Mozilla introduit de nouvelles exigences pour les extensions Firefox traitant des données personnelles.

La société Mozilla a annoncé un changement des règles concernant le placement des extensions dans le répertoire AMO (addons.mozilla.org). À partir du 3 novembre, toutes les nouvelles extensions pour Firefox qui collectent ou transmettent des données personnelles à des serveurs externes devront déclarer cette activité dans le fichier manifest.json. Lors de l'installation de l'extension, les informations concernant les opérations sur les données personnelles seront affichées avec la demande d'autorisations.

Mozilla introduit de nouvelles exigences pour les extensions Firefox traitant des données personnelles.Mozilla introduit de nouvelles exigences pour les extensions Firefox traitant des données personnelles.

Les informations sur la collecte de données seront également affichées dans le gestionnaire d'extensions (about:addons) dans la section « Permissions et données » et sur la page de l'extension dans le répertoire addons.mozilla.org.

Mozilla introduit de nouvelles exigences pour les extensions Firefox traitant des données personnelles.

Les types d'opérations sur les données personnelles doivent être spécifiés dans le fichier manifest.json via l'objet « browser_specific_settings.gecko.data_collection_permissions ». Le développeur peut définir à la fois des méthodes de manipulation des données personnelles toujours applicables et des méthodes optionnelles, qui peuvent être désactivées par l'utilisateur.

Parmi les types de données personnelles documentées figurent les informations identifiables (nom, prénom, adresse e-mail, téléphone, adresse, âge, etc.), les informations financières (numéros de cartes de crédit et de comptes, historique des paiements), les informations médicales (données sur les maladies, analyses), les paramètres d'authentification (identifiants, mots de passe, code PIN), les communications personnelles (e-mails, messages dans les chats, publications sur les réseaux sociaux), les données de localisation (GPS, région), l'activité dans le navigateur (informations sur les sites consultés), le contenu des sites (images et texte des pages), l'interaction avec les sites (informations sur les clics, les actions avec la souris et le clavier), les requêtes de recherche, les informations sur les signets, les données techniques (informations sur l'appareil). "data_collection_permissions": { "required": [ "locationInfo" ], "optional": [ "technicalAndInteraction" ] }

Les nouvelles extensions ne collectant ni ne transmettant de données personnelles doivent indiquer dans l'objet « data_collection_permissions » la valeur « none ». Pour les extensions supportant Firefox jusqu'à la version 140 pour PC et 142 pour Android, il demeure nécessaire de fournir une interface permettant de gérer la collecte et la transmission de données.

Cette exigence ne s'applique pour l'instant qu'aux nouvelles extensions publiées pour la première fois dans le catalogue AMO et ne s'étend pas à la publication de nouvelles versions d'extensions existantes. L'utilisation de ce nouveau mode de déclaration de la collecte de données deviendra obligatoire pour toutes les extensions au cours de la première moitié de 2026. Les extensions qui ne respectent pas les nouvelles exigences ou qui ne déclarent pas correctement l'objet « data_collection_permissions » ne seront pas signées numériquement et ne seront pas acceptées dans le catalogue addons.mozilla.org.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster