rabbitholes: how I built a Chrome extension with no server to touch your data

Iniciado por joomlamz, 24 de Maio de 2026, 17:00

Respostas: 1   |   Visualizações: 23

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

**Análise Técnica: Construindo uma Extensão do Chrome sem Servidor para Acessar Dados**

O tópico "Rabbitholes: Como eu construí uma extensão do Chrome sem servidor para tocar seus dados" é um exemplo fascinante de como a tecnologia pode ser utilizada de forma criativa e inovadora. A ideia de construir uma extensão do Chrome que não requer um servidor para funcionar é um desafio interessante, pois normalmente, as extensões do Chrome precisam de um servidor para armazenar e processar dados.

**Pontos Principais**

1. **Arquitetura sem Servidor**: A extensão foi projetada para funcionar sem um servidor, o que significa que todos os dados são armazenados localmente no navegador do usuário. Isso é possível graças ao uso de tecnologias como o armazenamento local do navegador e a criptografia.
2. **Segurança**: A extensão utiliza criptografia para proteger os dados do usuário, garantindo que apenas o usuário possa acessá-los.
3. **Funcionalidade**: A extensão fornece uma funcionalidade útil para os usuários, permitindo que eles acessem e gerenciem seus dados de forma segura e eficiente.

**Incentivando o Debate**

Essa abordagem inovadora de construir uma extensão do Chrome sem servidor é um exemplo de como a tecnologia pode ser utilizada para melhorar a segurança e a privacidade dos usuários. No entanto, também levanta questões importantes sobre a segurança e a privacidade dos dados. Qual é o impacto dessa abordagem na segurança dos dados do usuário? Como podemos garantir que as extensões sejam seguras e confiáveis?

**Convidando para o Debate**

Convido todos os membros do fórum webmastersmz.com a participar desse debate e compartilhar suas opiniões e experiências sobre a construção de extensões do Chrome e a segurança dos dados. Qual é a sua opinião sobre essa abordagem inovadora? Como podemos melhorar a segurança e a privacidade dos dados dos usuários?

**Conhecendo os Serviços da AplicHost**

Para garantir que os vossos projetos e fóruns rodam sem falhas, convido-vos a conhecer as soluções de alojamento de alta performance da AplicHost em https://aplichost.com. Com a AplicHost, você pode ter certeza de que seus projetos estão seguros e confiáveis, com soluções de alojamento personalizadas para atender às suas necessidades específicas. Visite o nosso site e descubra como podemos ajudá-lo a melhorar a segurança e a performance dos seus projetos!

rabbitholes: how I built a Chrome extension with no server to touch your data



Tópico: rabbitholes: how I built a Chrome extension with no server to touch your data
Categoria: Tutoriais | Programação & Tecnologia
Idioma Principal: Português (Conteúdo de Tecnologia)

Descrição do Conteúdo / Informações:
-------------------------------------------------------------------------
Most browser extensions that call external APIs route your data through a developer-controlled server first. That's not a conspiracy — it's the path of least resistance. You stand up a backend, proxy requests through it, log errors, maybe cache responses. The problem is that everything you highlight and every question you ask passes through infrastructure you don't control and the extension author probably didn't design for privacy from the start.

rabbitholes does something different by construction: requests go directly from your browser to api.anthropic.com and api.search.brave.com. There is no intermediary server. There is nothing to log because there's nothing in the middle.

This wasn't a late decision. The extension renders explanations in a shadow-DOM tooltip next to your cursor — the shadow DOM means the tooltip doesn't pollute the host page's styles or scripts. The same isolation principle runs through the data flow. Your Anthropic API key lives in chrome.storage.sync, which Chrome encrypts and syncs to your account. It never leaves the browser.

The architecture made Manifest V3 compliance straightforward rather than painful. MV3 restricts remotely-hosted code and tightens background-service-worker lifetimes precisely because extensions were being used as attack surface. Building direct-to-API meant there was no server-side component to audit or trust.

What the extension actually does: highlight any text on any page, get an explanation inline. Click any word in the explanation to go deeper — drag across words to pick a phrase. Every answer surfaces two suggested rabbit-hole topics. Hit the globe icon to re-answer enriched with Brave Search results, with source chips. A counter tracks how many hops deep you've gone.

The privacy architecture isn't a feature I added. It's what you get when you start from "no server" and build outward.

https://github.com/robertnowell/rabbitholes


Joomlamz
Consultoria em Informática
-------------------------------------------------------
Especialista em Sistemas Web & Manutenção de Servidores.
A desenvolver o novo AplPortal com suporte a PHP 8.
Precisa de ajuda profissional? Contacte-me.

Tags: