1. Tổng quan
BulkFlare Pro — Cloudflare Bulk Manager (“Tiện ích mở rộng”, “chúng tôi”) là một tiện ích mở rộng trình duyệt Chrome được phát triển bởi RealDev. Tiện ích cung cấp giao diện thống nhất để quản lý hàng loạt tên miền trên Cloudflare, với các tích hợp tùy chọn cho Google Search Console, Google Sheets, Gmail và Telegram.
Nguyên tắc bảo mật cốt lõi: BulkFlare Pro hoạt động hoàn toàn ở phía máy khách (client-side). Chúng tôi KHÔNG vận hành bất kỳ máy chủ backend nào. Toàn bộ xử lý dữ liệu diễn ra cục bộ trong trình duyệt của bạn. Chúng tôi KHÔNG thu thập, lưu trữ hoặc truyền bất kỳ dữ liệu nào của người dùng đến máy chủ của chúng tôi. Không phân tích, không theo dõi, không đo lường từ xa.
2. Dữ liệu được thu thập & Mục đích
Tiện ích truy cập các dữ liệu sau đây chỉ nhằm cung cấp các tính năng của nó. Tất cả dữ liệu được lưu trữ cục bộ trên thiết bị của bạn.
| Loại dữ liệu | Mục đích | Hành động yêu cầu |
|---|---|---|
| Email & API Key Cloudflare | Xác thực với Cloudflare API v4 để quản lý tên miền, DNS, SSL, cache, quy tắc WAF, quản lý bot, HTTP headers, nameservers | Người dùng tự nhập thông tin |
| Tên tài khoản Cloudflare | Nhãn để quản lý nhiều tài khoản | Người dùng tự nhập |
| Google OAuth2 Token | Xác thực với Google APIs cho Site Verification, Search Console, Gmail Send và Sheets | Người dùng nhấn nút “Login Google” |
| Telegram Bot Token & Chat ID | Gửi tin nhắn thông báo qua Telegram Bot API | Người dùng tự nhập trong Cài đặt |
| Cấu hình Email | Gửi email thông báo qua SMTP, Gmail API hoặc HTTP relay (Mailgun, SendGrid, SMTP2GO, Resend) | Người dùng tự cấu hình trong Cài đặt |
| Google Sheets Spreadsheet ID | Đồng bộ dữ liệu tên miền với Google Spreadsheet của người dùng | Người dùng tự nhập |
| Tùy chọn giao diện | Giao diện (sáng/tối), ngôn ngữ (EN/VI), thứ tự sidebar, giá trị form để duy trì phiên làm việc | Tự động |
| Lịch báo cáo hàng ngày | Trạng thái bật/tắt và giờ (0–23) cho báo cáo tự động | Người dùng cấu hình trong Cài đặt |
3. Lưu trữ dữ liệu & Mã hóa
Tất cả dữ liệu được lưu trữ exclusively trong chrome.storage.local trên thiết bị của người dùng. Không có dữ liệu nào được lưu trên bất kỳ máy chủ bên ngoài nào.
Chi tiết mã hóa
Tất cả thông tin xác thực nhạy cảm được mã hóa trước khi lưu trữ bằng:
- Thuật toán: AES-256-GCM
- Dẫn xuất khóa: PBKDF2 với SHA-256, 100.000 vòng lặp
- Salt: Salt tĩnh dành riêng cho ứng dụng
- IV: Vector khởi tạo ngẫu nhiên 12 byte duy nhất cho mỗi lần mã hóa
Được mã hóa khi lưu trữ:
- API Key Cloudflare (cho mỗi tài khoản)
- Telegram Bot Token
- Telegram Chat ID
- SMTP Host, Username và Password
- Email Relay Endpoint và API Key
Lưu trữ dạng văn bản thuần (không nhạy cảm):
- Tên tài khoản và địa chỉ email Cloudflare
- Tùy chọn giao diện (giao diện, ngôn ngữ)
- Cấu hình lịch báo cáo hàng ngày
- Google Sheets Spreadsheet ID
- Giá trị các trường form để duy trì phiên làm việc
Token OAuth2 của Google được quản lý hoàn toàn bởi API chrome.identity tích hợp sẵn của Chrome và không được Tiện ích lưu trữ trực tiếp.
4. Truyền dữ liệu & Dịch vụ bên thứ ba
Tiện ích giao tiếp trực tiếp từ trình duyệt của bạn đến các dịch vụ sau qua HTTPS. Không có dữ liệu nào đi qua bất kỳ máy chủ trung gian nào do chúng tôi vận hành.
| Dịch vụ | Tên miền | Mục đích |
|---|---|---|
| Cloudflare API v4 | api.cloudflare.com | Tất cả thao tác quản lý tên miền (zones, DNS, SSL, cache, WAF, quản lý bot, headers, nameservers) |
| Google Site Verification API | siteverification.googleapis.com | Tạo token xác minh DNS và xác minh quyền sở hữu tên miền |
| Google Search Console API | searchconsole.googleapis.com | Thêm tên miền đã xác minh vào Search Console; liệt kê các trang hiện có |
| Google Sheets API | sheets.googleapis.com | Đọc/ghi dữ liệu tên miền vào bảng tính của người dùng để báo cáo |
| Gmail API | www.googleapis.com | Gửi email thông báo và báo cáo hàng ngày qua Gmail của người dùng |
| Telegram Bot API | api.telegram.org | Gửi tin nhắn thông báo đến nhóm Telegram của người dùng |
| NetworkCalc WHOIS | networkcalc.com | Tra cứu ngày hết hạn tên miền qua dữ liệu WHOIS công khai |
| SMTP2GO | api.smtp2go.com | Gửi email qua SMTP2GO HTTP bridge (chỉ khi người dùng cấu hình) |
| Mailgun | *.api.mailgun.net | Gửi email qua Mailgun (chỉ khi người dùng cấu hình) |
| SendGrid | api.sendgrid.com | Gửi email qua SendGrid (chỉ khi người dùng cấu hình) |
| Resend | api.resend.com | Gửi email qua Resend (chỉ khi người dùng cấu hình) |
Mỗi dịch vụ chỉ được liên hệ khi người dùng chủ động sử dụng tính năng tương ứng hoặc đã bật báo cáo tự động hàng ngày. Tất cả giao tiếp API đều sử dụng mã hóa HTTPS.
5. Dữ liệu chúng tôi KHÔNG thu thập
BulkFlare Pro KHÔNG:
- Thu thập thông tin cá nhân hoặc lịch sử duyệt web
- Sử dụng dịch vụ phân tích, đo lường từ xa hoặc báo cáo lỗi
- Theo dõi hành vi hoặc mẫu sử dụng của người dùng
- Hiển thị quảng cáo
- Sử dụng cookie hoặc pixel theo dõi
- Truyền dữ liệu đến bất kỳ máy chủ nào do chúng tôi sở hữu hoặc vận hành
- Chia sẻ, bán, cho thuê hoặc trao đổi dữ liệu người dùng với bất kỳ bên thứ ba nào
- Truy cập tab trình duyệt, nội dung trang hoặc hoạt động duyệt web
- Đọc hoặc chỉnh sửa bất kỳ nội dung trang web nào
6. Dịch vụ Google API — Công bố sử dụng hạn chế
Việc sử dụng và chuyển giao thông tin nhận được từ Google APIs của BulkFlare Pro sẽ tuân thủ Chính sách dữ liệu người dùng của Dịch vụ Google API, bao gồm các yêu cầu Sử dụng hạn chế (Limited Use).
Các phạm vi quyền được yêu cầu (Scopes)
| Phạm vi OAuth2 | Mục đích | Khi nào được truy cập |
|---|---|---|
| siteverification | Tạo token xác minh DNS; xác minh quyền sở hữu tên miền | Khi người dùng nhấn Xác minh trên một tên miền |
| webmasters | Thêm/liệt kê tên miền trong Google Search Console | Trong quá trình xác minh tên miền hoặc khi xem trạng thái GSC |
| gmail.send | Gửi email thông báo và báo cáo hàng ngày | Khi chế độ email là Gmail và thông báo được kích hoạt |
| spreadsheets | Đọc/ghi dữ liệu tên miền vào Google Spreadsheet của người dùng | Khi người dùng nhấn Đồng bộ hoặc trong đồng bộ tự động hàng ngày |
Tuân thủ sử dụng hạn chế
- Dữ liệu Google của người dùng chỉ được sử dụng cho các tính năng được mô tả ở trên
- Dữ liệu không được chuyển giao cho bên thứ ba trừ khi cần thiết để cung cấp các tính năng
- Dữ liệu không được sử dụng cho quảng cáo, lập hồ sơ hoặc nghiên cứu thị trường
- Token OAuth của Google được quản lý bởi API
chrome.identitycủa Chrome và được thu hồi đúng cách khi người dùng ngắt kết nối tài khoản Google - Người dùng có thể ngắt kết nối tài khoản Google bất kỳ lúc nào thông qua tab cài đặt Google của Tiện ích
7. Quyền & Giải trình
storage
Dùng để lưu trữ dữ liệu người dùng cục bộ giữa các phiên trình duyệt qua chrome.storage.local. Bao gồm thông tin xác thực được mã hóa, cấu hình thông báo, tùy chọn giao diện và trạng thái form. Không có dữ liệu nào được truyền ra bên ngoài.
identity
Cung cấp quyền truy cập chrome.identity.getAuthToken để xác thực tài khoản Google qua luồng OAuth2 tích hợp sẵn của Chrome. Xác thực chỉ được khởi tạo khi người dùng chủ động nhấn “Login Google” hoặc khi báo cáo tự động hàng ngày cần truy cập Gmail hoặc Sheets.
alarms
Tạo báo thức Chrome hàng ngày kích hoạt vào giờ do người dùng cấu hình để tạo báo cáo trạng thái tên miền tự động. Báo thức được tạo khi báo cáo hàng ngày được bật và xóa khi bị tắt.
Host Permissions
Mỗi quyền host tương ứng với một endpoint API được liệt kê trong Mục 4 ở trên. Tiện ích chỉ liên hệ các endpoint này để cung cấp các tính năng cốt lõi và không truy cập bất kỳ trang web hoặc tên miền nào khác.
8. Lưu giữ & Xóa dữ liệu
Dữ liệu được lưu giữ cục bộ trên thiết bị của bạn cho đến khi bạn chủ động xóa hoặc gỡ cài đặt Tiện ích.
Cách xóa dữ liệu của bạn
- Xóa tài khoản Cloudflare: Nhấn nút Xóa tài khoản trong bảng Cài đặt của Tiện ích. Tất cả thông tin xác thực đã mã hóa cho tài khoản đó sẽ được xóa ngay lập tức khỏi bộ nhớ cục bộ.
- Ngắt kết nối tài khoản Google: Nhấn “Ngắt kết nối” trong tab Google của Tiện ích. Token OAuth sẽ bị thu hồi tại máy chủ Google và xóa khỏi bộ nhớ đệm token của Chrome.
- Xóa cài đặt thông báo: Tắt các nút Telegram/Email và xóa các trường nhập liệu trong Cài đặt.
- Gỡ cài đặt Tiện ích: Tất cả dữ liệu lưu trong
chrome.storage.localsẽ được Chrome tự động xóa vĩnh viễn khi Tiện ích bị gỡ bỏ.
9. Chia sẻ dữ liệu
Chúng tôi KHÔNG bán, cho thuê, chia sẻ hoặc chuyển giao dữ liệu của bạn cho bất kỳ bên thứ ba nào vì bất kỳ mục đích nào. Tiện ích giao tiếp trực tiếp với các dịch vụ bạn cấu hình (Cloudflare, Google, Telegram, nhà cung cấp email) bằng chính thông tin xác thực của bạn. Chúng tôi không có quyền truy cập vào dữ liệu của bạn tại bất kỳ thời điểm nào.
10. Quyền riêng tư trẻ em
BulkFlare Pro không hướng đến trẻ em dưới 13 tuổi. Chúng tôi không cố ý thu thập dữ liệu cá nhân từ trẻ em. Tiện ích được thiết kế cho quản trị viên web, đại lý và người quản lý tên miền.
11. Thay đổi chính sách này
Chúng tôi có thể cập nhật Chính sách quyền riêng tư này theo thời gian. Các thay đổi sẽ được phản ánh trên trang này với ngày “Cập nhật lần cuối” mới. Chúng tôi khuyến khích bạn xem lại trang này định kỳ. Việc tiếp tục sử dụng Tiện ích sau các thay đổi đồng nghĩa với việc chấp nhận chính sách cập nhật.
12. Thông tin liên hệ
Nếu bạn có bất kỳ câu hỏi, thắc mắc hoặc yêu cầu nào liên quan đến Chính sách quyền riêng tư này hoặc cách xử lý dữ liệu của Tiện ích, vui lòng liên hệ với chúng tôi:
- Nhà phát triển: RealDev
- Email: minhvinhdao.oc@gmail.com
- Website: https://realdev.vn
© 2026 RealDev — BulkFlare Pro. Bảo lưu mọi quyền.