개인정보처리방침
최종 업데이트: 2026년 8월
요약: FSB는 브라우저 안에서 실행되며, FSB 서버는 어떠한 브라우징 데이터도 수집하지 않습니다. AI 호출은 브라우저에서 선택한 제공업체로 직접 전송됩니다. API 키와 자격 증명은 로컬에서 암호화되고 메모리 데이터는 기기에 남습니다. 선택 사항인 로컬 에이전트 서비스를 설치하면 FSB는 사용자의 컴퓨터에서 루프백 연결로 실행되는 MCP 클라이언트, 그리고 이미 설치해 둔 코딩 에이전트 CLIs로도 제어할 수 있습니다. FSB를 위해 컴퓨터를 떠나는 유일한 데이터는 공개 페이지 /stats를 뒷받침하는, 수신 거부 가능한 익명 사용 통계뿐입니다. Remote Dashboard를 페어링하면 세션 중 일시적인 실시간 미리 보기 프레임이 릴레이를 거칠 수 있으나 저장되지는 않습니다. 모든 것이 오픈 소스이며 감사할 수 있습니다.
데이터 수집
FSB는 전적으로 브라우저 안에서 동작합니다. 자동화 작업을 시작하면 확장 프로그램이 활성 탭의 DOM(문서 객체 모델)을 검사할 수 있으며, 기능을 호출할 때는 브라우저 세션에서 동일 출처 사이트 API 요청을 보낼 수 있습니다.
- 현재 세션을 넘어서는 브라우징 기록은 수집하거나 저장하지 않습니다
- DOM 데이터와 사이트 API 결과는 로컬에서 분석되며, 메모리에 명시적으로 저장하지 않는 한 각 자동화 단계 후 폐기됩니다
- 방문한 페이지에서 개인 정보를 수집하지 않습니다
사이트 API 기능
FSB의 기능 계층은 이미 인증된 브라우저 세션을 사용하여 페이지 컨텍스트에서 사이트 자체의 1자 API를 호출할 수 있습니다. 이러한 요청은 Chrome에서 로컬로 실행됩니다. 대상 사이트에 대해 브라우저가 1자 쿠키나 사이트 인증을 첨부할 수 있으나, FSB는 쿠키, 토큰, CSRF 값, 요청 본문, 응답 본문을 FSB 서버로 반환하거나 저장하거나 기록하거나 전송하지 않습니다.
기능 호출은 FSB의 동의 제어를 따르며, 편집된 로컬 감사 로그에만 기록됩니다. 기록 항목은 출처, 기능 슬러그, 메서드, 부수 효과 등급, 동의 결정, 결과입니다. 감사 로그는 호출 인수, 요청 본문, 응답 본문, 쿠키, 토큰, CSRF 값, 사이트 응답 페이로드를 결코 저장하지 않습니다.
Chrome 권한 요청 항목: FSB
웹 자동화를 실행하기 위해 FSB는 다음 권한을 Chrome 매니페스트에 선언합니다. 각 권한은 문서화된 목적으로만 사용되며, 어떤 권한을 근거로도 기기 밖으로 데이터를 보내지 않습니다.
- DOM 및 탭,
activeTab,scripting,tabs,windows,sidePanel, and host permission<all_urls>: 활성 탭을 읽고 쓰며, 자동화 콘텐츠 스크립트를 삽입하고, 탭을 나열·전환하며, 사이드 패널을 렌더링합니다 - 고급 자동화,
debugger: 일반 Chrome DevTools Protocol 을 연결하여 좌표 기반 클릭, 드래그, 키 홀드 동작을 수행합니다. 이는 일반 DOM API로는 불가능합니다.webNavigation: 탐색 시작/종료 이벤트를 관찰하여 자동화가 적절한 시점을 기다리게 합니다 - 로컬 저장소,
storage,unlimitedStorage: 설정, 자격 증명, 결제 수단, 메모리를 기기의chrome.storage.local에 저장합니다. 무제한 저장소는 기본 10 MB 할당량을 해제하여 메모리와 세션 로그가 한계에 부딪히지 않고 늘어날 수 있게 합니다 - UX 보조 기능,
clipboardWrite: 자동화의 클립보드 복사 결과를 씁니다.alarms: 백그라운드 정리 작업을 예약합니다.offscreen: 서비스 워커가 오디오를 직접 캡처할 수 없으므로 음성 입력 레코더를 숨겨진 문서에서 실행합니다 - 로컬 서비스,
nativeMessaging: 아래 로컬 에이전트 서비스와 네이티브 메시징에서 설명하는 선택적 로컬 에이전트 서비스를 시작합니다. 방문한 페이지에 관한 정보는 이 채널을 통과하지 않습니다.system.memory: 설치된 총 RAM 용량만 읽어 FSB가 동시에 실행할 에이전트 수의 적절한 상한을 제안할 수 있게 합니다. 여유 메모리나 프로세서별 내역은 결코 읽지 않으며, 이 값이 확장 프로그램 밖으로 나가지도 않습니다
음성 입력을 위한 마이크 접근 권한은 매니페스트에 선언되어 있지 않습니다. Chrome가 마이크 버튼을 처음 사용할 때 자체 권한 요청을 표시합니다.
데이터 저장
모든 설정과 데이터는 Chrome의 확장 프로그램 저장소에 로컬로 저장되며, 민감한 값은 아래 각 섹션에서 설명하는 대로 저장 시 암호화됩니다.
- 구성은 다음 위치에 저장됩니다:
chrome.storage.local - API 키, 자격 증명, 결제 수단은 저장 전에 암호화되며, 각각의 세부 사항은 아래 해당 섹션에 있습니다
- 세션 로그는 로컬에 저장되며 언제든지 삭제할 수 있습니다
- 분석 데이터(작업 수, 성공률)는 기기에 남습니다
외부 서비스
FSB는 호스팅형 제공업체를 구성하고 사용할 때만 외부 AI 제공업체와 통신합니다. LM Studio를 사용하면 AI 요청은 로컬 OpenAI 호환 서버를 통해 기기 안에 머무릅니다. 제공업체 선택과 전송되는 데이터는 사용자가 통제합니다.
- 호스팅형 API 호출은 선택한 제공업체(xAI, OpenAI, Anthropic, Google, OpenRouter)로만 이루어집니다
- LM Studio는 기기의 로컬 OpenAI 호환 서버를 사용하며 API 키가 필요하지 않습니다
- 전송되는 데이터: 작업 설명, DOM 구조 요약, 동작 컨텍스트
- Remote Dashboard를 페어링하거나 기존 백그라운드 에이전트 동기화를 사용하면 선택적 릴레이 서버가 해당 세션의 WebSocket 메시지를 처리합니다. 실시간 미리 보기 프레임이 릴레이를 일시적으로 거칠 수 있으나, 다음 중 어느 것도 FSB 서버에 저장되지 않습니다: 페이지 콘텐츠, DOM 데이터, 브라우징 기록, 스크린샷, AI 프롬프트, AI 응답, 쿠키, 토큰, 사이트 API 페이로드. 이 기능은 수신 동의 방식이며, 본 방침의 나머지 부분은 이 목록을 반복하지 않고 참조합니다
- 각 제공업체는 API 요청 처리 방식을 규율하는 자체 개인정보처리방침을 가지고 있습니다
로컬 에이전트 서비스와 네이티브 메시징
FSB는 사용자의 컴퓨터에서 실행되는 MCP 클라이언트로 제어할 수 있습니다. 이를 위해서는 사용자가 직접 설치하는 작은 로컬 에이전트 서비스가 필요하며, nativeMessaging 권한은 오직 확장 프로그램이 이를 시작할 수 있도록 하기 위해 존재합니다. Chrome는 로컬 프로그램을 직접 실행할 수 없으므로 이것이 유일하게 지원되는 방식입니다.
- 메시징 호스트
io.github.fullselfbrowsing.fsb_native_host는 사용자가fsb-mcp-server install --native-host를 실행하는 명시적 조치를 통해서만 등록됩니다. 확장 프로그램은 이를 설치할 수 없으며, 등록 항목에는 허용된 확장 프로그램 출처가 하나만 지정됩니다 - 이 교환은 닫힌 스키마입니다. FSB는 버전 번호,
wake또는bootstrap중 하나의 동작, 그리고 로컬에서 생성한 상관 식별자를 전송하고, 그 식별자와 함께 고정된 목록에서 선택된 결과 및 사유를 돌려받습니다. 추가 필드는 즉시 거부되며 메시지는 4 KB로 제한됩니다. 이 스키마에는 URL, 탭, 페이지 콘텐츠, DOM 데이터가 전혀 존재하지 않습니다 - 시작에 성공하면 페어링 코드가 반환됩니다. 이는 기기에서 생성되어 소유자만 접근할 수 있는 권한으로 저장되며 서비스가 시작될 때마다 교체되는 루프백 인증 비밀입니다. 사용자나 브라우징에 관한 정보는 담고 있지 않습니다
- 이 서비스는 사용자의 컴퓨터에서만 수신 대기합니다. 확장 프로그램 브리지는 루프백이 아닌 주소로의 바인딩을 거부하며, MCP 엔드포인트는 기본적으로, 그리고
127.0.0.1가 시작하는 경우에는 항상 FSB에 바인딩합니다 - 이 서비스는 자체 디렉터리에 운영 기록만 보관합니다. 고정된 필드 목록으로 제한된 위임 실행 결과 진단 로그와 프로세스 감독 저널입니다. 작업 텍스트, 환경 변수 값, 바이너리 경로, 오류 텍스트는 둘 중 어느 곳에도 기록되지 않으며, 자격 증명 형태의 값을 담은 항목은 기록되지 않고 폐기됩니다
- 호스트가 설치되어 있지 않으면 이 기능은 단순히 시작되지 않습니다. 아무것도 전송되지 않으며 확장 프로그램의 나머지 기능은 정상적으로 동작합니다
위임된 CLI 에이전트
FSB는 이미 설치해 둔 코딩 에이전트 명령줄 도구(현재 Claude Code 또는 Grok Build)에 작업을 넘길 수 있습니다. FSB는 해당 프로그램을 사용자의 컴퓨터에서 실행합니다. 작업 내용이 FSB 서버를 거쳐 전달되는 일은 없습니다.
- 작업 텍스트는 도구의 표준 입력으로만 전달되며 다른 어떤 경로로도 전달되지 않습니다. FSB는 실행할 때마다 이를 확인합니다. 작업 내용이 명령줄, 작업 디렉터리, 환경 변수, 파일 경로 중 어디에라도 나타나면 실행을 시작하지 않고 중단합니다. 작업 크기는 64 KB로 제한됩니다
- 실행 중에 이 도구는 루프백 연결을 통해 FSB를 다시 호출하여 브라우저를 제어합니다. 그 과정에서 읽은 것, 즉 페이지 텍스트, DOM 스냅숏, 스프레드시트 값, 스크린샷은 해당 도구로 반환되며 따라서 그 공급업체에 전달됩니다. 대응은 Anthropic가 Claude Code, xAI가 Grok Build
- 실행에는 해당 도구에 이미 로그인된 계정이 사용됩니다. FSB는 사용자의 Anthropic 또는 xAI 자격 증명을 보관하거나 읽거나 전송하지 않으며, 사용량과 요금은 해당 공급업체의 요금제를 따릅니다
- Grok Build는 FSB가 사용자 소유와 분리해 관리하는 프로필 디렉터리 안에서 실행됩니다. 그곳에 저장되는 로그인 자격 증명은 Grok 도구가 자체 로그인 절차 중에 직접 기록합니다
- FSB가 제공하는 에이전트 지침은 비밀번호, CVV 값, 결제 카드 정보, 저장된 자격 증명이 프롬프트, 설명, 로그, 도구 인수에 절대 들어가서는 안 된다고 명시합니다
Google Sheets 읽기와 입력
FSB는 이미 인증된 브라우저 세션에서 스프레드시트 화면을 조작하여 Google Sheets의 범위를 읽고 입력할 수 있습니다.
- 범위를 읽으면 해당 셀 값이, FSB가 사용자를 대신해 읽는 다른 페이지 콘텐츠와 똑같이 선택한 모델로 전송됩니다. 요청한 범위만 읽으며 스프레드시트 전체를 내보내지 않습니다
- 스프레드시트 내용은 FSB의 로컬 세션 기록에 무언가가 기록되기 전에 제거됩니다. 남는 것은 규모를 나타내는 개수(행, 열, 값의 수)뿐입니다. 스프레드시트 주소, 시트 이름, 셀 참조, 모든 셀 값은 폐기됩니다
- 어떤 이유로든 이 필터링을 레코드에 적용할 수 없으면 해당 레코드는 저장되지 않고 폐기됩니다
Remote Dashboard 및 PhantomStream 실시간 미리 보기
Remote Dashboard를 페어링하면 FSB는 PhantomStream을 사용하여 활성 브라우저 탭의 실시간 미리 보기를 표시할 수 있습니다. 미리 보기는 픽셀 대신 구조화된 DOM 데이터를 전송합니다. 최초 스냅숏, MutationObserver 차이, 스크롤 위치, 자동화 오버레이, 대화 상자 상태, 미디어 재생 상태, 원격 제어 메시지가 WebSocket을 통해 전달됩니다.
- 릴레이는 이러한 실시간 미리 보기 프레임을 페어링된 대시보드 세션에만 전달하며, 미리 보기 스트림의 어떤 내용도 FSB 서버에 저장되지 않습니다. 위의 외부 서비스 목록을 참조하십시오
- FSB는 PhantomStream 입력 마스킹(
maskInputs: true)을 활성화하므로 비밀번호와 폼 컨트롤 값은 캡처된 페이지를 떠나기 전에 가려집니다 - 대시보드 뷰어는 미러링된 콘텐츠를 스크립트가 없는 샌드박스에서 렌더링하며, 표시 전에 미러링된 DOM과 CSS를 정화합니다
- 현재 대시보드 모드에서 이미지, 동영상, 오디오는 참조로 미러링됩니다. 미디어 바이트는 릴레이를 거치지 않으며, 뷰어가 허용된 공개 HTTPS 자산이나 미디어 URL을 직접 가져올 수 있습니다. 반면 비공개, 내부, 비 HTTPS, 그 밖에 차단된 출처는 PhantomStream의 실패 시 차단 정책에 따라 자리 표시자로 대체됩니다
제3자 추적 없음
FSB는 어떠한 제3자 분석 도구, 광고 추적기, 교차 사이트 핑거프린팅도 포함하지 않습니다. 쿠키가 없으며, 사용자가 직접 구성한 AI 제공업체 APIs 외에는 제3자 스크립트도 없습니다. FSB가 본사로 보내는 유일한 1자 데이터는 아래에 설명한 수신 거부 가능한 익명 사용 통계이며, 오직 공개 /stats 대시보드를 뒷받침하는 데에만 사용됩니다.
API 키
사용자의 API 키는 저장 전에 AES-GCM을 사용해 로컬에서 암호화됩니다. 사용자가 구성한 AI 제공업체 외에는 어디에도 전송되지 않으며, 전송 시에도 API 요청의 인증 헤더로만 사용됩니다.
- 키는 Chrome 저장소에 암호화된 상태로 보관됩니다
- 복호화는 API 호출을 수행할 때 메모리 안에서만 이루어집니다
- 키는 기록되거나 내보내지거나 공유되지 않습니다
자동 비밀번호
FSB는 로그인 자격 증명을 기기에 암호화해 저장하는 선택적 자격 증명 관리자를 포함합니다. 비밀번호는 AI 모델에 절대 노출되지 않습니다. 콘텐츠 스크립트가 AI를 완전히 우회하여 페이지에 직접 입력합니다.
- 자격 증명은 256비트 키와 AES-GCM 키 파생을 사용하는 PBKDF2으로 저장 시 암호화됩니다
- AI가 페이지를 분석할 때 비밀번호 필드의 값은
[hidden]으로 대체됩니다. 실제 비밀번호는 어떤 AI 프롬프트에도 포함되지 않습니다 - 자동 입력은 콘텐츠 스크립트가 값을 DOM에 직접 써넣는 방식으로 이루어지며, 자격 증명 흐름에 AI는 전혀 관여하지 않습니다
- 자격 증명 목록 화면에는 사용자 이름과 도메인만 표시됩니다. 비밀번호는 자동 입력에 필요할 때만 개별적으로 복호화됩니다
- 자격 증명은 도메인별로 저장되며 상위 도메인으로 대체됩니다(예: accounts.google.com는 google.com에서 상속)
결제 수단
FSB는 결제 화면 자동 입력을 위해 카드 정보를 기기에 저장하는 선택적 결제 수단 볼트를 포함합니다. 카드는 로그인 자격 증명과 동일한 암호화 및 AI 격리로 취급되며, 전체 카드 번호는 어떤 AI 모델에도 전송되지 않습니다.
- 카드 정보(번호, 유효기간, 소유자, 우편번호)는 자격 증명과 동일한 볼트 파생 키를 사용하는 AES-GCM으로 저장 시 암호화됩니다
- AI가 결제 페이지를 분석할 때, 감지된 카드 번호 필드의 값은 프롬프트가 구성되기 전에
[hidden]으로 대체됩니다. 카드 번호, CVV, 유효기간은 어떤 AI 프롬프트에도 포함되지 않습니다 - 자동 입력은 콘텐츠 스크립트가 페이지의 DOM 필드에 직접 써넣는 방식으로 이루어지며 AI를 완전히 우회합니다
- 목록 화면에는 카드 별칭과 마지막 네 자리만 표시됩니다. 전체 번호는 입력하는 순간에만 메모리에서 복호화됩니다
- MCP 클라이언트는
use_payment_method를 통해 결제 입력을 요청할 수 있으나, 카드 정보가 페이지에 기록되기 전에 확장 프로그램 내 확인 창이 사용자에게 표시됩니다 - CVV는 카드별로 사용자가 동의하지 않는 한 저장되지 않으며, 동의한 경우에도 나머지 기록과 함께 암호화됩니다
음성 입력
FSB는 프롬프트 입력란에 선택적 마이크 입력을 제공합니다. 기본 제공자는 전적으로 브라우저 안에서 동작하며, 더 높은 정확도를 원하면 설정에서 선택적 OpenAI Whisper 대체 수단을 활성화할 수 있습니다.
- 기본 제공자: 브라우저의 네이티브
SpeechRecognitionAPI. 오디오는 Chrome가 처리하며 FSB를 통해 기기를 떠나지 않습니다 - 선택적 Whisper 제공자:
sttProvider가whisper로 설정되고 OpenAI 키가 구성되어 있으면, 녹음된 오디오 조각이 브라우저에서 OpenAI의 전사 엔드포인트로 직접 업로드됩니다. FSB는 그 오디오를 보거나 저장하지 않습니다 - 마이크는 마이크 버튼을 누르고 있거나 켜 둔 동안에만 활성화됩니다. Chrome가 처음 사용할 때 권한을 요청하며, FSB는 확장 프로그램 매니페스트에서 마이크 접근 권한을 요청하지 않습니다
- 전사 결과는 프롬프트 입력란에만 삽입되며, 사용자가 보내기로 선택한 활성 AI 요청 밖으로 기록되거나 저장되거나 전송되지 않습니다
- 마이크 버튼을 사용하지 않거나, Chrome 확장 프로그램 저장소에서 선택적 Whisper 제공자를 지우면 음성 기능을 완전히 비활성화할 수 있습니다
프롬프트 인젝션 방지
웹 페이지에는 AI 에이전트를 탈취하도록 설계된 숨은 텍스트가 포함될 수 있습니다. FSB는 AI가 오직 사용자의 지시만 따르고 페이지 콘텐츠에 삽입된 지시는 따르지 않도록 다층 방어를 구현합니다.
- 모든 페이지 콘텐츠는
[PAGE_CONTENT]경계 표시로 감싸이며, AI는 이 표시 안에서 발견된 지시를 절대 따르지 않도록 지시받습니다 - 정화 엔진이 알려진 인젝션 패턴(예: "이전 지시를 무시하라", 가짜 시스템 프롬프트, 재정의 시도)을 AI에 도달하기 전에 모든 페이지 콘텐츠에서 제거합니다
- AI가 생성한 동작은 실행 전에 검증됩니다. 위험한 URL(
javascript:,data:)과 스크립트 인젝션 시도는 차단됩니다 - 알려진 도구의 엄격한 고정 허용 목록만 실행할 수 있습니다. AI는 임의의 동작을 만들어 내거나 호출할 수 없습니다
- 콘텐츠 크기는 값당 500자, 프롬프트 전체 15K로 제한되어 페이로드 전달을 억제합니다
- 웹사이트가 삽입하는 보이지 않는 유니코드 제어 문자는 처리 전에 제거됩니다
백그라운드 에이전트와 서버 동기화
지원 중단 버전: v0.9.45rc1. FSB의 내장 백그라운드 에이전트는 OpenClaw 및 Claude Routines로 대체되었으며, 원격 제어는 이제 Sync 탭에서 처리합니다. 아래 고지는 아직 v0.9.44 이하를 사용하는 분들을 위해 유지합니다. 현재 빌드에서는 Sync 세션을 페어링할 때만 릴레이 서버에 접속합니다.
기존 백그라운드 에이전트 서버 동기화를 사용하기로 선택하거나 Remote Dashboard를 페어링하면, 릴레이 서버가 확장 프로그램과 대시보드 사이의 통신을 중계합니다.
- 서버에 저장되는 항목: 에이전트 정의(이름, 일정, 대상 URL), 실행 지표(토큰 수, 비용, 소요 시간, 성공/실패 상태), 세션 페어링 토큰
- 그 실행 메타데이터 외에, 방문한 페이지에서 파생된 것은 서버에 저장되지 않습니다. 위의 외부 서비스 목록을 참조하십시오
- 인증에는 로컬에서 생성된 해시 키와 24시간 후 만료되는 세션 토큰을 사용합니다
- 일회용 페어링 토큰은 60초 후 만료되며 재사용할 수 없습니다
- 서버 동기화는 기본적으로 비활성화되어 있습니다. 옵션에서 명시적으로 활성화해야 합니다
메모리 시스템
FSB의 메모리 시스템은 시간이 지날수록 자동화를 개선하기 위해 탐색 패턴과 사이트 인텔리전스를 저장합니다.
- 모든 메모리 데이터(의미, 일화, 절차)는 다음 위치에 로컬로 저장됩니다:
chrome.storage.local - 어떤 메모리 데이터도 외부 서버로 전송되지 않습니다
- 메모리는 옵션 대시보드에서 언제든지 확인하고 삭제할 수 있습니다
- 사이트 맵과 탐색 패턴은 도메인별로 구분되어 서로 격리됩니다
세션 리플레이와 스크린샷
MCP 클라이언트가 FSB를 제어하면, 확장 프로그램은 나중에 실행 내용을 검토하거나 재생할 수 있도록 에이전트의 동작을 기록합니다. 이 기록은 기기에 남습니다.
- 진행 중인 실행은 Chrome의 세션 저장소에 보관되어 서비스 워커가 종료되어도 유지됩니다. 완료된 실행은 사용자 본인의 자동화 실행과 동일한 기록 저장소를 통해
chrome.storage.local에 기록됩니다 - 기록은 저장 전에 편집됩니다. 자격 증명 형태의 키 아래에 있는 값, 비밀번호·일회용 코드·카드 입력으로 보이는 필드에 입력된 텍스트, 서명되었거나 토큰을 포함한 URL 매개변수는 모두 대체됩니다. 일반적인 주소와 선택자는 그것이 없으면 리플레이가 동작하지 않으므로 보존됩니다
- 기록된 실행은 기본적으로 30일간 보관되며 1일에서 365일 사이로 조정할 수 있고, 오래된 것은 매일 실행되는 작업이 정리합니다. 고급 설정에서 기록 기능을 완전히 끌 수 있습니다
- 스크린샷 이미지는 그 기록에 저장되지 않습니다. 크기와 바이트 수 같은 캡처 메타데이터만 유지됩니다
- MCP 클라이언트가 요청한 스크린샷은 로컬 서비스가 소유자만 접근할 수 있는 권한으로 사용자 디스크에 파일로 저장하며 7일 후 자동으로 삭제합니다. 이 이미지는 요청한 클라이언트에도 반환되므로 해당 클라이언트의 모델에도 전달됩니다
익명 사용 통계
FSB v0.9.69에서는 프로젝트가 집계된 도입 수치를 공개할 수 있도록 수신 거부 가능한 익명 사용 통계 파이프라인을 도입했습니다(/stats 참조). 이 과정에서 사용자가 탐색하는 페이지에는 전혀 접근하지 않습니다. 유일한 위치 신호는 서버가 수집 시점에 요청 IP에서 도출하는 대략적인 국가/주 라벨이며(페이지 콘텐츠에서 도출하지 않습니다) 집계 형태로만 보관됩니다. 아래 지역(주 단위) 지표를 참조하십시오. 통계는 기본적으로 켜져 있으나 토글 하나로 끌 수 있으며, 설치별 데이터는 요청 시 삭제할 수 있습니다.
수집하는 항목
- 설치마다 무작위로 생성되는 UUID.
chrome.storage.local에 키fsbInstallUuid로 저장됩니다. 이 UUID는 로컬에서 생성되며 사용자의 신원과 결코 연결되지 않습니다. - 사용한 MCP 클라이언트의 이름(예: Claude Code, Cursor, Codex). 고정된 허용 목록에서 가져옵니다.
- 세션에 사용한 모델 이름(예:
grok-4-fast,claude-opus-4). 고정된 허용 목록에서 가져옵니다. - 세션당 입력/출력 토큰 수의 합계입니다.
- 설치된 환경에서 활성화된 FSB 에이전트의 수(정수)입니다.
수집하지 않는 항목
- 페이지 URLs, 호스트 이름, 브라우징 기록.
- 프롬프트, 지시, 작업 설명 등 모델 제공업체로 보내는 모든 자연어 텍스트.
- 페이지 DOM, 스크린샷, 페이지 콘텐츠, 사이트 API 페이로드, AI 응답.
- 평문 IP 주소. 서버는 요청 IP를 일시적으로, 그리고 인라인으로 정확히 두 가지 용도에만 사용합니다. 속도 제한을 위한 매일 교체되는 솔트 해시와, 대략적인 국가/주 라벨 도출(아래 참조)입니다. 그 후 즉시 폐기합니다. 평문 IP는 저장하거나 기록하지 않습니다.
- 이름, 사용자명, 계정 핸들 등 자유 형식의 신원 필드.
- 이메일 주소, 전화번호, 연락처 정보.
지역(주 단위) 지표
- 서버는 수집 시점에 요청 IP로부터 대략적인 국가 및 미국 주(하위 행정구역) 라벨을 도출합니다. 이때 자체 호스팅하는 DB-IP IP-to-City Lite 데이터셋과 자체 조회를 사용하며, 실시간 제3자 위치 서비스는 사용하지 않고 MaxMind도 결코 사용하지 않습니다. 평문 IP는 인라인으로 소비된 뒤 폐기되며, 도출된 라벨만 보관됩니다.
- 지역은 k≥5 익명성 하한을 적용한 일별 집계에만 한정하여 저장됩니다. 특정 일자에 고유 설치 수가 5 미만인 주는 모두 하나의 "기타" 묶음으로 합쳐지며(합쳐진 수마저 5 미만이면 완전히 억제됩니다), 개별 주 라벨이 설치 5건 미만을 나타내는 일은 결코 없습니다.
- 설치별 위치 프로필은 존재하지 않습니다. 대략적인 라벨은 수명이 짧은 원시 이벤트(7일 보관 기간이 지나면 삭제)와 k≥5 하한이 적용된 일별 집계에만 존재하며, 설치와 장소를 잇는 지속적인 매핑을 만들거나 보관하지 않습니다. 위치 데이터 제공: DB-IP (https://db-ip.com).
보관 기간
원시 이벤트는 7일간 보관합니다. 일별 집계(설치당 하루 한 행)는 365일간 보관합니다. 전역 집계(하루 한 행, 설치별 구분 없음)는 /stats의 과거 차트가 안정적으로 유지되도록 무기한 보관합니다.
수신 거부 방법
FSB 제어판을 열고 고급 설정으로 스크롤한 뒤 Send anonymous usage data를 끄십시오. 변경 사항은 즉시 적용되며, 이후로는 해당 설치에서 어떤 이벤트도 전송되지 않습니다.
데이터 삭제 방법
설치와 연결된 모든 통계 행의 삭제를 요청하려면(GDPR 제17조), fsbInstallUuid에서 Chrome DevTools → 애플리케이션 → 저장소 → 확장 프로그램 저장소 경로로 HTTP 요청을 한 번 보내십시오:
curl -X POST -H "Content-Type: application/json" \
-d '{"install_uuid":"<your-uuid>"}' \
https://full-selfbrowsing.com/api/telemetry/forget제한적 사용 확약
FSB의 익명 사용 통계는 오직 full-selfbrowsing.com/stats에 공개적으로 표시되는 집계 사용 통계를 계산하는 데에만 사용됩니다. 이 데이터는 판매되거나, 제3자와 공유되거나, 광고에 사용되거나, 어떤 머신러닝 모델의 학습에 사용되지 않습니다. 이 약속은 Chrome Web Store의 Limited Use 요건을 충족합니다.
공개 집계 지표
이 통계 파이프라인에서 도출한 집계 지표를 /stats에 공개합니다. 개수와 합계만 표시하며, 설치별 행은 결코 공개하지 않습니다.
동의 및 감사 제어
FSB의 자동화 태세는 수신 거부 방식입니다. 차단 목록에 없는 출처는 사용자가 구성할 수 있는 전역 기본값을 상속하며 현재 기본값은 자동입니다. 출처별 명시 정책으로 특정 출처를 끄기, 확인, 자동 중 하나로 설정할 수 있습니다. 감사 로그 보관은 로컬에서 제한적으로 이루어지며, 제어판에서 내보내기와 삭제를 할 수 있습니다.
- 서비스 차단 목록은 여전히 강제 차단입니다. 차단된 출처는 전역 기본값이나 저장된 출처별 정책과 관계없이 활성화할 수 없습니다.
- 민감한 출처는 자동 상태에서 읽기를 수행할 수 있으나, 쓰기는 실행 전에 출처별 변경 동의를 다시 확인합니다. 민감하지 않은 출처는 제어판의 동의 및 감사 섹션에서 수신 거부하거나 확인 모드로 변경할 수 있습니다.
- 모든 기능 호출은 편집된 추가 전용 로컬 감사 로그에 기록됩니다. 인수, 토큰, 쿠키, 응답 본문은 결코 저장되지 않습니다.
오픈 소스
FSB는 MIT 라이선스로 완전히 공개된 오픈 소스입니다. 모든 코드를 직접 검토하여 이러한 개인정보 보호 주장을 확인할 수 있습니다. 소스 코드는 GitHub에서 확인할 수 있습니다.
본 방침의 변경
본 방침이 업데이트되면 이 페이지 상단의 "최종 업데이트" 날짜에 변경 사항이 반영됩니다. 중요한 변경 사항은 프로젝트의 GitHub 릴리스 노트에도 기재됩니다.
문의
본 개인정보처리방침이나 FSB의 데이터 처리에 대해 궁금한 점이 있으면 GitHub Issues에 이슈를 등록해 주십시오.
방침 변경 이력
아래 각 항목은 표시된 날짜 기준 개인정보처리방침의 완전한 스냅숏입니다. 어느 시점에 무엇을 약속했는지 확인할 수 있도록 이전 버전을 보관합니다.
2026년 5월 – 7월v0.9.90 — 사이트 API 기능, Remote Dashboard 및 PhantomStream, 결제 수단, 음성 입력, 지역 지표 (아카이브 전문)
2026년 8월 업데이트 이전인 2026년 5월부터 2026년 7월까지의 개인정보처리방침 아카이브 사본입니다. 5월판과 7월판은 본문이 완전히 동일했고 "최종 업데이트" 날짜만 달랐으므로, 이 하나의 스냅숏이 두 판을 모두 보존합니다.
요약: FSB는 전적으로 브라우저 안에서 동작합니다. FSB 서버는 브라우징 데이터를 수집하지 않으며, AI 호출은 브라우저에서 선택한 제공업체로 직접 전송됩니다. API 키는 다음 방식으로 로컬에서 암호화되고 AES-GCM, 메모리 데이터는 기기에 남습니다. FSB 를 위해 컴퓨터를 떠나는 유일한 데이터는 공개 페이지 /stats 를 뒷받침하는, 수신 거부 가능한 익명 사용 통계뿐입니다. Remote Dashboard를 페어링하면 세션 중 일시적인 실시간 미리 보기 프레임이 릴레이를 거칠 수 있으나 저장되지는 않습니다. 모든 것이 오픈 소스이며 감사할 수 있습니다.
데이터 수집
FSB 는 전적으로 브라우저 안에서 동작합니다. 자동화 작업을 시작하면 확장 프로그램이 활성 탭의 DOM (문서 객체 모델)을 검사할 수 있으며, 기능을 호출할 때는 브라우저 세션에서 동일 출처 사이트 API 요청을 보낼 수 있습니다.
- 현재 세션을 넘어서는 브라우징 기록은 수집하거나 저장하지 않습니다
- DOM 데이터와 사이트 API 결과는 로컬에서 분석되며, 메모리에 명시적으로 저장하지 않는 한 각 자동화 단계 후 폐기됩니다
- 방문한 페이지에서 개인 정보를 수집하지 않습니다
사이트 API 기능
FSB의 기능 계층은 이미 인증된 브라우저 세션을 사용하여 페이지 컨텍스트에서 사이트 자체의 1자 API 를 호출할 수 있습니다. 이러한 요청은 Chrome에서 로컬로 실행됩니다. 대상 사이트에 대해 브라우저가 1자 쿠키나 사이트 인증을 첨부할 수 있으나, FSB 는 쿠키, 토큰, CSRF 값, 요청 본문, 응답 본문을 FSB 서버로 반환하거나 저장하거나 기록하거나 전송하지 않습니다.
기능 호출은 FSB의 동의 제어를 따르며, 편집된 로컬 감사 로그에만 기록됩니다. 기록 항목은 출처, 기능 슬러그, 메서드, 부수 효과 등급, 동의 결정, 결과입니다. 감사 로그는 호출 인수, 요청 본문, 응답 본문, 쿠키, 토큰, CSRF 값, 사이트 응답 페이로드를 결코 저장하지 않습니다.
Chrome 권한 요청 항목: FSB
웹 자동화를 실행하기 위해 FSB 는 다음 권한을 Chrome 매니페스트에 선언합니다. 각 권한은 문서화된 목적으로만 사용되며, 어떤 권한을 근거로도 기기 밖으로 데이터를 보내지 않습니다.
- DOM 및 탭,
activeTab,scripting,tabs,windows,sidePanel, and host permission<all_urls>: 활성 탭을 읽고 쓰며, 자동화 콘텐츠 스크립트를 삽입하고, 탭을 나열·전환하며, 사이드 패널을 렌더링합니다 - 고급 자동화,
debugger: 일반 Chrome DevTools Protocol 을 연결하여 좌표 기반 클릭, 드래그, 키 홀드 동작을 수행합니다. 이는 일반 DOM API 로는 불가능합니다.webNavigation: 탐색 시작/종료 이벤트를 관찰하여 자동화가 적절한 시점을 기다리게 합니다 - 로컬 저장소,
storage,unlimitedStorage: 설정, 자격 증명, 결제 수단, 메모리를 기기의chrome.storage.local에 저장합니다. 무제한 저장소는 기본 10 MB 할당량을 해제하여 메모리와 세션 로그가 한계에 부딪히지 않고 늘어날 수 있게 합니다 - UX 보조 기능,
clipboardWrite: 자동화의 클립보드 복사 결과를 씁니다.alarms: 백그라운드 정리 작업을 예약합니다.offscreen: 서비스 워커가 오디오를 직접 캡처할 수 없으므로 음성 입력 레코더를 숨겨진 문서에서 실행합니다
음성 입력을 위한 마이크 접근 권한은 매니페스트에 선언되어 있지 않습니다 . Chrome 가 마이크 버튼을 처음 사용할 때 자체 권한 요청을 표시합니다.
데이터 저장
모든 설정과 데이터는 Chrome의 확장 프로그램 저장소에 저장됩니다. FSB 가 AES-GCM 암호화를 API 키 같은 민감한 데이터에 사용합니다.
- 구성은 다음 위치에 저장됩니다:
chrome.storage.local - API 키는 저장 전에 다음 방식으로 암호화됩니다: AES-GCM
- 세션 로그는 로컬에 저장되며 언제든지 삭제할 수 있습니다
- 분석 데이터(작업 수, 성공률)는 기기에 남습니다
외부 서비스
FSB 는 호스팅형 제공업체를 구성하고 사용할 때만 외부 AI 제공업체와 통신합니다. LM Studio를 사용하면 AI 요청은 로컬 OpenAI호환 서버를 통해 기기 안에 머무릅니다. 제공업체 선택과 전송되는 데이터는 사용자가 통제합니다.
- 호스팅형 API 호출은 선택한 제공업체(xAI, OpenAI, Anthropic, Google, OpenRouter)로만 이루어집니다
- LM Studio 는 기기의 로컬 OpenAI호환 서버를 사용하며 API 키가 필요하지 않습니다
- 전송되는 데이터: 작업 설명, DOM 구조 요약, 동작 컨텍스트
- Remote Dashboard 를 페어링하거나 기존 백그라운드 에이전트 동기화를 사용하면 선택적 릴레이 서버가 해당 세션의 WebSocket 메시지를 처리합니다. 실시간 미리 보기 프레임이 릴레이를 일시적으로 거칠 수 있으나, 페이지 콘텐츠, DOM 데이터, 스크린샷, AI 프롬프트, AI 응답, 쿠키, 토큰, 사이트 API 페이로드는 서버에 저장되지 않습니다. 이 기능은 수신 동의 방식입니다
- 각 제공업체는 API 요청 처리 방식을 규율하는 자체 개인정보처리방침을 가지고 있습니다
Remote Dashboard 및 PhantomStream 실시간 미리 보기
Remote Dashboard, FSB 는 PhantomStream을 사용하여 활성 브라우저 탭의 실시간 미리 보기를 표시할 수 있습니다. 미리 보기는 픽셀 대신 구조화된 DOM 데이터를 전송합니다. 최초 스냅숏, MutationObserver 차이, 스크롤 위치, 자동화 오버레이, 대화 상자 상태, 미디어 재생 상태, 원격 제어 메시지가 WebSocket를 주십시오.
- 릴레이는 이러한 실시간 미리 보기 프레임을 페어링된 대시보드 세션에만 전달합니다. FSB 서버는 미리 보기 스트림의 페이지 DOM, 페이지 콘텐츠, 스크린샷, AI 프롬프트, AI 응답, 쿠키, 토큰, 사이트 API 페이로드를 저장하지 않습니다
- FSB 는 PhantomStream 입력 마스킹(
maskInputs: true)을 활성화하므로 비밀번호와 폼 컨트롤 값은 캡처된 페이지를 떠나기 전에 가려집니다 - 대시보드 뷰어는 미러링된 콘텐츠를 스크립트가 없는 샌드박스에서 렌더링하며, 표시 전에 미러링된 DOM 및 CSS 를 정화합니다
- 현재 대시보드 모드에서 이미지, 동영상, 오디오는 참조로 미러링됩니다. 미디어 바이트는 릴레이를 거치지 않으며, 뷰어가 허용된 공개 HTTPS 자산이나 미디어 URL을 직접 가져올 수 있습니다. 반면 비공개, 내부, 비HTTPS, 그 밖에 차단된 출처는 PhantomStream의 실패 시 차단 정책에 따라 자리 표시자로 대체됩니다
제3자 추적 없음
FSB 는 어떠한 제3자 분석 도구, 광고 추적기, 교차 사이트 핑거프린팅도 포함하지 않습니다. 쿠키가 없으며, 사용자가 직접 구성한 AI 제공업체 APIs 외에는 제3자 스크립트도 없습니다. FSB 가 본사로 보내는 유일한 1자 데이터는 아래에 설명한 수신 거부 가능한 익명 사용 통계이며, 오직 공개 /stats 대시보드를 뒷받침하는 데에만 사용됩니다.
API 키
사용자의 API 키는 저장 전에 AES-GCM 을 사용해 로컬에서 암호화됩니다. 사용자가 구성한 AI 제공업체 외에는 어디에도 전송되지 않으며, 전송 시에도 API 요청의 인증 헤더로만 사용됩니다.
- 키는 Chrome storage
- 복호화는 API 호출을 수행할 때 메모리 안에서만 이루어집니다
- 키는 기록되거나 내보내지거나 공유되지 않습니다
자동 비밀번호
FSB 는 로그인 자격 증명을 기기에 암호화해 저장하는 선택적 자격 증명 관리자를 포함합니다. 비밀번호는 AI 모델에 절대 노출되지 않습니다. 콘텐츠 스크립트가 AI를 완전히 우회하여 페이지에 직접 입력합니다.
- 자격 증명은 256비트 키와 AES-GCM 키 파생을 사용하는 PBKDF2 으로 저장 시 암호화됩니다
- AI가 페이지를 분석할 때 비밀번호 필드의 값은
[hidden]으로 대체됩니다. 실제 비밀번호는 어떤 AI 프롬프트에도 포함되지 않습니다 - 자동 입력은 콘텐츠 스크립트가 값을 DOM에 직접 써넣는 방식으로 이루어지며, 자격 증명 흐름에 AI는 전혀 관여하지 않습니다
- 자격 증명 목록 화면에는 사용자 이름과 도메인만 표시됩니다. 비밀번호는 자동 입력에 필요할 때만 개별적으로 복호화됩니다
- 자격 증명은 도메인별로 저장되며 상위 도메인으로 대체됩니다(예: accounts.google.com 는 google.com)로만 이루어집니다
결제 수단
FSB 는 결제 화면 자동 입력을 위해 카드 정보를 기기에 저장하는 선택적 결제 수단 볼트를 포함합니다. 카드는 로그인 자격 증명과 동일한 암호화 및 AI 격리로 취급되며, 전체 카드 번호는 어떤 AI 모델에도 전송되지 않습니다.
- 카드 정보(번호, 유효기간, 소유자, 우편번호)는 자격 증명과 동일한 볼트 파생 키를 사용하는 AES-GCM 으로 저장 시 암호화됩니다
- AI가 결제 페이지를 분석할 때, 감지된 카드 번호 필드의 값은 프롬프트가 구성되기 전에
[hidden]으로 대체됩니다. 카드 번호, CVV, 유효기간은 어떤 AI 프롬프트에도 포함되지 않습니다 - 자동 입력은 콘텐츠 스크립트가 페이지의 DOM 필드에 직접 써넣는 방식으로 이루어지며 AI를 완전히 우회합니다
- 목록 화면에는 카드 별칭과 마지막 네 자리만 표시됩니다. 전체 번호는 입력하는 순간에만 메모리에서 복호화됩니다
- MCP 클라이언트는
use_payment_method를 통해 결제 입력을 요청할 수 있으나, 카드 정보가 페이지에 기록되기 전에 확장 프로그램 내 확인 창이 사용자에게 표시됩니다 - CVV 는 카드별로 사용자가 동의하지 않는 한 저장되지 않으며, 동의한 경우에도 나머지 기록과 함께 암호화됩니다
음성 입력
FSB 는 프롬프트 입력란에 선택적 마이크 입력을 제공합니다. 기본 제공자는 전적으로 브라우저 안에서 동작하며, 더 높은 정확도를 원하면 설정에서 선택적 OpenAI Whisper 대체 수단을 활성화할 수 있습니다.
- 기본 제공자: 브라우저의 네이티브
SpeechRecognitionAPI. 오디오는 Chrome 가 처리하며 FSB - 선택적 Whisper 제공자:
sttProvider가whisper로 설정되고 OpenAI 키가 구성되어 있으면, 녹음된 오디오 조각이 브라우저에서 OpenAI의 전사 엔드포인트로 직접 업로드됩니다. FSB 는 그 오디오를 보거나 저장하지 않습니다 - 마이크는 마이크 버튼을 누르고 있거나 켜 둔 동안에만 활성화됩니다. Chrome 가 처음 사용할 때 권한을 요청하며, FSB 는 확장 프로그램 매니페스트에서 마이크 접근 권한을 요청하지 않습니다
- 전사 결과는 프롬프트 입력란에만 삽입되며, 사용자가 보내기로 선택한 활성 AI 요청 밖으로 기록되거나 저장되거나 전송되지 않습니다
- 마이크 버튼을 사용하지 않거나, Chrome 확장 프로그램 저장소에서 선택적 Whisper 제공자를 지우면 음성 기능을 완전히 비활성화할 수 있습니다
프롬프트 인젝션 방지
웹 페이지에는 AI 에이전트를 탈취하도록 설계된 숨은 텍스트가 포함될 수 있습니다. FSB 는 AI가 오직 사용자의 지시만 따르고 페이지 콘텐츠에 삽입된 지시는 따르지 않도록 다층 방어를 구현합니다.
- 모든 페이지 콘텐츠는
[PAGE_CONTENT]경계 표시로 감싸이며, AI는 이 표시 안에서 발견된 지시를 절대 따르지 않도록 지시받습니다 - 정화 엔진이 알려진 인젝션 패턴(예: "이전 지시를 무시하라", 가짜 시스템 프롬프트, 재정의 시도)을 AI에 도달하기 전에 모든 페이지 콘텐츠에서 제거합니다
- AI가 생성한 동작은 실행 전에 검증됩니다. 위험한 URL(
javascript:,data:)과 스크립트 인젝션 시도는 차단됩니다 - 알려진 도구의 엄격한 고정 허용 목록만 실행할 수 있습니다. AI는 임의의 동작을 만들어 내거나 호출할 수 없습니다
- 콘텐츠 크기는 값당 500자, 프롬프트 전체 15K로 제한되어 페이로드 전달을 억제합니다
- 웹사이트가 삽입하는 보이지 않는 유니코드 제어 문자는 처리 전에 제거됩니다
백그라운드 에이전트와 서버 동기화
지원 중단 버전: v0.9.45rc1를 주십시오. FSB의 내장 백그라운드 에이전트는 OpenClaw 및 Claude Routines로 대체되었으며, 원격 제어는 이제 Sync 탭에서 처리합니다. 아래 고지는 아직 v0.9.44 이하를 사용하는 분들을 위해 유지합니다. 현재 빌드에서는 Sync 세션을 페어링할 때만 릴레이 서버에 접속합니다.
기존 백그라운드 에이전트 서버 동기화를 사용하기로 선택하거나 Remote Dashboard를 페어링하면, 릴레이 서버가 확장 프로그램과 대시보드 사이의 통신을 중계합니다.
- 서버에 저장되는 항목: 에이전트 정의(이름, 일정, 대상 URL), 실행 지표(토큰 수, 비용, 소요 시간, 성공/실패 상태), 세션 페어링 토큰
- 서버가 저장하지 않는 항목: 페이지 콘텐츠, DOM 데이터, 브라우징 기록, 스크린샷, AI 프롬프트, AI 응답, 쿠키, 토큰, 사이트 API 페이로드, 그 밖에 방문한 페이지에서 나온 모든 데이터
- 인증에는 로컬에서 생성된 해시 키와 24시간 후 만료되는 세션 토큰을 사용합니다
- 일회용 페어링 토큰은 60초 후 만료되며 재사용할 수 없습니다
- 서버 동기화는 기본적으로 비활성화되어 있습니다. 옵션에서 명시적으로 활성화해야 합니다
메모리 시스템
FSB의 메모리 시스템은 시간이 지날수록 자동화를 개선하기 위해 탐색 패턴과 사이트 인텔리전스를 저장합니다.
- 모든 메모리 데이터(의미, 일화, 절차)는 다음 위치에 로컬로 저장됩니다:
chrome.storage.local - 어떤 메모리 데이터도 외부 서버로 전송되지 않습니다
- 메모리는 옵션 대시보드에서 언제든지 확인하고 삭제할 수 있습니다
- 사이트 맵과 탐색 패턴은 도메인별로 구분되어 서로 격리됩니다
익명 사용 통계
FSB v0.9.69에서는 프로젝트가 집계된 도입 수치를 공개할 수 있도록 수신 거부 가능한 익명 사용 통계 파이프라인을 도입했습니다( /stats참조). 이 과정에서 사용자가 탐색하는 페이지에는 전혀 접근하지 않습니다. 유일한 위치 신호는 서버가 수집 시점에 요청 IP 에서 도출하는 대략적인 국가/주 라벨이며(페이지 콘텐츠에서 도출하지 않습니다) 집계 형태로만 보관됩니다. 아래 지역(주 단위) 지표를 참조하십시오. 통계는 기본적으로 켜져 있으나 토글 하나로 끌 수 있으며, 설치별 데이터는 요청 시 삭제할 수 있습니다.
수집하는 항목
- 설치마다 무작위로 생성되는 UUID .
chrome.storage.local에 키fsbInstallUuid로 저장됩니다. 이 UUID 는 로컬에서 생성되며 사용자의 신원과 결코 연결되지 않습니다. - 사용한 MCP 클라이언트의 이름(예: Claude Code, Cursor, Codex). 고정된 허용 목록에서 가져옵니다.
- 세션에 사용한 모델 이름(예:
grok-4-fast,claude-opus-4). 고정된 허용 목록에서 가져옵니다. - 세션당 입력/출력 토큰 수의 합계입니다.
- 설치된 환경에서 활성화된 FSB 에이전트의 수(정수)입니다.
수집하지 않는 항목
- 페이지 URLs, 호스트 이름, 브라우징 기록.
- 프롬프트, 지시, 작업 설명 등 모델 제공업체로 보내는 모든 자연어 텍스트.
- 페이지 DOM, 스크린샷, 페이지 콘텐츠, 사이트 API 페이로드, AI 응답.
- 평문 IP 주소. 서버는 요청 IP 를 일시적으로, 그리고 인라인으로 정확히 두 가지 용도에만 사용합니다. 속도 제한을 위한 매일 교체되는 솔트 해시와, 대략적인 국가/주 라벨 도출(아래 참조)입니다. 그 후 즉시 폐기합니다. 평문 IP 는 저장하거나 기록하지 않습니다.
- 이름, 사용자명, 계정 핸들 등 자유 형식의 신원 필드.
- 이메일 주소, 전화번호, 연락처 정보.
지역(주 단위) 지표
- 서버는 수집 시점에 요청 IP 로부터 대략적인 국가 및 미국 주(하위 행정구역) 라벨을 도출합니다. 이때 자체 호스팅하는 DB-IPIP-to-City Lite 데이터셋과 자체 조회를 사용하며, 실시간 제3자 위치 서비스는 있지 않습니다 MaxMind도 결코 사용하지 않습니다. 평문 IP 는 인라인으로 소비된 뒤 폐기되며, 도출된 라벨만 보관됩니다.
- 지역은 k≥5 익명성 하한을 적용한 일별 집계에만 만 저장됩니다. 특정 일자에 고유 설치 수가 5 미만인 주는 모두 하나의 "기타" 묶음으로 합쳐지며(합쳐진 수마저 5 미만이면 완전히 억제됩니다), 개별 주 라벨이 설치 5건 미만을 나타내는 일은 결코 없습니다.
- 설치별 위치 프로필은 존재하지 않습니다. 대략적인 라벨은 수명이 짧은 원시 이벤트(7일 보관 기간이 지나면 삭제)와 k≥5 하한이 적용된 일별 집계에만 존재하며, 설치와 장소를 잇는 지속적인 매핑을 만들거나 보관하지 않습니다. 위치 데이터 제공: DB-IP (https://db-ip.com).
보관 기간
원시 이벤트는 7일간 보관합니다. 일별 집계(설치당 하루 한 행)는 365일간 보관합니다. 전역 집계(하루 한 행, 설치별 구분 없음)는 /stats 의 과거 차트가 안정적으로 유지되도록 무기한 보관합니다.
수신 거부 방법
FSB 제어판을 열고 고급 설정으로 스크롤한 뒤 익명 사용 데이터 전송 를 끄십시오. 변경 사항은 즉시 적용되며, 이후로는 해당 설치에서 어떤 이벤트도 전송되지 않습니다.
데이터 삭제 방법
설치와 연결된 모든 통계 행의 삭제를 요청하려면(GDPR 제17조), fsbInstallUuid 가 Chrome DevTools → 애플리케이션 → 저장소 → 확장 프로그램 저장소 경로로 HTTP 요청을 한 번 보내십시오:
curl -X POST -H "Content-Type: application/json" \
-d '{"install_uuid":"<your-uuid>"}' \
https://full-selfbrowsing.com/api/telemetry/forget제한적 사용 확약
FSB의 익명 사용 통계는 오직 full-selfbrowsing.com/stats에 공개적으로 표시되는 집계 사용 통계를 계산하는 데에만 사용됩니다. 이 데이터는 판매되거나, 제3자와 공유되거나, 광고에 사용되거나, 어떤 머신러닝 모델의 학습에 사용되지 않습니다. 이 약속은 Chrome Web Store의 Limited Use 요건을 충족합니다.
공개 집계 지표
이 통계 파이프라인에서 도출한 집계 지표를 /stats에 공개합니다. 개수와 합계만 표시하며, 설치별 행은 결코 공개하지 않습니다.
동의 및 감사 제어
FSB의 자동화 태세는 수신 거부 방식입니다. 차단 목록에 없는 출처는 사용자가 구성할 수 있는 전역 기본값을 상속하며 현재 기본값은 자동입니다. 출처별 명시 정책으로 특정 출처를 끄기, 확인, 자동 중 하나로 설정할 수 있습니다. 감사 로그 보관은 로컬에서 제한적으로 이루어지며, 제어판에서 내보내기와 삭제를 할 수 있습니다.
- 서비스 차단 목록은 여전히 강제 차단입니다. 차단된 출처는 전역 기본값이나 저장된 출처별 정책과 관계없이 활성화할 수 없습니다.
- 민감한 출처는 자동 상태에서 읽기를 수행할 수 있으나, 쓰기는 실행 전에 출처별 변경 동의를 다시 확인합니다. 민감하지 않은 출처는 제어판의 동의 및 감사 섹션에서 수신 거부하거나 확인 모드로 변경할 수 있습니다.
- 모든 기능 호출은 편집된 추가 전용 로컬 감사 로그에 기록됩니다. 인수, 토큰, 쿠키, 응답 본문은 결코 저장되지 않습니다.
오픈 소스
FSB 는 MIT 라이선스로 완전히 공개된 오픈 소스입니다. 모든 코드를 직접 검토하여 이러한 개인정보 보호 주장을 확인할 수 있습니다. 소스 코드는 GitHub를 주십시오.
본 방침의 변경
본 방침이 업데이트되면 이 페이지 상단의 "최종 업데이트" 날짜에 변경 사항이 반영됩니다. 중요한 변경 사항은 프로젝트의 GitHub 릴리스 노트에도 기재됩니다.
문의
본 개인정보처리방침이나 FSB의 데이터 처리에 대해 궁금한 점이 있으면 GitHub Issues를 주십시오.
2026년 3월v9.0.2 — 백그라운드 에이전트, 메모리 시스템, 서버 동기화, 익명 사용 통계, 법적 태세 (아카이브 전문)
2026년 5월 업데이트 이전인 2026년 3월 시점의 개인정보처리방침 아카이브 사본입니다. 이 스냅숏은 당시의 방침 본문을 보존하며, 이 아카이브 작업 이전에 Angular 페이지에 있던 이후의 통계 및 법적 태세 관련 추가 내용도 포함합니다.
요약 FSB는 전적으로 브라우저 안에서 동작합니다. 브라우징 데이터는 수집되지 않습니다. API 키는 다음 방식으로 로컬에서 암호화됩니다: AES-GCM. AI 호출은 브라우저에서 선택한 제공업체로 직접 전송됩니다. 백그라운드 에이전트를 위한 선택적 릴레이 서버는 실행 메타데이터만 저장하며 페이지 콘텐츠는 결코 저장하지 않습니다. 메모리 데이터는 기기에 남습니다. 모든 것이 오픈 소스이며 감사할 수 있습니다.
데이터 수집
FSB는 전적으로 브라우저 안에서 동작합니다. 확장 프로그램은 자동화 작업을 시작할 때 현재 활성 탭의 DOM(문서 객체 모델)에만 접근합니다.
- 현재 세션을 넘어서는 브라우징 기록은 수집하거나 저장하지 않습니다
- DOM 데이터는 로컬에서 분석되며 각 자동화 단계 후 폐기됩니다
- 방문한 페이지에서 개인 정보를 수집하지 않습니다
데이터 저장
모든 설정과 데이터는 Chrome의 확장 프로그램 저장소에 저장됩니다. FSB 가 AES-GCM 암호화를 API 키 같은 민감한 데이터에 사용합니다.
- 구성은 다음 위치에 저장됩니다:
chrome.storage.local - API 키는 저장 전에 다음 방식으로 암호화됩니다: AES-GCM
- 세션 로그는 로컬에 저장되며 언제든지 삭제할 수 있습니다
- 분석 데이터(작업 수, 성공률)는 기기에 남습니다
외부 서비스
FSB 는 호스팅형 제공업체를 구성하고 사용할 때만 외부 AI 제공업체와 통신합니다. LM Studio를 사용하면 AI 요청은 로컬 OpenAI호환 서버를 통해 기기 안에 머무릅니다. 제공업체 선택과 전송되는 데이터는 사용자가 통제합니다.
- 호스팅형 API 호출은 선택한 제공업체(xAI, OpenAI, Anthropic, Google, OpenRouter)로만 이루어집니다
- LM Studio 는 기기의 로컬 OpenAI호환 서버를 사용하며 API 키가 필요하지 않습니다
- 전송되는 데이터: 작업 설명, DOM 구조 요약, 동작 컨텍스트
- 원격 대시보드나 백그라운드 에이전트 동기화를 사용하면, 선택적 릴레이 서버가 WebSocket 메시지를 처리하고 에이전트 실행 메타데이터(작업 이름, 비용, 소요 시간, 성공/실패)를 저장합니다. 페이지 콘텐츠, DOM 데이터, AI 응답은 서버에 저장되지 않습니다. 이 기능은 수신 동의 방식입니다
- 각 제공업체는 API 요청 처리 방식을 규율하는 자체 개인정보처리방침을 가지고 있습니다
No Tracking
FSB는 어떠한 분석 도구, 통계 수집, 추적 서비스도 포함하지 않습니다. 쿠키도, 핑거프린팅도 없으며, 사용자가 직접 구성한 AI 제공업체 API 외에는 제3자 스크립트도 없습니다.
API 키
사용자의 API 키는 저장 전에 AES-GCM 을 사용해 로컬에서 암호화됩니다. 사용자가 구성한 AI 제공업체 외에는 어디에도 전송되지 않으며, 전송 시에도 API 요청의 인증 헤더로만 사용됩니다.
- 키는 Chrome storage
- 복호화는 API 호출을 수행할 때 메모리 안에서만 이루어집니다
- 키는 기록되거나 내보내지거나 공유되지 않습니다
자동 비밀번호
FSB 는 로그인 자격 증명을 기기에 암호화해 저장하는 선택적 자격 증명 관리자를 포함합니다. 비밀번호는 AI 모델에 절대 노출되지 않습니다. 콘텐츠 스크립트가 AI를 완전히 우회하여 페이지에 직접 입력합니다.
- 자격 증명은 256비트 키와 AES-GCM 키 파생을 사용하는 PBKDF2 으로 저장 시 암호화됩니다
- AI가 페이지를 분석할 때 비밀번호 필드의 값은
[hidden]으로 대체됩니다. 실제 비밀번호는 어떤 AI 프롬프트에도 포함되지 않습니다 - 자동 입력은 콘텐츠 스크립트가 값을 DOM에 직접 써넣는 방식으로 이루어지며, 자격 증명 흐름에 AI는 전혀 관여하지 않습니다
- 자격 증명 목록 화면에는 사용자 이름과 도메인만 표시됩니다. 비밀번호는 자동 입력에 필요할 때만 개별적으로 복호화됩니다
- 자격 증명은 도메인별로 저장되며 상위 도메인으로 대체됩니다(예: accounts.google.com 는 google.com)로만 이루어집니다
프롬프트 인젝션 방지
웹 페이지에는 AI 에이전트를 탈취하도록 설계된 숨은 텍스트가 포함될 수 있습니다. FSB 는 AI가 오직 사용자의 지시만 따르고 페이지 콘텐츠에 삽입된 지시는 따르지 않도록 다층 방어를 구현합니다.
- 모든 페이지 콘텐츠는
[PAGE_CONTENT]경계 표시로 감싸이며, AI는 이 표시 안에서 발견된 지시를 절대 따르지 않도록 지시받습니다 - 정화 엔진이 알려진 인젝션 패턴(예: "이전 지시를 무시하라", 가짜 시스템 프롬프트, 재정의 시도)을 AI에 도달하기 전에 모든 페이지 콘텐츠에서 제거합니다
- AI가 생성한 동작은 실행 전에 검증됩니다. 위험한 URL(
javascript:,data:)과 스크립트 인젝션 시도는 차단됩니다 - 알려진 50개 이상 도구의 엄격한 허용 목록만 실행할 수 있습니다. AI는 임의의 동작을 만들어 내거나 호출할 수 없습니다
- 콘텐츠 크기는 값당 500자, 프롬프트 전체 15K로 제한되어 페이로드 전달을 억제합니다
- 웹사이트가 삽입하는 보이지 않는 유니코드 제어 문자는 처리 전에 제거됩니다
백그라운드 에이전트와 서버 동기화
백그라운드 에이전트 서버 동기화나 원격 대시보드 페어링을 사용하기로 선택하면, 릴레이 서버가 확장 프로그램과 대시보드 사이의 통신을 중계합니다.
- 서버에 저장되는 항목: 에이전트 정의(이름, 일정, 대상 URL), 실행 지표(토큰 수, 비용, 소요 시간, 성공/실패 상태), 세션 페어링 토큰
- 서버가 저장하지 않는 항목: 페이지 콘텐츠, DOM 데이터, 브라우징 기록, AI 프롬프트, AI 응답, 그 밖에 방문한 페이지에서 나온 모든 데이터
- 인증에는 로컬에서 생성된 해시 키와 24시간 후 만료되는 세션 토큰을 사용합니다
- 일회용 페어링 토큰은 60초 후 만료되며 재사용할 수 없습니다
- 서버 동기화는 기본적으로 비활성화되어 있습니다. 옵션에서 명시적으로 활성화해야 합니다
메모리 시스템
FSB의 메모리 시스템은 시간이 지날수록 자동화를 개선하기 위해 탐색 패턴과 사이트 인텔리전스를 저장합니다.
- 모든 메모리 데이터(의미, 일화, 절차)는 다음 위치에 로컬로 저장됩니다:
chrome.storage.local - 어떤 메모리 데이터도 외부 서버로 전송되지 않습니다
- 메모리는 옵션 대시보드에서 언제든지 확인하고 삭제할 수 있습니다
- 사이트 맵과 탐색 패턴은 도메인별로 구분되어 서로 격리됩니다
익명 사용 통계
FSB v0.9.69에서는 프로젝트가 집계된 도입 수치를 공개할 수 있도록 수신 거부 가능한 익명 사용 통계 파이프라인을 도입했습니다( /stats) 이 과정에서 사용자가 탐색하는 페이지에는 전혀 접근하지 않습니다. 통계는 기본적으로 켜져 있으나 토글 하나로 끌 수 있으며, 설치별 데이터는 요청 시 삭제할 수 있습니다.
수집하는 항목
- 설치마다 무작위로 생성되는 UUID .
chrome.storage.local에 키fsbInstallUuid로 저장됩니다. 이 UUID 는 로컬에서 생성되며 사용자의 신원과 결코 연결되지 않습니다. - 사용한 MCP 클라이언트의 이름(예: Claude Code, Cursor, Codex). 고정된 허용 목록에서 가져옵니다.
- 세션에 사용한 모델 이름(예:
grok-4-fast,claude-opus-4). 고정된 허용 목록에서 가져옵니다. - 세션당 입력/출력 토큰 수의 합계입니다.
- 설치된 환경에서 활성화된 FSB 에이전트의 수(정수)입니다.
수집하지 않는 항목
- 페이지 URLs, 호스트 이름, 브라우징 기록.
- 프롬프트, 지시, 작업 설명 등 모델 제공업체로 보내는 모든 자연어 텍스트.
- 페이지 DOM, 스크린샷, 페이지 콘텐츠, AI 응답.
- 평문 IP 주소. 서버는 속도 제한을 위해 요청 IP를 매일 교체되는 솔트로 해시한 뒤 폐기합니다.
- 이름, 사용자명, 계정 핸들 등 자유 형식의 신원 필드.
- 이메일 주소, 전화번호, 연락처 정보.
보관 기간
원시 이벤트는 7일간 보관합니다. 일별 집계(설치당 하루 한 행)는 365일간 보관합니다. 전역 집계(하루 한 행, 설치별 구분 없음)는 /stats 의 과거 차트가 안정적으로 유지되도록 무기한 보관합니다.
수신 거부 방법
FSB 제어판을 열고 고급 설정으로 스크롤한 뒤 익명 사용 데이터 전송 를 끄십시오. 변경 사항은 즉시 적용되며, 이후로는 해당 설치에서 어떤 이벤트도 전송되지 않습니다.
데이터 삭제 방법
설치와 연결된 모든 통계 행의 삭제를 요청하려면(GDPR 제17조), fsbInstallUuid 가 Chrome DevTools → 애플리케이션 → 저장소 → 확장 프로그램 저장소 경로로 HTTP 요청을 한 번 보내십시오:
curl -X POST -H "Content-Type: application/json" \
-d '{"install_uuid":"<your-uuid>"}' \
https://full-selfbrowsing.com/api/telemetry/forget제한적 사용 확약
FSB의 익명 사용 통계는 오직 full-selfbrowsing.com/stats에 공개적으로 표시되는 집계 사용 통계를 계산하는 데에만 사용됩니다. 이 데이터는 판매되거나, 제3자와 공유되거나, 광고에 사용되거나, 어떤 머신러닝 모델의 학습에 사용되지 않습니다. 이 약속은 Chrome Web Store의 Limited Use 요건을 충족합니다.
공개 집계 지표
이 통계 파이프라인에서 도출한 집계 지표를 /stats에 공개합니다. 개수와 합계만 표시하며, 설치별 행은 결코 공개하지 않습니다.
법적 태세와 동의 모델
FSB의 자동화 태세, 감사 로그 보관, 출처별 동의 모델은 명시적인 제품 제어 항목으로 제시되었습니다. FSB는 사용자가 명시적으로 허용하기 전에는 어떤 출처에서도 아무것도 하지 않으며, 자동 읽기 권한이 쓰기 권한을 의미하는 일은 결코 없고, 보수적인 서비스 차단 목록이 민감한 범주(금융 및 정부 서비스)에서의 자동화를 원천 차단합니다.
- 출처별 동의는 기본적으로 꺼져 있습니다. 자동 실행과 쓰기(변경) 권한은 제어판의 동의 및 감사 섹션에서 관리하는 별개의 명시적 동의 항목입니다.
- 모든 기능 호출은 편집된 추가 전용 로컬 감사 로그에 기록됩니다. 인수, 토큰, 쿠키, 응답 본문은 결코 저장되지 않습니다.
- 서비스 차단 목록은 민감한 출처를 활성화할 수 없게 만들며, 이는 인터페이스에서만이 아니라 기능 게이트에서 강제됩니다.
오픈 소스
FSB 는 MIT 라이선스로 완전히 공개된 오픈 소스입니다. 모든 코드를 직접 검토하여 이러한 개인정보 보호 주장을 확인할 수 있습니다. 소스 코드는 GitHub를 주십시오.
본 방침의 변경
본 방침이 업데이트되면 이 페이지 상단의 "최종 업데이트" 날짜에 변경 사항이 반영됩니다. 중요한 변경 사항은 프로젝트의 GitHub 릴리스 노트에도 기재됩니다.
문의
본 개인정보처리방침이나 FSB의 데이터 처리에 대해 궁금한 점이 있으면 GitHub Issues를 주십시오.
2026년 2월v0.9 — 최초 개인정보처리방침 (아카이브 전문)
2026년 2월 시점의 최초 개인정보처리방침 아카이브 사본입니다. 이 스냅숏은 원래의 정적 쇼케이스 페이지에서 페이지 구성 요소를 제거하고 방침 본문을 보존하여 재현한 것입니다.
데이터 수집
FSB는 전적으로 브라우저 안에서 동작합니다. 확장 프로그램은 자동화 작업을 시작할 때 현재 활성 탭의 DOM(문서 객체 모델)에만 접근합니다.
- 현재 세션을 넘어서는 브라우징 기록은 수집하거나 저장하지 않습니다
- DOM 데이터는 로컬에서 분석되며 각 자동화 단계 후 폐기됩니다
- 방문한 페이지에서 개인 정보를 수집하지 않습니다
데이터 저장
모든 설정과 데이터는 Chrome의 확장 프로그램 저장소에 저장됩니다. FSB 가 AES-GCM 암호화를 API 키 같은 민감한 데이터에 사용합니다.
- 구성은 다음 위치에 저장됩니다:
chrome.storage.local - API 키는 저장 전에 다음 방식으로 암호화됩니다: AES-GCM
- 세션 로그는 로컬에 저장되며 언제든지 삭제할 수 있습니다
- 분석 데이터(작업 수, 성공률)는 기기에 남습니다
외부 서비스
FSB는 사용자가 외부 AI 제공업체를 구성하고 사용할 때만 그들과 통신합니다. 제공업체 선택과 전송되는 데이터는 사용자가 통제합니다.
- API 호출은 선택한 제공업체(xAI, OpenAI, Anthropic, Google)로만 이루어집니다
- 전송되는 데이터: 작업 설명, DOM 구조 요약, 동작 컨텍스트
- No data is sent to FSB 서버로 전송되는 데이터는 없습니다. 애초에 그런 서버가 없습니다
- 각 제공업체는 API 요청 처리 방식을 규율하는 자체 개인정보처리방침을 가지고 있습니다
No Tracking
FSB는 어떠한 분석 도구, 통계 수집, 추적 서비스도 포함하지 않습니다. 쿠키도, 핑거프린팅도 없으며, 사용자가 직접 구성한 AI 제공업체 API 외에는 제3자 스크립트도 없습니다.
API 키
사용자의 API 키는 저장 전에 AES-GCM 을 사용해 로컬에서 암호화됩니다. 사용자가 구성한 AI 제공업체 외에는 어디에도 전송되지 않으며, 전송 시에도 API 요청의 인증 헤더로만 사용됩니다.
- 키는 Chrome storage
- 복호화는 API 호출을 수행할 때 메모리 안에서만 이루어집니다
- 키는 기록되거나 내보내지거나 공유되지 않습니다
Auto-Passwords Beta
FSB는 로그인 자격 증명을 기기에 암호화해 저장하는 선택적 자격 증명 관리자를 포함합니다. 비밀번호는 AI 모델에 절대 노출되지 않으며, 콘텐츠 스크립트가 AI를 완전히 우회하여 페이지에 직접 입력합니다.
- 자격 증명은 256비트 키와 AES-GCM 키 파생을 사용하는 PBKDF2 으로 저장 시 암호화됩니다
- AI가 페이지를 분석할 때 비밀번호 필드의 값은
[hidden]으로 대체됩니다. 실제 비밀번호는 어떤 AI 프롬프트에도 포함되지 않습니다 - 자동 입력은 콘텐츠 스크립트가 값을 DOM에 직접 써넣는 방식으로 이루어지며, 자격 증명 흐름에 AI는 전혀 관여하지 않습니다
- 자격 증명 목록 화면에는 사용자 이름과 도메인만 표시됩니다. 비밀번호는 자동 입력에 필요할 때만 개별적으로 복호화됩니다
- 자격 증명은 도메인별로 저장되며 상위 도메인으로 대체됩니다(예: accounts.google.com 는 google.com)로만 이루어집니다
프롬프트 인젝션 방지
웹 페이지에는 AI 에이전트를 탈취하도록 설계된 숨은 텍스트가 포함될 수 있습니다. FSB 는 AI가 오직 사용자의 지시만 따르고 페이지 콘텐츠에 삽입된 지시는 따르지 않도록 다층 방어를 구현합니다.
- 모든 페이지 콘텐츠는
[PAGE_CONTENT]경계 표시로 감싸이며, AI는 이 표시 안에서 발견된 지시를 절대 따르지 않도록 지시받습니다 - 정화 엔진이 알려진 인젝션 패턴(예: "이전 지시를 무시하라", 가짜 시스템 프롬프트, 재정의 시도)을 AI에 도달하기 전에 모든 페이지 콘텐츠에서 제거합니다
- AI가 생성한 동작은 실행 전에 검증됩니다. 위험한 URL(
javascript:,data:)과 스크립트 인젝션 시도는 차단됩니다 - 알려진 30개 이상 도구의 엄격한 허용 목록만 실행할 수 있습니다. AI는 임의의 동작을 만들어 내거나 호출할 수 없습니다
- 콘텐츠 크기는 값당 500자, 프롬프트 전체 15K로 제한되어 페이로드 전달을 억제합니다
- 웹사이트가 삽입하는 보이지 않는 유니코드 제어 문자는 처리 전에 제거됩니다
오픈 소스
FSB 는 MIT 라이선스로 완전히 공개된 오픈 소스입니다. 모든 코드를 직접 검토하여 이러한 개인정보 보호 주장을 확인할 수 있습니다. 소스 코드는 GitHub를 주십시오.
View the source code on GitHub
요약
FSB는 데이터를 로컬에서 처리하고, 민감한 정보를 암호화하고, 비밀번호를 AI 모델에 노출하지 않으며, 프롬프트 인젝션 공격을 방어하고, 사용자가 선택한 AI 제공업체와만 통신하며, 추적을 포함하지 않고, 오픈 소스 소프트웨어로서 완전히 감사할 수 있습니다.