Confianza
Centro de confianza
Sextant es una extensión de navegador para administradores y desarrolladores de Salesforce. Esta página explica qué hace con tus datos, cómo se sabe cada afirmación y dónde están los límites.
Sextant todavía no se ha publicado. Este sitio describe la versión en preparación y cambiará con cada versión; nada de lo que contiene es un documento legal hasta que la política de privacidad indique que es definitiva.
Lo que Sextant dice de sí mismo
Las mismas seis afirmaciones que Sextant muestra en Ajustes → Privacidad y seguridad. Cada una indica cómo se sabe: lo impone el navegador, lo comprueban pruebas automáticas o se comprueba en cada build de publicación.
-
Sextant solo envía solicitudes a Salesforce, y el navegador impide que sus páginas contacten con cualquier otro sitio.
Lo impone el navegador · Lo comprueban pruebas automáticas · Se comprueba en cada build de publicación
Qué no significa: El navegador lo impone en las páginas propias de Sextant y en su proceso en segundo plano. La parte de Sextant que se ejecuta dentro de la página de Salesforce no envía nada a ningún sitio por sí misma —se lo pide al proceso en segundo plano—, y eso lo comprueban pruebas, no el navegador. La política del navegador permite cualquier dirección bajo salesforce.com; el código envía cada solicitud solo a la dirección de la API de la org cuya sesión utiliza. No describe lo que hacen Salesforce, el navegador u otras extensiones.
Dónde comprobarlo (código, en inglés)
manifest.config.ts — content_security_policy.extension_pages, connect-src 'self' https://*.my.salesforce.comsecurity-qa/csp-enforcement.pw.ts — loads the built extension; requests to other hosts never reach the networksrc/shared/salesforce-transport.ts — the only function that performs a request; destination checked per requestsrc/security/network-boundary.test.ts — fails if any other module makes a request
-
Sin analítica, telemetría, informes de errores ni publicidad.
Lo impone el navegador · Lo comprueban pruebas automáticas · Se comprueba en cada build de publicación
Qué no significa: Chrome Web Store muestra a todos los editores estadísticas agregadas, como el número de instalaciones, y el propio Chrome se comunica con Google (por ejemplo, para buscar actualizaciones). Sextant no envía nada a ninguno de los dos.
Dónde comprobarlo (código, en inglés)
scripts/release/scan-dist.mjs — fails a release whose bundle contains an analytics or telemetry endpoint or SDKsrc/security/network-boundary.test.ts — no request primitive outside the Salesforce transportmanifest.config.ts — the CSP leaves no destination for such data
-
No hay cuenta ni servidor de Sextant. Nada de lo que haces en Sextant se envía a su desarrollador.
Lo impone el navegador · Forma parte del proceso de publicación
Qué no significa: Si te pones en contacto con el desarrollador (para pedir ayuda o informar de un problema de seguridad), lo que envíes se recibe como cualquier mensaje.
Dónde comprobarlo (código, en inglés)
manifest.config.ts — no host a Sextant server could live on is reachabledocs/security/RELEASE_SECURITY.md — adding a backend is a Trust Architecture Change requiring a policy update first
-
Todo lo que ejecuta Sextant va dentro de la extensión instalada. No descarga código.
Lo impone el navegador · Lo comprueban pruebas automáticas · Se comprueba en cada build de publicación
Qué no significa: Las actualizaciones llegan a través de Chrome Web Store como una nueva versión del paquete completo, y el proceso de publicación registra el SHA-256 de cada paquete que genera. Una actualización legítima podría cambiar lo que hace Sextant; por eso cualquier cambio en estas afirmaciones debe publicarse con el cambio correspondiente en esta lista.
Dónde comprobarlo (código, en inglés)
Manifest V3 and manifest.config.ts — script-src 'self', no 'unsafe-eval'security-qa/csp-enforcement.pw.ts — string evaluation is refused in an extension pagesrc/security/code-boundary.test.ts — no eval, Function constructor or HTML injection in the source
-
Tu sesión de Salesforce se lee cuando una solicitud la necesita, y Sextant nunca la guarda, la registra ni la exporta.
Lo comprueban pruebas automáticas
Qué no significa: Sextant usa la sesión que ya tienes en tu navegador; al cerrar la sesión en Salesforce, termina.
Dónde comprobarlo (código, en inglés)
src/background/index.ts — getSessionId: read from the cookie store per request, never writtensrc/security/session-boundary.test.ts — the session value never reaches storage, logs, messages or exports
-
Lo que Sextant guarda se queda en este perfil del navegador. Puedes verlo, exportarlo y borrarlo en Ajustes.
Lo comprueban pruebas automáticas
Qué no significa: Sextant no lo cifra más allá de lo que ya proporcionan tu sistema operativo y tu perfil del navegador. Cualquiera con acceso a este perfil del navegador puede leerlo.
Dónde comprobarlo (código, en inglés)
src/shared/data-inventory.ts — every stored key, classified; chrome.storage.local only (no sync)src/security/data-inventory.test.ts — fails when code stores a key the inventory does not describe
Las preguntas, respondidas
¿A qué puede acceder Sextant?
A las páginas Lightning de Salesforce, para leer el texto que muestran e identificarlo; a la API de tu propia org, llamada como tú con la sesión que ya tienes; y a su propio almacenamiento en tu perfil del navegador. La tabla de permisos de abajo nombra cada concesión y qué no hace.
Permisos
Cada permiso que pide la extensión, para qué sirve y qué no hace.
| Permiso | Para qué | Qué no hace |
|---|---|---|
storage | Guarda tus ajustes, las orgs que usas, lo que Sextant ha leído de ellas, tu Workspace y tu historial en este perfil del navegador. | No sincroniza nada con tu cuenta de Google ni envía a ningún sitio lo que guarda. |
unlimitedStorage | Los metadatos de una org grande pueden superar el límite de almacenamiento que el navegador concede por defecto a una extensión. | No da a Sextant acceso a ningún almacenamiento fuera del suyo ni a datos de otros sitios. |
activeTab | Permite que el menú de Sextant en la barra de herramientas lea la dirección de la pestaña en la que lo abriste, para nombrar la org de Salesforce que estás viendo. | No concede nada sobre otras pestañas ni visitas posteriores, no ejecuta código en la página y no añade ningún aviso en la instalación. Sextant no pide el permiso `tabs`, más amplio, que Chrome describe como leer tu historial de navegación. |
cookies | Lee tu cookie de sesión de Salesforce para la dirección de la API de tu org cuando Sextant llama a Salesforce en tu nombre. | Lee una sola cookie, solo en direcciones de Salesforce, y nunca la guarda, la registra ni la exporta. No puede leer las cookies de ningún otro sitio. |
alarms | Reanuda una lectura larga de una org grande después de que el navegador pause el proceso en segundo plano de Sextant. | No se ejecuta con el navegador cerrado y no programa nada fuera de Sextant. |
https://*.lightning.force.com/* | Las páginas Lightning de Salesforce: las únicas donde Sextant muestra qué es una etiqueta y edita traducciones en contexto. | Sextant lee el texto de las etiquetas de estas páginas, dentro de tu navegador, para identificarlas. No envía el contenido de la página a ningún sitio. |
https://*.my.salesforce.com/* | La dirección de la API de tu org. Sextant llama allí a las API de Salesforce, en tu nombre, con la sesión que ya tienes. | Cada solicitud va solo a la org cuya sesión utiliza. |
¿Qué guarda Sextant y dónde?
Tus ajustes, las orgs que has usado, una caché de los metadatos que ha leído, el historial de cambios que observó, instantáneas de traducciones, los despliegues que pusiste en cola, tu Workspace y —solo si los activas— diagnósticos de desarrollo. Todo en chrome.storage.local, en tu perfil del navegador, en tu ordenador. Nada se sincroniza con una cuenta de Google.
Qué guarda Sextant
Cada tipo de dato que Sextant guarda en tu perfil del navegador, por qué y durante cuánto tiempo: la misma lista que muestra Ajustes → Privacidad y seguridad, generada desde el código que lo guarda.
| Datos | Por qué se guardan | Cuánto tiempo |
|---|---|---|
| Ajustes y preferencias | Para mantener Sextant configurado como lo dejaste. | Hasta que los cambies o los restablezcas. |
| Orgs que has usado | Para mantener separados los datos de cada org, mostrar en qué org estás trabajando y cambiar entre orgs. | Hasta que lo borres. Se actualiza cada vez que abres esa org. |
| Caché de metadatos de las orgs | Para responder al instante al inspector, a Buscar y a Actividad, y para no releer una org grande en cada página. | Se reemplaza en cada lectura y se conserva hasta que se borre. Sextant la vuelve a leer cuando hace falta. |
| Historial de Actividad y líneas base de cambios | Para mostrar qué cambió y qué fue tuyo. Salesforce no ofrece un historial de cambios de valor equivalente que Sextant pueda reconstruir después, así que Sextant conserva lo que observa. | Los últimos 30 días de lo que Sextant ha observado en cada org, y como mucho 3.000 eventos o 2 MB; los más antiguos se eliminan automáticamente. Si activas el historial local extendido en Ajustes, guarda unos 180 días, también acotados. Las líneas base se reemplazan al leer la org. |
| Instantáneas de traducciones | Para responder si las traducciones llegaron, y qué cambió entre dos lecturas. | Las instantáneas más recientes de cada org; las anteriores se reemplazan. |
| Despliegues | Para seguir un despliegue hasta que Salesforce lo termine, aunque el navegador se reinicie, y para informar de qué contenía. | Se conservan hasta que se borren. Un despliegue en curso no puede borrarse hasta que termine. |
| Workspace | Tu conjunto de trabajo, y un package.xml de lo que tocaste. | Hasta que quites elementos o borres el Workspace. |
| Diagnósticos | Para investigar un problema de detección o de rendimiento que decidiste capturar. | Limitados: las trazas y marcas más nuevas sustituyen a las más antiguas. Hasta que se borren. |
| Datos guardados para otros usuarios de Salesforce de este navegador | Lo que Sextant lee es lo que permiten los permisos de un usuario de Salesforce, así que nunca se muestra a otro usuario — y entrar como otra persona no debe destruir el historial de un compañero, que Salesforce no puede devolver. Se le devuelve intacto cuando vuelve a iniciar sesión. | Hasta que ese usuario vuelva a iniciar sesión, o hasta que se borre aquí. La caché de metadatos se guarda para un usuario anterior por org; un tercero la sustituye. Los datos guardados antes de que Sextant registrara quién los leyó no se muestran a nadie: lo que Salesforce puede volver a dar se elimina y el resto espera aquí hasta que se borre. |
| Datos de versiones anteriores | Solo para la migración. | Hasta que se migren o se borren. |
Cada clave guardada, su origen y qué contiene una exportación: Tratamiento de datos (en inglés).
¿Sale algo del navegador?
Las solicitudes a tu org de Salesforce y —solo cuando lo pides— los cambios de traducción que guardas o despliegas. La política de seguridad de contenidos del propio navegador impide que las páginas y el service worker de Sextant contacten con cualquier otro sitio; la parte de Sextant que se ejecuta dentro de las páginas de Salesforce no hace ninguna solicitud.
¿Recoge Sextant telemetría?
No. Sin analítica, telemetría, informes de errores ni publicidad, y cada build de publicación se analiza en busca de endpoints y SDK de analítica antes de poder salir.
¿Tiene Sextant un servidor o una cuenta?
No. No hay servidor ni cuenta de Sextant. Nada de lo que haces en Sextant llega a su desarrollador; añadir un servidor sería un cambio de arquitectura de confianza que tendría que explicarse aquí, en la política de privacidad y en la ficha de la tienda antes de publicarse.
¿Cómo funciona la autenticación?
Sextant usa la sesión de Salesforce que ya tienes en tu navegador. Su proceso en segundo plano lee la cookie de sesión de la org cuando una solicitud la necesita y la envía solo a la dirección de la API de esa org. La sesión nunca se guarda, se registra ni se exporta, y nunca se te pide una contraseña.
¿Cómo llegan las actualizaciones?
A través de Chrome Web Store, como una versión nueva del paquete completo. Sextant no descarga código en ejecución: su política de seguridad de contenidos prohíbe los scripts remotos y la evaluación de cadenas, y una build de publicación que contuviera cualquiera de las dos cosas fallaría su propio análisis.
¿Cómo se validan las versiones?
Un único script genera cada versión desde un commit etiquetado en una copia limpia, y se detiene en la primera comprobación que falla: los tipos, la batería de pruebas completa, un análisis de fugas, una build reproducible, un análisis del paquete generado, la política de seguridad de contenidos comprobada en un navegador real, una lista de materiales de software, un paquete determinista con su SHA-256 y una comparación de todo lo relevante para la confianza contra la referencia aprobada. La página del proceso de publicación tiene la lista.
Proceso de publicación (en inglés) · Modelo de amenazas (en inglés)
¿Cómo se borran los datos locales?
En Ajustes → Privacidad y seguridad: ve cuánto ocupa cada tipo de dato, expórtalo (nunca incluye tu sesión ni ninguna credencial) y bórralo: la caché, el historial, el Workspace, los diagnósticos, los ajustes, los datos de una org o todo. Borrar ahí nunca cambia nada en Salesforce. Desinstalar lo elimina todo.
¿Qué cambios obligarían a actualizar lo que aquí se dice?
Un servidor, una cuenta, analítica, un proveedor de IA, un permiso o host nuevos, un destino nuevo, código remoto o una nueva categoría de datos guardados. Cada uno es un cambio de arquitectura de confianza: la versión que lo contenga se clasifica como sensible para la seguridad, necesita una aprobación explícita y debe actualizar esta página, la política de privacidad, el documento de tratamiento de datos y la ficha de la tienda en la misma versión.
Informar de un problema de seguridad
No informes de problemas de seguridad en público. Cómo informar, qué entra en el alcance y qué ocurre después se explica en la política de seguridad (en inglés). Política de seguridad (en inglés)
Canal privado para informar: security@usesextant.dev