Règles de Confidentialité — AI Usage Bridge
Dernière mise à jour : 20 mai 2026
Extension Chrome communautaire non affiliée à Anthropic ni à aucun éditeur d’assistant IA.
1. Données collectées
Aucune donnée n’est collectée par l’auteur de l’extension.
L’extension fonctionne entièrement dans votre navigateur. Aucun serveur de l’auteur n’est contacté, aucune télémétrie n’est envoyée, aucun analytics n’est intégré.
2. Données traitées localement
L’extension capture uniquement la réponse JSON de l’URL https://claude.ai/api/organizations/{id}/usage (la même API que la page de paramètres « Utilisation » de l’assistant). Cette réponse contient vos pourcentages d’utilisation (session, hebdomadaire, par modèle) et les dates de reset.
Les données suivantes sont persistées via chrome.storage.local (stockage local du navigateur, isolé à votre profil Chrome) :
| Clé | Contenu | Usage |
|---|---|---|
endpoint | URL du dashboard configurée par vous | Persister votre configuration |
lastPayload | Dernière réponse JSON captée | Affichage dans le popup |
lastPayloadAt | Timestamp de la dernière capture | Affichage dans le popup |
lastPostAt | Timestamp du dernier POST | Statut du dernier envoi |
lastPostOk | Booléen succès / échec | Statut du dernier envoi |
lastError | Message d’erreur HTTP / réseau le cas échéant | Affichage dans le popup |
Ces données restent dans votre navigateur. Vous pouvez les effacer à tout moment en désinstallant l’extension ou via chrome://extensions → AI Usage Bridge → Effacer les données.
3. Données transmises à un tiers
L’extension envoie le payload capté par requête HTTP POST à l’endpoint que vous avez configuré dans le popup.
- Par défaut :
http://localhost:8787/api/claude-usage-remote(votre machine — aucun tiers réseau impliqué). - Si vous changez l’endpoint pour une URL HTTPS, l’extension demande explicitement la permission d’accès à cet hôte via
chrome.permissions.requestau moment où vous enregistrez l’URL.
L’auteur de l’extension n’opère aucun serveur et n’a aucune visibilité sur les données envoyées. Le destinataire est entièrement contrôlé par vous.
4. APIs Chrome utilisées
| Permission | Usage |
|---|---|
storage | Persister la configuration (endpoint) et le dernier payload pour affichage dans le popup |
alarms | Déclencher un refresh périodique (toutes les 10 min) de la page Utilisation si un onglet est ouvert |
tabs | Identifier les onglets ouverts sur claude.ai pour les recharger (pas de lecture du contenu d’autres onglets) |
host_permissions: https://claude.ai/* | Injecter le content script qui intercepte la réponse de l’API /api/organizations/{id}/usage |
host_permissions: http://localhost/*, http://127.0.0.1/* | Envoyer le payload au dashboard local par défaut |
optional_host_permissions: https://*/*, http://*/* | Permission demandée à la volée si vous configurez un endpoint HTTPS personnalisé. Jamais accordée par défaut. |
5. Code distant
Non. Tout le code de l’extension est embarqué dans le package publié. Aucun script externe n’est chargé via CDN, aucun import() dynamique distant, aucune exécution de chaîne provenant d’un serveur.
6. Contrôle utilisateur
Vous pouvez à tout moment :
- Effacer les données stockées :
chrome://extensions→ AI Usage Bridge → Effacer les données du site - Désinstaller l’extension :
chrome://extensions→ Supprimer - Changer l’endpoint : via le popup de l’extension
- Révoquer une permission d’hôte HTTPS optionnel :
chrome://extensions→ AI Usage Bridge → Détails → Accès au site
7. Sécurité
- Le code de l’extension est minimal et auditable.
- L’extension ne lit que les réponses des URL
/api/organizations/*/usage; toutes les autres requêtes effectuées parclaude.aine sont ni lues, ni modifiées, ni interceptées. - Aucun secret, clé ou identifiant n’est embarqué dans l’extension.
8. Contact
Pour toute question relative à ces règles ou à l’extension : support@idelyo.fr.