Política de Privacidade
Política de Privacidade — Pareamento com Passkey
Última atualização: 05 de julho de 2026
A extensão Pareamento com Passkey tem como único propósito permitir
que o usuário conclua, quando solicitado, uma etapa segura de pareamento com passkey
usando o método nativo de autenticação do navegador.
Esta extensão não coleta, armazena, vende, transmite ou compartilha dados pessoais,
histórico de navegação, mensagens, contatos, arquivos, cookies, senhas ou credenciais.
O que a extensão faz
Quando uma página autorizada solicita uma confirmação de pareamento, a extensão executa
uma etapa técnica necessária para iniciar a confirmação WebAuthn/passkey no navegador.
A confirmação é realizada pelo próprio navegador e pelo sistema operacional do usuário,
usando métodos como biometria, PIN do dispositivo ou chave de segurança, quando disponíveis.
Após a confirmação, a extensão retorna o resultado técnico da autenticação para concluir
o fluxo de pareamento solicitado pelo usuário.
Dados tratados temporariamente
Durante o fluxo de pareamento, a extensão pode processar temporariamente os dados técnicos
necessários para executar a confirmação WebAuthn/passkey, como:
- challenge de autenticação;
- identificadores públicos de credenciais permitidas;
- resposta gerada pelo autenticador do dispositivo;
- identificador interno da solicitação de pareamento.
Esses dados são usados exclusivamente para concluir o fluxo de pareamento solicitado pelo
usuário e não são armazenados pela extensão.
O que a extensão não faz
- Não coleta senhas.
- Não coleta passkeys.
- Não acessa cookies.
- Não acessa histórico de navegação.
- Não lê mensagens do WhatsApp.
- Não coleta contatos.
- Não coleta arquivos, imagens, vídeos ou mídias.
- Não coleta localização.
- Não coleta dados bancários.
- Não coleta dados de saúde.
- Não coleta analytics, telemetria ou estatísticas de uso.
- Não vende nem compartilha dados pessoais com terceiros.
- Não executa código remoto.
Uso do WhatsApp Web
A extensão é executada em https://web.whatsapp.com/* porque a confirmação
WebAuthn/passkey precisa ocorrer no contexto de origem correto exigido pelo navegador.
O script da extensão apenas chama a API nativa do navegador
navigator.credentials.get() para concluir uma confirmação autorizada pelo
usuário.
A extensão não lê, modifica ou transmite mensagens, contatos, conversas, arquivos ou
qualquer conteúdo privado do WhatsApp Web.
Permissões da extensão
A extensão não solicita permissões sensíveis do navegador, como acesso a cookies,
histórico, abas, downloads, armazenamento global ou requisições de rede.
A extensão utiliza scripts de conteúdo limitados às origens declaradas no manifesto
exclusivamente para executar o fluxo de confirmação de passkey.
Código remoto
A extensão não executa código remoto. Todo o código necessário para seu funcionamento
está incluído no pacote publicado na Chrome Web Store.
Compartilhamento de dados
A extensão não vende, compartilha, transfere ou disponibiliza dados pessoais para terceiros.
Como a extensão não coleta dados pessoais, não há dados pessoais a serem vendidos ou
compartilhados.
Retenção de dados
A extensão não armazena passkeys, senhas, credenciais ou dados pessoais.
Os dados técnicos do fluxo WebAuthn/passkey são processados somente durante a confirmação
solicitada pelo usuário e não são retidos pela extensão.
Segurança
A confirmação da passkey é realizada pelo próprio navegador e pelo sistema operacional
do usuário. A extensão não tem acesso à passkey privada do usuário.
Contato
Em caso de dúvidas sobre esta política de privacidade, entre em contato pelo e-mail:
nestordavalos@gmail.com.
Privacy Policy — Pareamento com Passkey
Last updated: July 5, 2026
The Pareamento com Passkey extension has a single purpose: to allow
the user to complete, when requested, a secure passkey pairing step using the browser’s
native authentication method.
This extension does not collect, store, sell, transmit, or share personal data, browsing
history, messages, contacts, files, cookies, passwords, or credentials.
What the extension does
When an authorized page requests a pairing confirmation, the extension performs the
technical step required to start the WebAuthn/passkey confirmation in the browser.
The confirmation is handled by the user’s own browser and operating system, using methods
such as biometrics, device PIN, or a security key, when available.
After confirmation, the extension returns the technical authentication result to complete
the pairing flow requested by the user.
Temporarily processed data
During the pairing flow, the extension may temporarily process the technical data required
to perform the WebAuthn/passkey confirmation, such as:
- authentication challenge;
- public identifiers of allowed credentials;
- response generated by the device authenticator;
- internal request identifier used to complete the pairing flow.
This data is used exclusively to complete the pairing flow requested by the user and is
not stored by the extension.
What the extension does not do
- It does not collect passwords.
- It does not collect passkeys.
- It does not access cookies.
- It does not access browsing history.
- It does not read WhatsApp messages.
- It does not collect contacts.
- It does not collect files, images, videos, or media.
- It does not collect location data.
- It does not collect banking data.
- It does not collect health data.
- It does not collect analytics, telemetry, or usage statistics.
- It does not sell or share personal data with third parties.
- It does not execute remote code.
Use of WhatsApp Web
The extension runs on https://web.whatsapp.com/* because the
WebAuthn/passkey confirmation must occur in the correct origin context required by
the browser.
The extension script only calls the browser’s native
navigator.credentials.get() API to complete a confirmation authorized by
the user.
The extension does not read, modify, or transmit messages, contacts, conversations,
files, or any private content from WhatsApp Web.
Extension permissions
The extension does not request sensitive browser permissions, such as access to cookies,
browsing history, tabs, downloads, global storage, or network requests.
The extension uses content scripts limited to the origins declared in the manifest
exclusively to execute the passkey confirmation flow.
Remote code
The extension does not execute remote code. All code required for its operation is included
in the package published on the Chrome Web Store.
Data sharing
The extension does not sell, share, transfer, or make personal data available to third
parties.
Because the extension does not collect personal data, there is no personal data to sell
or share.
Data retention
The extension does not store passkeys, passwords, credentials, or personal data.
The technical data involved in the WebAuthn/passkey flow is processed only during the
confirmation requested by the user and is not retained by the extension.
Security
The passkey confirmation is performed by the user’s own browser and operating system.
The extension does not have access to the user’s private passkey.
Contact
For questions about this privacy policy, contact:
nestordavalos@gmail.com.