OG DockPRIVACY POLICY

OG DOCK · CHROME EXTENSION · PRIVACY POLICY

นโยบายความเป็นส่วนตัวของ OG Dock

OG Dock เป็นส่วนขยาย Chrome สำหรับดูตัวอย่างและตรวจสอบ metadata ของลิงก์ นโยบายนี้อธิบายว่า extension จัดการข้อมูลใด เชื่อมต่อไปที่ไหน เก็บไว้นานเพียงใด และผู้ใช้ควบคุมสิทธิ์ได้อย่างไร

มีผลและอัปเดตล่าสุด:

English summary for Chrome Web Store review: OG Dock processes selected URLs and website content inside Chrome, connects directly to the selected websites and resources, stores only settings and manual host classifications, and does not send inspection data to the developer or use it for analytics, advertising, or sale.

ไม่มี OG Dock backendผลตรวจ metadata, HTML, รูป และประวัติไม่ถูกส่งให้ผู้พัฒนา
Server HTML ไม่ส่งคุกกี้คำขอหลักตัด credentials และหยุดเมื่อพบ redirect
เก็บถาวรเฉพาะการตั้งค่าใช้ chrome.storage.local โดยไม่ sync เป้าหมายหรือผลตรวจ

1. ขอบเขตและวัตถุประสงค์

OG Dock พัฒนาและดูแลโดย Ausada เพื่อให้ผู้ใช้ตรวจ Open Graph, Twitter metadata, JSON-LD และข้อมูลที่เกี่ยวข้องกับ link preview จาก URL ที่ผู้ใช้เลือก รวมถึงเว็บไซต์สาธารณะและ localhost แล้วแสดงผลเป็นเครื่องมือวิเคราะห์และภาพจำลองของแพลตฟอร์มต่าง ๆ

ภาพจำลองไม่ใช่คำรับรองว่าแพลตฟอร์มภายนอกจะดึง cache ตัดภาพ หรือแสดงผลเหมือนกัน นโยบายนี้ครอบคลุม OG Dock รุ่น 0.1 และการเปลี่ยนแปลงที่ยังคงใช้วิธีจัดการข้อมูลตามที่ระบุในหน้านี้

2. ข้อมูลที่ OG Dock จัดการและใช้เพื่ออะไร

URL เป้าหมายและแท็บปัจจุบัน
OG Dock ใช้ URL ที่ผู้ใช้พิมพ์ ปักหมุด หรือเปิดผ่านปุ่ม extension เพื่อเลือกหน้าเว็บที่จะตรวจ ติดตามการเปลี่ยนแท็บใน Follow mode และแก้ relative URL เท่านั้น URL จากการกด toolbar อยู่ในหน่วยความจำ ของ service worker ไม่เกิน 5 วินาทีและถูกใช้ได้หนึ่งครั้ง
Server HTML และ metadata
คำขอหลักอาจประมวลผลสถานะ HTTP, content type, response size, HTML response ตามขีดจำกัด 5 MB และข้อมูลที่เลือกจากเอกสาร เช่น title, Open Graph/Twitter tags, canonical/base URL, JSON-LD และลำดับ tag พร้อมบันทึกว่า metadata อยู่ใน <head> หรือนอก<head> เพื่อแสดง preview, raw data, differences และข้อวินิจฉัย โดยไม่ดึงข้อความทั่วไปจาก body มาเป็น metadata
Browser-rendered snapshot
เมื่อผู้ใช้เลือก Compare rendered DOM หรือเข้าเงื่อนไข fallback ที่ระบุในข้อ 5 OG Dock อาจอ่าน title, meta, link และ JSON-LD ที่หน้าเว็บ render แล้วเพื่อเปรียบเทียบกับ Server HTML ผลชุดนี้ถูกระบุแหล่งที่มาแยกต่างหากและไม่แทนที่หลักฐานจาก server
ข้อมูลรูปตัวอย่าง
เมื่อผู้ใช้สั่งโหลดหรือตรวจรูป OG Dock อาจประมวลผล URL, bytes, HTTP status, MIME type, content length, ขนาดพิกเซล และอัตราส่วนภาพ เพื่อสร้าง Blob URL ชั่วคราวและวินิจฉัยรูป ไม่ได้ส่ง bytes เหล่านี้ ให้ผู้พัฒนา
การตั้งค่าและการจำแนก host
OG Dock เก็บ theme, การตั้งค่าการตรวจอัตโนมัติ, สถานะสิทธิ์แบบ wildcard ที่ extension จัดการ และ hostname ที่ผู้ใช้ระบุเองว่าเป็น local/private ใน chrome.storage.localเพื่อคืนค่าการใช้งานครั้งถัดไป
ข้อมูลคำขอหน้า policy
เมื่อเปิดหน้านี้ โครงสร้างพื้นฐานที่ให้บริการ ausada.meอาจได้รับ IP address, user-agent และเวลา request ตาม HTTPS ปกติ หน้า policy ไม่มี form หรือ analytics และไม่ได้รับ URL, HTML, metadata, รูป หรือผลตรวจจากตัว extension

3. วิธีเก็บ ใช้ และเชื่อมต่อข้อมูล

  • ข้อมูลเริ่มจากการกระทำของผู้ใช้ เช่น กดไอคอน OG Dock, พิมพ์ URL, เลือก Allow & inspect, เปิด Follow, Compare rendered DOM หรือ Load preview images
  • OG Dock รับเฉพาะ URL แบบ http:// และ https://ที่ไม่มี username/password ฝังอยู่ และใช้ข้อมูลเพื่อ preview/debug link metadata ตามฟังก์ชันที่ผู้ใช้มองเห็นเท่านั้น
  • Chrome เชื่อมตรงไปยังเว็บไซต์ รูป CDN และผู้ให้บริการของทรัพยากร ที่ผู้ใช้เลือก ปลายทางเหล่านั้นจึงอาจได้รับ IP address, user-agent, เวลา และ request headers ตามการเชื่อมต่อเครือข่ายปกติ
  • OG Dock ไม่มี server สำหรับรับผลตรวจ ไม่มีระบบบัญชี cloud sync, analytics, telemetry, advertising SDK หรือ tracking pixel ของผู้พัฒนา

4. สิทธิ์ Chrome และการควบคุมของผู้ใช้

activeTab
ให้สิทธิ์ชั่วคราวกับแท็บที่ผู้ใช้กดไอคอน OG Dock เพื่อเริ่มตรวจ โดยไม่ขอสิทธิ์อ่านทุกแท็บหรือประวัติการท่องเว็บเป็นค่าเริ่มต้น
sidePanel
ใช้เปิดส่วนติดต่อ OG Dock ใน Chrome Side Panel
scripting
ใช้เก็บ metadata จากหน้าเว็บที่ render แล้ว สิทธิ์นี้ไม่ให้ host access ด้วยตัวเอง และ OG Dock ต้องมีสิทธิ์ของเว็บไซต์นั้นก่อนจึงทำงานได้
storage
ใช้เก็บเฉพาะการตั้งค่าและ hostname classification ใน local extension storage ไม่ใช้เก็บ URL เป้าหมาย HTML metadata รูป หรือประวัติผลตรวจ
Optional site access
สิทธิ์ http://*/* และ https://*/* เป็น optional ผู้ใช้เลือกอนุญาตทีละเว็บไซต์หรือทุกเว็บไซต์จากการกระทำโดยตรงได้ สิทธิ์ทุกเว็บไซต์ช่วยให้ Follow ตรวจตามแท็บได้ แต่ไม่ได้อนุญาตให้โหลด รูปของเป้าหมายสาธารณะโดยอัตโนมัติ

ผู้ใช้ตรวจ เปลี่ยน หรือลบ Site access ได้จากหน้ารายละเอียด extension ของ Chrome เมื่อปิด all-sites inspection OG Dock หยุดการตรวจอัตโนมัติและพยายามลบเฉพาะ wildcard permission ที่ยืนยันได้ว่าเปิดผ่านการตั้งค่านี้ โดยไม่ลบสิทธิ์รายเว็บไซต์ทั้งหมด

5. Server HTML, signed-in session และรูปภาพ

การตรวจหลัก Server HTML · No cookies ใช้ HTTP GET โดยตั้งcredentials: "omit", cache: "no-store", ไม่ส่ง referrer และไม่ follow redirect อัตโนมัติ OG Dock ไม่มีสิทธิ์cookies และไม่อ่านค่าคุกกี้ของผู้ใช้

Browser-rendered DOM เป็นคนละขั้นตอนและอาจใช้ session ที่ล็อกอินอยู่ใน Chrome ทำ JavaScript, analytics และ third-party request ของหน้าเป้าหมายตามปกติ ขั้นตอนนี้เกิดเมื่อผู้ใช้สั่งเปรียบเทียบ หรือเกิด fallback หลัง Server HTML หยุดที่ redirect หรือหลัง response ที่สำเร็จและครบถ้วน ไม่มีค่าหลักต่อไปนี้ใน <head>: og:title,og:description,og:image, og:image:url, twitter:title,twitter:description, twitter:image และtwitter:image:src โดย fallback อัตโนมัติทำได้เฉพาะเมื่อ Chrome มี site access อยู่แล้วและจะไม่เปิด permission prompt โดยไม่มีการกระทำของผู้ใช้

สำหรับเป้าหมายที่ดูเป็นเว็บไซต์สาธารณะ OG Dock จะไม่ดาวน์โหลด bytes ของรูป จนกว่าผู้ใช้กด Load preview images หรือ Inspect image แม้มี all-sites access แล้วก็ตาม ข้อยกเว้นมีเฉพาะรูป same-origin ของเป้าหมาย local/private ที่ผู้ใช้ตั้งใจตรวจ เพื่อรองรับงานพัฒนาในเครื่อง

ข้อควรรู้เกี่ยวกับ HTTP

OG Dock รองรับ http:// เพื่อทดสอบ localhost และระบบภายใน ข้อมูลที่ส่งผ่าน HTTP ไม่ได้เข้ารหัสระหว่างทาง ผู้ใช้ควรเลือก HTTPS สำหรับเว็บไซต์สาธารณะและใช้ HTTP เฉพาะเครือข่ายหรือระบบทดสอบที่เชื่อถือได้

6. การเปิดเผย การขาย และ Limited Use

OG Dock ไม่ส่งผลตรวจ URL, HTML, metadata, รูป หรือประวัติให้ผู้พัฒนา ผู้ลงโฆษณา หรือ data broker ไม่ขายข้อมูล ไม่ใช้เพื่อโฆษณาแบบเจาะจง การประเมินเครดิต หรือวัตถุประสงค์อื่นที่ไม่เกี่ยวกับการ preview/debug metadata และไม่มีบุคคลอ่านข้อมูลดังกล่าวบนระบบของผู้พัฒนาเพราะไม่มีสำเนาถูกส่งมาที่ระบบนั้น

OG Dock ส่งคำขอตรวจไปยังเว็บไซต์และทรัพยากรที่ผู้ใช้เลือกเท่านั้น host เหล่านั้น รวมถึง third party ที่หน้า browser-rendered เรียก อาจได้รับ ข้อมูล network ตามปกติ การติดตั้ง อัปเดต การให้สิทธิ์ และการทำงานของ Chrome Web Store/เบราว์เซอร์อยู่ภายใต้นโยบายของ Google แยกต่างหาก โดย OG Dock ไม่ได้ตั้งใจส่งผลการตรวจให้ Google

ผู้ให้บริการโครงสร้างพื้นฐานของ ausada.me ได้รับเฉพาะข้อมูล transport มาตรฐานเมื่อเปิดหน้า policy นี้ ส่วนลิงก์ Messenger เปิดบริการของ Meta หลังผู้ใช้คลิกเท่านั้นและ OG Dock ไม่แนบ inspection data ไปกับ URL

คำยืนยัน Chrome Web Store Limited Use

การใช้ข้อมูลที่ได้รับจาก Google APIs ของ OG Dock จะเป็นไปตาม Chrome Web Store User Data Policy รวมถึงข้อกำหนด Limited Use

The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.

อ่าน Chrome Web Store User Data Policy

7. ระยะเวลาเก็บและวิธีลบ

  • URL เป้าหมาย, Server HTML, response details, parsed metadata, Browser-rendered snapshots, image bytes และผลตรวจอยู่ใน memory ของ Chrome window ปัจจุบัน และไม่ถูกตั้งใจเก็บเป็น inspection history
  • Blob URL ของรูปถูก revoke เมื่อผลเปลี่ยนหรือ extension ปล่อยทรัพยากร ส่วน URL จาก toolbar หมดอายุภายใน 5 วินาทีหรือถูกลบหลังอ่านหนึ่งครั้ง
  • ข้อมูลที่อยู่ต่อหลังปิดมีเฉพาะ preferences, automatic-inspection setting, permission provenance ที่จำเป็น และ hostname classification ในchrome.storage.local ซึ่งไม่ sync ผ่านบัญชี Chrome
  • ผู้ใช้ลบข้อมูล extension ได้จากการล้างข้อมูลในหน้ารายละเอียดของ Chrome หรือถอนการติดตั้ง OG Dock และจัดการ host permissions ได้ในเมนู Site access

8. ความปลอดภัยและข้อจำกัด

OG Dock ลดความเสี่ยงด้วยการไม่ส่ง credentials ในคำขอหลัก หยุด redirect, ตัด referrer, จำกัดเวลาและขนาด response, parse Server HTML เป็นข้อมูลที่ไม่ execute, จำกัดจำนวน/ขนาดรูป และสร้าง Blob URL ชั่วคราว อย่างไรก็ตาม Browser-rendered DOM ตั้งใจเปิดหรืออ่านหน้าเว็บจริง จึงอาจทำงานตาม script และนโยบายของหน้านั้น

การจำแนก local/private จาก hostname เป็นคำเตือนเชิงช่วยเหลือ ไม่ใช่ DNS sandbox หรือหลักฐานว่าเว็บเข้าถึงได้จากอินเทอร์เน็ต OG Dock ไม่รับรอง external reachability, crawler behavior หรือผล card สุดท้ายของแพลตฟอร์ม

9. เด็ก การเปลี่ยนแปลง และการติดต่อ

OG Dock เป็นเครื่องมือสำหรับนักพัฒนาและผู้ดูแลเนื้อหา ไม่ได้ออกแบบหรือทำการตลาด สำหรับเด็ก หากวิธีจัดการข้อมูลหรือสิทธิ์เปลี่ยนอย่างมีสาระสำคัญ หน้านี้จะได้รับการอัปเดต พร้อมวันที่ล่าสุด และ disclosure ใน extension/Chrome Web Store จะถูกปรับให้ตรงกัน

ผู้ดูแล: Ausada · ติดต่อคำถามด้าน privacy หรือ security ได้ทาง Messenger โดยไม่ควรส่ง URL ภายใน HTML, metadata, token หรือข้อมูลลับในข้อความแรก