Браузерное расширение

Управляемый доступ браузера по политике

BusinessProxy использует браузерное расширение, чтобы запросить сессию с ограниченным сроком, применить политику маршрутизации рабочей области и автоматически отвечать на запросы проверки маршрута. Пользователи не вводят переиспользуемые учётные данные сессии. Установите расширение, задайте или получите адрес API, войдите и нажмите «Подключиться».

Настройка расширения

Установите браузерное расширение BusinessProxy для Chrome/Chromium, Firefox, Opera или Edge-совместимого окружения, откройте настройки и задайте адрес API, если он не передан политикой, войдите из окна расширения и нажмите «Подключиться». Расширение при необходимости регистрирует ключ устройства и запрашивает временные учётные данные сессии.

  • Установите расширение
  • Задайте или получите адрес API
  • Войдите и подтвердите email
  • Подключитесь — политика применится автоматически

Управляемый поток сессии

Браузерная сессия привязана к устройству и ограничена по времени. Чувствительные запросы сессии подписываются ID устройства, меткой времени и подписью ECDSA P-256. Ответ возвращает узел маршрутизации, политику и случайные учётные данные с собственным сроком действия.

  • Подписанный устройством запрос сессии (ECDSA P-256)
  • Политика маршрутизации от сервера
  • Случайные временные учётные данные (~2 мин TTL)
  • Сигнал активности, ротация и завершение

Пароль аккаунта не используется как учётные данные сессии

Вход в аккаунт и доступ браузерной сессии используют разные данные. Расширение получает случайные учётные данные только для текущей сессии. BusinessProxy проверяет их на сервере через ключевой односторонний дайджест; исходное значение не хранится.

Разрешения

Сводка разрешений

РазрешениеНазначение
proxyНастраивает маршрут браузера через BusinessProxy, пока расширение подключено.
storageХранит минимальное состояние расширения и читает управляемые настройки браузера.
alarmsВыполняет периодические проверки, обработку истечения срока и очистку браузерной сессии.
notificationsПоказывает уведомление, когда администратор завершает браузерную сессию или выполняет выход из расширения.
cookiesУдаляет cookie сессии внутреннего приложения BusinessProxy, когда пользователь отключает маршрут.
downloadsОтменяет или очищает загрузки, когда политика защищённой сессии требует ограничения скачивания.
declarativeNetRequestДобавляет служебный заголовок привязки браузера только к адресу опубликованного приложения.
webNavigationОткрывает настроенные адреса опубликованных приложений через управляемый адрес.
webRequestПолучает события проверки для маршрутизируемых запросов браузера.
webRequestAuthProviderОтвечает на запросы проверки временными учётными данными сессии.
content_scripts: content-protection.jsПрименяет настроенные средства защиты содержимого: водяной знак, ограничения копирования и печати, меры, затрудняющие создание снимков экрана, и элементы управления на странице внутреннего приложения.
host_permissions: <all_urls>Позволяет браузеру передавать запросы проверки для маршрутизируемых обращений независимо от сайта назначения.

Полные сведения о разрешениях, включая доступ ко всем сайтам →

Частые вопросы

Пользователи что-то устанавливают?

Да. Пользователям нужно браузерное расширение BusinessProxy для поддерживаемого браузера на компьютере. Смысл в том, что нет программы уровня операционной системы и нет VPN-клиента на всё устройство. Принудительное внедрение требует проверки политик браузера или устройства.

Почему расширение запрашивает доступ ко всем сайтам?

Браузеры требуют широкий доступ к сайтам, чтобы расширение могло получать запросы проверки для маршрутизируемых обращений и запускать объявленный сценарий защиты содержимого там, где этого требует защищённая сессия. Расширение не использует разрешение `tabs` и не имеет разрешения на произвольное выполнение сценариев страницы.

Временные учётные данные сессии — это пароль аккаунта?

Нет. Вход в аккаунт и доступ браузерной сессии используют разные данные. Учётные данные сессии случайны и ограничены по времени. BusinessProxy проверяет их через серверный односторонний отпечаток с ключом, не хранит исходное значение и не переиспользует пароль аккаунта.