Explicação dos mecanismos de segurança
O PromptHelper foi projetado com tripla proteção de privacidade:
1. estratégia de armazenamento de dados
- Armazenamento local puro: todos os modelos e configurações são salvos somente no localStorage do navegador
- isolamento de sandboxScripts: os scripts só podem acessar o armazenamento criado por eles mesmos
2. medidas de segurança do código
- Auditoria de código abertoO código completo está disponível publicamente no GitHub, com o escrutínio da comunidade.
- Princípio da menor autoridade (LAP)Solicite apenas as permissões necessárias para acessar os elementos DOM do site de IA de destino
3. segurança da transmissão
- Sem serviços de back-officeExecução do script: A execução do script é feita inteiramente no lado do cliente
- Criptografia de exportaçãoModelos exportados como arquivos locais em vez de armazenamento em nuvem
advertência::
- Ao compartilhar modelos, é recomendável verificar se eles não contêm informações confidenciais
- Lembre-se de limpar os dados do navegador ao usar computadores públicos
- As permissões podem ser restringidas ainda mais por meio do recurso de quarentena de scripts do Tampermonkey
Essa resposta foi extraída do artigoPromptHelper: Scripts de usuário eficientes para escrever e gerenciar prompts de IAO