une permission
bookmarksaccorde un accès en lecture/écriture à toute votre arborescence de favoris. C’est intrinsèquement large — il n’y a aucun moyen de demander à Chrome « juste quelques favoris » — donc la vraie question honnête n’est pas de savoir si la permission est large, mais ce que l’extension fait de cet accès une fois accordé. - Depuis Manifest V3, « aucun code distant » est devenu quasi universel — les extensions ne peuvent plus récupérer et exécuter du JavaScript arbitraire depuis un serveur au moment de l’exécution, ce qui ferme une catégorie d’expansion de périmètre discrète après installation qui était un vrai risque sous Manifest V2. Ça vaut la peine de vérifier qu’une extension est bien publiée en Manifest V3, et c’est le cas de la plupart des extensions réputées désormais ; Chrome supprime progressivement le support de V2 dans tout le store.
- Une politique de confidentialité qui nomme précisément ce qui est collecté compte plus qu’une politique qui existe simplement. « Nous pouvons collecter des informations pour améliorer nos services » est du texte standard. Une politique qui dit exactement ce qui quitte votre appareil, et dans quelles conditions, est celle qui mérite votre confiance.
Le manifeste réel de Second Bookmark Bar
Voici le bloc de permissions issu du vrai manifest.json, pas une paraphrase :
"permissions": [
"activeTab",
"bookmarks",
"storage",
"favicon",
"identity",
"alarms"
],
"optional_permissions": [
"tabGroups"
],
"host_permissions": [
"https://ughpzmmhthrcnwtpfkzr.supabase.co/*"
]
Chaque entrée, à quoi elle sert :
| Permission | Ce qu’elle accorde | À quoi elle sert réellement |
|---|---|---|
bookmarks | Lire et écrire dans votre arborescence de favoris Chrome | Le produit tout entier. Chaque dossier, emplacement, tri, dédoublonnage et retour en arrière est un appel à l’API des favoris. Il n’existe aucune version de cette extension qui fonctionne sans ça. |
storage | Stockage local et synchronisé de l’extension | Paramètres, configuration des emplacements de dossiers, règles adaptatives, rangs de mémoire des pages enregistrées, instantanés de points de restauration. Rien ici n’est votre historique de navigation — c’est la propre configuration et les sauvegardes de l’extension. |
activeTab | Accès temporaire à l’onglet actuel, uniquement après une interaction avec l’interface de l’extension | Alimente le flux d’enregistrement piloté par le sélecteur et la commande d’enregistrement rapide — récupérer l’URL, le titre et la vignette de la page actuelle au moment où vous déclenchez réellement un enregistrement, pas passivement en arrière-plan. |
favicon | L’API de favicon intégrée de Chrome | Affiche les icônes de site à côté des favoris et des dossiers pour que la barre se lise visuellement plutôt que comme du texte brut, sans que l’extension ait besoin de récupérer et mettre en cache des icônes depuis des serveurs tiers elle-même. |
alarms | Planifier des minuteries en arrière-plan dans le service worker | Trois usages honnêtes : sonder une nouvelle tentative de synchronisation cloud à intervalle fixe, vérifier l’état pendant un flux de paiement Stripe pour que l’interface se mette à jour une fois le paiement terminé, et un nettoyage périodique des jetons d’authentification expirés (toutes les six heures). Tout est lié à la synchronisation cloud ; rien de tout ça ne tourne si vous n’activez jamais la synchronisation cloud. |
identity | L’assistant OAuth intégré de Chrome (launchWebAuthFlow) | Le flux de connexion Google pour la synchronisation cloud, et rien d’autre. Cette permission ne permet pas à l’extension de lire vos données de compte Google en général — elle est limitée à la poignée de main de connexion elle-même. |
tabGroups (optionnelle) | Créer et étiqueter des groupes d’onglets Chrome | Non demandée à l’installation. Chrome ne la demande que si vous utilisez l’action précise « ouvrir ce dossier comme groupe d’onglets » — je préfère la demander exactement une fois, au moment où elle est nécessaire, plutôt que de la réclamer d’emblée pour une fonctionnalité que la plupart des gens n’utiliseront pas tous les jours. |
Permission d’hôte : ughpzmmhthrcnwtpfkzr.supabase.co | Accès réseau à exactement un domaine | Le backend hébergé sur Supabase pour la synchronisation cloud et l’état du compte/de la facturation. Pas <all_urls>. Pas « tous les sites Web ». Un domaine précis, et le trafic n’y va que si vous vous êtes connecté pour la synchronisation cloud. |
C’est toute la liste permissions et host_permissions. Aucun SDK d’analyse, aucun réseau publicitaire, aucune permission d’hôte étendue <all_urls> pour un accès réseau arbitraire — la seule permission d’hôte du manifeste est limitée à exactement son propre backend, le même projet Supabase dont dépend la synchronisation cloud.
Deux choses méritent d’être nommées explicitement, parce qu’elles sont réelles et que le but de cet article est de ne rien omettre :
Le script de contenu lui-même. Le manifeste déclare aussi un script de contenu qui s’exécute sur chaque page http:// et https:// (document_start), et c’est ce qui produit réellement l’avertissement d’installation de Chrome « Lire et modifier toutes vos données sur les sites Web que vous visitez » — pas la permission d’hôte Supabase. Cet avertissement est exact : c’est ce script qui dessine la barre et l’interface de recherche directement à l’intérieur de chaque page que vous visitez. Ce qu’il fait de cet accès est restreint — afficher l’interface, et lire les éléments précis de la page nécessaires pour construire le favori que vous demandez (par exemple, le titre d’une vidéo, le nom de la chaîne, la durée et la position de lecture quand vous la faites glisser sur la barre) — mais l’accès lui-même est large, et la réponse honnête à « pourquoi ça a besoin de chaque site Web » est cet avertissement, pas un contournement.
Vignettes pour les dossiers vidéo hors YouTube. Les vignettes YouTube sont construites uniquement à partir de l’identifiant de la vidéo, donc elles ne quittent jamais le navigateur sous forme de requête réseau. Pour les éléments de dossier vidéo provenant d’autres sites, en revanche, l’extension effectue bien des requêtes sortantes : elle prend une courte liste d’URL de vignettes candidates déjà présentes sur la page depuis laquelle vous avez enregistré, et récupère chacune (uniquement les octets de l’image, credentials: 'omit') pour confirmer laquelle résout effectivement en une image avant de l’utiliser comme vignette de la carte. Ces requêtes vont vers le domaine qui héberge la page — pas vers le propre backend de Second Bookmark Bar — donc elles n’apparaissent pas dans la liste des permissions d’hôte du manifeste, mais c’est un second vrai chemin réseau au-delà de celui de Supabase, et il serait inexact de décrire cette extension comme ne parlant jamais qu’à un seul hôte.
Ce que je pourrais techniquement faire mais que je ne fais pas
Être honnête sur le plafond de ces permissions compte plus que de décrire le plancher. Avec bookmarks et storage, je pourrais techniquement construire une version de cette extension qui téléverse silencieusement toute votre arborescence de favoris vers un serveur à l’installation. Je ne le fais pas : la permission d’hôte Supabase ne s’active qu’après que vous vous êtes explicitement connecté pour une fonctionnalité cloud payante, et en dehors de ça, les seules requêtes sortantes sont les récupérations de vérification de vignettes décrites plus haut, qui ne transportent aucune donnée de favoris ou de compte — juste une vérification que telle URL d’image se résout. Avec activeTab, je pourrais théoriquement enregistrer chaque page que vous visitez — sauf que la permission est limitée de sorte que l’extension ne voit un onglet que lorsque vous l’invoquez activement, pas à chaque navigation. Aucun écouteur n’est branché pour enregistrer passivement la navigation. Et avec le script de contenu qui tourne sur chaque page, je pourrais théoriquement lire n’importe quoi dessus — sauf que le code qui le fait n’est pas caché, c’est le même content.js livré dans le paquet du Chrome Web Store, et il n’agit que lorsque vous interagissez avec la barre ou que vous y faites glisser quelque chose.
Il existe aussi un rapport automatisé que l’extension peut envoyer même si vous ne vous êtes jamais connecté : si elle détecte que ses propres données de licence ou d’intégrité d’installation ont été altérées, elle envoie une seule alerte anonyme (juste un type d’événement et une gravité, aucune donnée de favoris ou de navigation) au même backend Supabase, pour détecter les abus du palier payant. Ça ne tourne pas en usage normal.
La synchronisation cloud : l’exception explicite
Tout ce qui précède est local par défaut — les données de favoris et les paramètres vivent dans le stockage de favoris propre de Chrome et le stockage d’extension de Chrome, sur votre appareil. La synchronisation cloud est l’unique exception délibérée, et elle est opt-in : elle exige une connexion avec Google, et elle exige un abonnement payant. Quand elle est activée, vos dossiers racines de favoris, les paramètres de l’extension et les espaces partagés se synchronisent avec le backend Supabase via des jetons de session à courte durée de vie avec renouvellement automatique, limitation de débit, et versionnage des jetons — pas une clé statique à longue durée de vie qui traîne dans le stockage.
Le sens de la synchronisation compte aussi : par défaut, l’extension est local-first. Les lectures cloud n’ont lieu que lorsque vous les déclenchez explicitement ; les écritures remontent vos changements automatiquement pour que vos données soient sauvegardées, mais rien ne redescend silencieusement du cloud en arrière-plan pour réécrire ce qui est sur votre appareil. Si un abonnement expire, vous gardez un accès en lecture seule pendant une période de grâce, et l’export local fonctionne toujours quel que soit l’état de l’abonnement — la disparition de la synchronisation cloud ne signifie pas la disparition de vos favoris.
Le test de la désinstallation
Le test que j’appliquerais à n’importe quelle extension avec accès bookmarks : que reste-t-il après l’avoir retirée ? Ici, la réponse est tout — parce que l’extension n’a jamais créé de stockage de données parallèle et propriétaire pour commencer. Elle lit et écrit des favoris Chrome standards, la même arborescence que Chrome gère lui-même. Désinstallez l’extension et vos favoris sont toujours là, toujours organisés dans les mêmes dossiers, toujours exportables depuis chrome://bookmarks comme n’importe quel autre favori. Rien dans la suppression de l’extension ne touche aux données sous-jacentes, parce que ces données sous-jacentes n’ont jamais été autre chose que celles de Chrome lui-même. Ceci, avec la version plus courte de la question synchronisation-et-désinstallation, est aussi couvert dans la FAQ du site, si vous voulez la version de référence rapide.
Si vous voulez le détail des mécanismes de retour en arrière et d’export qui appuient cette affirmation, c’est un article à part entière ; si vous vous demandez si la synchronisation cloud en particulier vaut la peine d’être payée, le comparatif Free vs Pro couvre ça séparément. La politique de confidentialité a la version en langage juridique de tout ce qui précède — cet article est la version en langage clair, et je préfère que vous lisiez celui-ci en premier.