سیاست حریم خصوصی FontARA

تاریخ اجرا: ۲۰ تیر ۱۴۰۵ (۱۱ ژوئیهٔ ۲۰۲۶) · نسخهٔ سیاست: ۱٫۰

خلاصه: FontARA دادهٔ مرور، محتوای صفحه یا فایل فونت شما را برای سازندهٔ افزونه ارسال نمی‌کند. پردازش در مرورگر انجام می‌شود. تنها درخواست شبکهٔ اختیاری افزونه مربوط به Google Fonts است و فقط پس از فعال‌کردن آن توسط کاربر انجام می‌شود.

داده‌هایی که FontARA پردازش می‌کند

برای اعمال فونت و تنظیمات هر سایت، افزونه باید آدرس و محتوای قابل‌نمایش همان صفحه را داخل مرورگر پردازش کند. آدرس کامل تب و فریم فقط به‌صورت موقت در حافظهٔ runtime استفاده می‌شود. نام میزبان به حروف کوچک برای قوانین دامنه ذخیره می‌شود؛ path فقط وقتی نگه‌داری می‌شود که کاربر صریحاً scope مسیر را انتخاب کند. نام کاربری، گذرواژه، query و hash در تنظیمات، sync یا فایل پشتیبان ذخیره نمی‌شوند.

ذخیره‌سازی محلی و همگام‌سازی

تنظیمات در storage افزونهٔ مرورگر ذخیره می‌شوند. اگر همگام‌سازی فعال باشد، تنظیمات قابل‌همگام‌سازی از طریق سرویس sync خود مرورگر و مطابق حساب و سیاست حریم خصوصی ارائه‌دهندهٔ مرورگر منتقل می‌شوند. FontARA سرور sync مستقلی ندارد.

فایل‌های Custom Font به‌صورت blobهای جداگانه و content-addressed فقط در storage محلی افزونه نگه‌داری می‌شوند؛ باینری آن‌ها وارد browser sync، پیام‌های عمومی UI یا DOM صفحه نمی‌شود و به سرور FontARA ارسال نمی‌شود. فقط وقتی کاربر خودش خروجی پشتیبان می‌گیرد، باینری فونت در فایل پشتیبان دانلودشده روی دستگاه او قرار می‌گیرد.

Google Fonts اختیاری

Google Fonts در نصب اولیه خاموش است. پس از opt-in کاربر، خود افزونه در پس‌زمینه CSS و فایل‌های WOFF2 فونت انتخاب‌شده را از fonts.googleapis.com و fonts.gstatic.com دریافت، اعتبارسنجی و در storage محلی کش می‌کند. درخواست از داخل صفحهٔ وب انجام نمی‌شود و مبدأ صفحه برای Google ارسال نمی‌شود. Google همچنان می‌تواند نشانی IP، user agent، فرادادهٔ معمول درخواست و منبع فونت درخواستی را ببیند که ممکن است انتخاب فونت را مشخص کند. خاموش‌کردن قابلیت یا پس‌گرفتن مجوز فایرفاکس درخواست‌های در حال اجرا را متوقف می‌کند.

مجوزهای مرورگر

دسترسی سایت‌ها برای اعمال فونت روی صفحه‌های وب استفاده می‌شود. storage و unlimitedStorage برای تنظیمات و کتابخانهٔ محلی فونت لازم‌اند. fontSettings فقط در Chromium برای فهرست‌کردن نام فونت‌های نصب‌شده به‌کار می‌رود؛ Firefox فقط خانواده‌های عمومی CSS مانند system-ui را ارائه می‌کند. contextMenus اختیاری است. در Firefoxهای پشتیبانی‌شده، مجوز اختیاری technicalAndInteraction فقط هنگام روشن‌کردن Google Fonts درخواست می‌شود و با پس‌گرفتن آن شبکهٔ Google Fonts فوراً متوقف می‌شود.

جمع‌آوری، فروش و تحلیل آماری

FontARA هیچ analytics، تبلیغ، fingerprinting یا سازوکار فروش و اشتراک داده ندارد. وب‌سایت معرفی FontARA نیز اسکریپت Google Analytics ندارد.

حذف و نگه‌داری

کاربر می‌تواند هر خانوادهٔ فونت، تنظیمات سایت یا همهٔ تنظیمات را از داخل افزونه حذف کند. حذف افزونه نیز storage محلی آن را مطابق رفتار مرورگر پاک می‌کند. transactionهای ناتمام فونت حداکثر ۳۰ دقیقه نگه‌داری و سپس garbage-collect می‌شوند.

تغییرات و تماس

تغییر مهم این سیاست در همین صفحه و یادداشت انتشار اعلام می‌شود. برای پرسش حریم خصوصی یا درخواست امنیتی از mostafa.a.aut@gmail.com یا مخزن FontARA استفاده کنید.


English summary

FontARA does not send browsing data, page content, or locally uploaded font files to a FontARA server. Settings stay in browser extension storage; optional sync is provided by the browser. Custom-font binaries remain local. Google Fonts is disabled by default; after explicit opt-in, the extension background downloads and locally caches only the selected font without sending the visited page origin. Google can still receive the IP address, request metadata, and requested font resource. FontARA and this website contain no analytics or advertising SDK.

بازگشت به وب‌سایت FontARA