Браузерное расширение MeerGuard VPN — политика конфиденциальности
Обновлено: 2026-10-01
MeerGuard VPN — расширение браузера, которое направляет трафик через наши прокси-узлы. Эта политика перечисляет ровно то, что расширение отправляет наружу, и то, что хранится на вашем устройстве.
1. Что расширение отправляет на наши серверы
- Идентификатор устройства (device_uid) — случайный UUID, который расширение генерирует при первом запуске и хранит в локальном хранилище браузера. Сразу после установки расширение отправляет его нашему серверу, чтобы завести гостевой доступ, — VPN работает без регистрации; в ответ приходят гостевые токены и ключ доступа. Пока вы не вошли, он не связан ни с именем, ни с email, ни с телефоном, ни с любым идентификатором, назначенным вне расширения. При входе он отправляется вместе с данными входа, чтобы сервер перенёс гостевой доступ и расход бесплатного лимита за месяц в ваш аккаунт.
- Ваш IP-адрес — нашему API. Запросы к нашему API (гостевой доступ, вход, список серверов и локаций, остаток трафика, аккаунт, места устройств, проверка страны) идут напрямую, а не через VPN, поэтому наши API-серверы видят ваш IP-адрес, как любой сервер, к которому вы подключаетесь. Сервер использует его, чтобы ограничить число гостевых доступов с одного адреса.
- Данные входа, если вы решили войти. Вход по почте: ваш email (чтобы прислать одноразовый код), затем email и код. Вход через Telegram: расширение открывает нашего бота входа в Telegram; бот получает данные аккаунта, которые Telegram передаёт любому боту, которому вы пишете (например, Telegram ID и имя), и сервер связывает их с вашим аккаунтом MeerGuard.
- Ключ доступа. Выдаёт наш сервер (для гостевого доступа или после входа), либо вы вставляете его в настройках сами. Уходит нашему прокси-узлу как пароль соединения; узел сверяет его с нашим сервером. Больше расширение никому его не отправляет.
- Токены сессии аккаунта. Уходят нашему серверу с запросами по аккаунту: чтобы загрузить список серверов и локаций, остаток бесплатного трафика и сводку аккаунта (email, статус и срок подписки, число устройств) и чтобы продлить сессию.
- Выбранная страна выхода. Когда вы выбираете локацию, выбор уходит нашему серверу и хранится вместе с ключом доступа — по нему узлы выводят вас в этой стране.
- Данные устройства для мест в подписке. Как и наши приложения, расширение занимает одно из мест для устройств в платной подписке. Когда вы вошли в аккаунт, при каждом подключении оно отправляет нашему серверу идентификатор устройства, полученный из
device_uidнеобратимым хешем, операционную систему и название браузера с основной версией (из user agent браузера) и версию расширения. При платной подписке они сохраняются и видны в списке устройств на meerguard.app и в нашей панели подписок — чтобы устройство можно было отвязать; без подписки не сохраняются. Тот же идентификатор уходит прокси-узлу именем пользователя в соединении (и в гостевом режиме). При выходе из аккаунта место освобождается (если наш сервер в этот момент недоступен, расширение подскажет отвязать устройство в кабинете). Когда вы открываете настройки → «Аккаунт», расширение загружает с нашего сервера список устройств подписки (названия, ОС, даты), чтобы показать его; отвязка отправляет серверу идентификатор этого устройства. Список не сохраняется. - Имя хоста каждого запроса, который идёт через VPN, — прокси не может переадресовать запрос, не зная, куда он идёт. Для сайтов по HTTPS узел видит только имя хоста и порт; содержимое страниц остаётся зашифрованным между браузером и сайтом. Страницы по обычному HTTP проходят через узел незашифрованными — как через любую сеть. Узлы ведут только сводные счётчики (байты и число соединений) на пользователя, не журнал запросов.
- Что идёт мимо VPN. Эти сайты видят ваш настоящий IP-адрес: - При включённой умной маршрутизации (по умолчанию): российские банки, Госуслуги, налоговая, ЦБ и биржа Bybit — с зарубежных адресов они не пускают. Список встроен в расширение; наш сервер может добавить в него сайты тех же видов, но не может убрать встроенные. - Короткий список исключений, который присылает наш сервер, и сервер, где лежит файл правил (см. «Файл правил» ниже). - Сайты, которые вы пометили «напрямую»; все сайты, кроме перечисленных, если вы выбрали «Только на выбранных сайтах»; локальные адреса. - Наш API (см. выше).
Такие запросы до наших узлов не доходят. Сайт, помеченный вами «через VPN», идёт через VPN, даже если он есть в этих списках (кроме нашего API и локальных адресов). Чтобы отправить через VPN и перечисленные банки, сервисы и Bybit, выключите умную маршрутизацию в Настройках → Маршрутизация.
- Файл правил. Если наш сервер его указал, расширение скачивает файл правил маршрутизации (список сайтов выше) с этого файлового сервера — не чаще примерно раза в час. Запрос не несёт данных о вас; он идёт напрямую, поэтому файловый сервер видит ваш IP-адрес.
- Проверки соединения. Пока VPN подключён, примерно раз в минуту расширение проверяет, что он работает: обращается к нашему шлюзу (без данных о вас) и через VPN запрашивает
www.gstatic.com/generate_204— стандартный адрес Google для проверки связи (Google видит адрес нашего узла, а не ваш; cookie и другие данные не добавляются). Когда вы открываете расширение при выключенном VPN, оно не чаще раза в 30 секунд обращается к нашему шлюзу, чтобы увидеть, с каким адресом соединился браузер (см.webRequestв пункте 3). - Проверки страны. Пока VPN подключён, примерно раз в пять минут расширение делает два запроса. Первый — напрямую к нашему серверу: он отвечает, из какой страны пришёл запрос (чтобы предупредить, если другой VPN на компьютере перехватывает трафик, который должен идти напрямую); сервер возвращает только код страны и IP-адрес в журнал не пишет. Второй — через VPN к инструменту проверки IP на нашем сайте (
meerguard.app/api/my-ip), чтобы проверить, что сайты видят выбранную страну. Когда VPN работает, сайт видит адрес нашего сервера, а не ваш. Из ответа расширение сохраняет только код страны и куки с этим запросом не отправляет; веб-сервер сайта ведёт обычный журнал доступа, как при любом посещении meerguard.app. Если трафик утекает мимо VPN — а ловит проверка именно это, — в журнал и хостинг-провайдеру сайта попадёт ваш настоящий IP-адрес. - Покупка подписки. «Купить» открывает
meerguard.app/pricingв новой вкладке. В ссылке — метки, по которым сайт видит, что переход из расширения (src=ext,utm_source=vpn_extension,utm_medium,utm_campaign). Если вы вошли в аккаунт, в ссылке есть и email аккаунта (email=…), чтобы сайт подставил его в оформление заказа; как любой открытый адрес, она сохраняется в истории браузера. Оплата проходит на сайте по его собственной политике конфиденциальности. - Удаление. После удаления расширения браузер открывает
meerguard.app/?ref=ext-uninstall. В ссылке только эта метка. - Письма в поддержку, которые вы решили отправить. «Написать в поддержку» открывает вашу почтовую программу с отчётом диагностики в тексте письма (версия и user agent браузера, состояние подключения, коды ошибок, режим маршрутизации и число правил, страна подключённого узла, часовой пояс и страны из проверок выше, выполнен ли вход, состояние места устройства, начало идентификатора устройства — без IP-адресов, доменов из ваших правил, паролей, ключей и токенов). Ничего не уходит, пока вы сами не отправите письмо; полный отчёт также кладётся в буфер обмена.
- Чаты с поддержкой в Telegram, которые вы решили начать. «Написать в Telegram» открывает нашего бота поддержки (@MeerGuardSupport_bot) в веб-версии Telegram и кладёт тот же отчёт диагностики в буфер обмена. Ничего не уходит, пока вы сами не вставите его в чат; то, что вы туда отправите, обрабатывает и Telegram — по своей политике.
Мы не отправляем: содержимое посещаемых страниц, значения форм, cookie, историю браузера, нажатия клавиш, пароли, введённые на других сайтах, никакой аналитики.
2. Что расширение хранит на вашем устройстве
Локальное хранилище браузера (до выхода из аккаунта, смены настройки или удаления расширения):
- Идентификатор устройства (
device_uid). - Ключ доступа (обрабатывается как пароль).
- Refresh-токен сессии: аккаунта после входа, иначе гостевой.
- Ваши правила и настройки маршрутизации — какие сайты идут через VPN, а какие мимо, умная маршрутизация, Kill-switch, блокировка WebRTC, выбранная страна выхода.
- Скачанный файл правил маршрутизации.
- Состояние подключения, коды ошибок и состояние места устройства (нужны попапу и встроенному самотесту).
Сессионное хранилище в памяти (стирается при закрытии браузера):
- Короткоживущие access-токены и действующие креды прокси (ключ доступа и идентификатор устройства).
- Последние списки серверов, локаций и исключений (чтобы переключить узел, когда сеть отказала).
- Сводка аккаунта (email, подписка, число устройств) — чтобы показать её в попапе.
- Во время входа по почте — адрес почты, пока не истечёт код.
- Результаты проверок из пункта 1 (коды стран, замечен ли другой VPN).
Выход из аккаунта удаляет токены аккаунта, ключ доступа, полученный при входе (ключ, вставленный вами вручную, остаётся), и сводку аккаунта; после этого расширение снова запрашивает гостевой доступ, как после установки.
Сохранённые данные покидают устройство только так, как описано в пункте 1.
3. Как расширение пользуется API браузера
- proxy — задаёт настройки прокси браузера (прокси-сервер со списком исключений или PAC-скрипт) и снимает их при отключении. Если соединение отказало, а вы хотите быть под VPN и включён Kill-switch (по умолчанию включён), перекрывает трафик, который шёл бы через VPN, до переподключения. Меняет настройки только того браузера, где установлено; система вне браузера не затрагивается.
- webRequest + webRequestAuthProvider — отвечает на запрос авторизации нашего прокси-узла (HTTP 407) вашим ключом и идентификатором этой установки (именем пользователя), чтобы Chrome не показывал диалог пароля. Креды отдаются только нашему узлу. Кроме того, только для запросов к хостам нашего API, читает IP-адрес, с которым соединился браузер, — чтобы заметить другой VPN на компьютере (такие VPN используют особые диапазоны адресов); сохраняется только ответ «да/нет», в сессионном хранилище. Тела запросов не читаются и не изменяются.
- storage — хранилище из пункта 2.
- alarms — периодические проверки из пункта 1, ежечасное обновление списков правил и повторы неудавшегося подключения или гостевого доступа.
- privacy — при установке не запрашивается. Браузер попросит его, только когда вы включите «Блокировать WebRTC» в настройках (по умолчанию выключено). Тогда, пока VPN включён (и пока трафик перекрыт после сбоя подключения), запрещает WebRTC ходить мимо прокси (
webRTCIPHandlingPolicy), чтобы сайты не узнали через него ваш настоящий IP. Настройка снимается при отключении или когда вы выключаете галочку. Другие настройки конфиденциальности не читаются и не меняются. - contextMenus — пункты меню страницы «этот сайт мимо VPN / через VPN» и «убрать правило». Берётся только имя хоста страницы — для вашего правила маршрутизации на этом устройстве; содержимое страницы не читается.
- <all_urls> в host_permissions — нужно, чтобы расширение могло ответить на запрос авторизации прокси для любого хоста, который вы можете посетить, и выполнять проверки и загрузки из пункта 1. Используется только для этого; расширение не внедряет content scripts и не читает содержимое страниц.
4. Кому мы передаём данные
- Собственным прокси-узлам, ровно на время передачи трафика. Узлы принадлежат MeerGuard.
- Хостинг-провайдерам и провайдерам доставки почты наших серверов и сайта — они обрабатывают данные по нашему поручению (например, обратный прокси сайта расшифровывает TLS для meerguard.app, в том числе запрос проверки страны выхода).
- Google — только в проверке связи из пункта 1 (без данных о вас).
- Telegram — только если вы сами решите войти через Telegram или написать нашему боту поддержки.
- Никаким аналитическим сервисам и рекламным сетям; данные не продаём.
Ограниченное использование. Данные, описанные в этой политике, мы используем только для единственного назначения расширения — направлять трафик браузера через VPN и управлять вашим доступом к нему. Мы их не продаём и не передаём третьим лицам, кроме перечисленных выше, не используем и не передаём для рекламы, оценки кредитоспособности или кредитования и не допускаем их чтения людьми — кроме как с вашего согласия (например, обращение в поддержку, которое вы отправили), в целях безопасности или по требованию закона.
5. Сроки хранения
- Счётчики трафика — пока существует ваш аккаунт или гостевой доступ, для учёта бесплатного лимита. Обнуляются раз в месяц.
- Выбранная страна выхода — пока вы её не смените или пока не удалён ключ доступа.
- Диагностика на нашей стороне — не более 30 дней.
- Записи о месте устройства — пока устройство привязано к подписке; удаляются при выходе из аккаунта или отвязке устройства в кабинете. Если при выходе наш сервер недоступен, запись остаётся до отвязки в кабинете.
- Журнал доступа сайта (в том числе запросы проверки страны выхода) — ротация через 14 дней.
- При удалении расширения браузер сам удаляет локальные данные. Чтобы также удалить данные на нашей стороне, напишите нам на support@meerguard.app.
6. Дети
Расширение не адресовано детям до 13 лет. Мы сознательно не собираем данные о детях.
7. Изменения
О существенных изменениях мы сообщим в описании расширения в магазине до того, как они вступят в силу. Действительна дата, указанная в шапке этого документа.