Hopp til innhold
Meny
Hva du kan byggeCMS og nettbutikkUtviklereBloggSikkerhet
Norsk
Book en demo

Holio Vault — nettleserutvidelse

Hva utvidelsen gjør med dataene dine

Kort fortalt: den leser Holio-hvelvet ditt med Holio-økten nettleseren din allerede har, viser det til deg, og lagrer ingenting av det. Ingenting når Holio som ikke allerede var i Holio, og ingenting når noen andre i det hele tatt.

Sist endret 7. september 2026.

Hvem dette gjelder

Holio Vault er en nettleserutvidelse utgitt av Holio, for folk som allerede
bruker Holio. Den er en klient mot ditt eget Holio-miljø og har ingen tjeneste
selv: det finnes ingen Holio Vault-konto, ingen Holio Vault-server og ingen
Holio Vault-database.

Hva den leser

Hvelvpostene dine, fra ditt eget Holio. Når du åpner panelet, spør
utvidelsen Holio-miljøet ditt om hvelvpostene du allerede har tilgang til —
navn, brukernavn, adresser og etiketter. Når du kopierer eller fyller inn et
passord, spør den om akkurat den verdien. Begge forespørslene er de samme som
Holios egen hvelvside gjør, og begge havner i Holios sporingslogg på nøyaktig
samme måte.

Adressen til fanen du ser på, i det øyeblikket du åpner panelet, slik at
den kan vise hvilke poster som hører til det nettstedet og fylle inn
innloggingsskjemaet der. Den får ikke stående tilgang til fanene dine eller
nettleserhistorikken, og ingenting om sidene du besøker lagres eller sendes
noe sted.

Hva den lagrer

Nesten ingenting. Et passord eller en 2FA-nøkkel du henter fram, lever i
panelets minne i sekundene mellom at du henter den og kopierer eller fyller
den inn, og er borte når panelet lukkes. Ingen hvelvhemmelighet skrives til
disk, til nettleserlagring eller til en hurtigbuffer.

To ting lagres, begge på din egen maskin:

  • Adressen til Holio-miljøet ditt — én innstilling, synkronisert av Chrome

mellom dine egne innloggede nettlesere, som andre utvidelsesinnstillinger.

  • 2FA-kontoer du selv legger inn via utvidelsens egen side. De blir

liggende i den nettleseren slik at kodene virker uten nett, og sendes aldri
noe sted. Når du legger inn den første, blir du bedt om å sette en
passfrase, og lageret forsegles med den: AES-GCM under en nøkkel utledet av
passfrasen (PBKDF2, 600 000 runder). Den utledede nøkkelen ligger i
øktminnet, så du blir spurt én gang per nettleserøkt og ikke én gang per
kode. Du kan slette dem alle når som helst fra innstillingssiden.

Hva den sender, og til hvem

Bare til din egen Holio-adresse, og bare forespørslene beskrevet over. Det
finnes ingen analyse, ingen telemetri, ingen feilrapportering, ingen
annonse-ID og ingen tredjepartstjeneste overhodet. Utvidelsen kontakter ingen
server Holio ikke driver for deg.

Vi selger ikke dataene dine. Vi overfører dem ikke til noe formål som er
urelatert til å vise deg ditt eget hvelv. Vi bruker dem ikke til
kredittvurdering eller utlån.

Hvordan den logger inn

Det gjør den ikke. Utvidelsen bruker Holio-økten som allerede finnes i
nettleseren din. Øktinformasjonskapselen settes av Holio, er merket HttpOnly,
og leses aldri av utvidelsen — nettleseren legger den ved utvidelsens
forespørsler fordi du har gitt utvidelsen tilgang til Holio-adressen din. Det
finnes ikke noe passord for utvidelsen, og logger du ut av Holio, opphører
utvidelsens tilgang i samme øyeblikk.

Hva som kjører på sidene du besøker

Ingenting, før du trykker Fyll inn. Utvidelsen har verken innholdsskript eller
bakgrunnsprosess: den eneste koden som noen gang havner på en side, er
innfyllingsfunksjonen, injisert når du klikker, i topprammen på en
https-side (eller en loopback-adresse, for lokal utvikling). Hvilke poster
som kan fylles inn avgjøres strengt — bare en post med nøyaktig samme vert
som siden, slik at verken et forvekslingsdomene eller en nabo på et delt
domene noen gang får opp et ekte passord. En post som bare deler sidens
registrerbare domene vises i lista og kan kopieres, men får ingen Fyll
inn-knapp. Adressen leses på nytt i det du klikker, så en fane som har
navigert mens panelet sto åpent blir avvist i stedet for fylt inn.

Tilgangene den ber om

  • Fanen du er på (activeTab) — adressen, når du åpner panelet og igjen

når du klikker Fyll inn.

  • Skriptinjeksjon (scripting) — innfyllingsfunksjonen, på ditt klikk.
  • Lagring — den ene innstillingen og dine egne 2FA-kontoer, som over.
  • Utklippstavlen — kopiknappene.
  • Holio-adressen din — serveren den er klient mot.

Enhver annen adresse er valgfri og gis av deg, én om gangen: peker du
utvidelsen mot et annet Holio-miljø, spør Chrome deg om akkurat det ene
nettstedet.

Rettighetene dine, og hvor dataene faktisk ligger

Dataene utvidelsen viser, er virksomhetens data i ditt eget Holio-miljø.
Innsyn, retting, eksport og sletting håndteres der, av Holio-administratoren
deres, etter Holios egne vilkår — utvidelsen er et vindu inn mot det og har
ingen kopi. Å fjerne utvidelsen fjerner innstillingen og eventuelle
2FA-kontoer du la inn på den maskinen, og ingenting annet, fordi det ikke
finnes noe annet.

Kontakt

Spørsmål om denne erklæringen, eller om hva utvidelsen gjør:
hello@holio.ai.