Last updated: August 11, 2026 · Version française ci-dessous
CookieCleaner does not collect, store, transmit or sell any personal data or browsing data. The extension has no backend server and no analytics of any kind.
Your settings (site list, whitelist, cleanup interval, language, cleanup log, and the optional Have I Been Pwned API key) are stored locally in your browser's extension storage. They never leave your device and are deleted when you uninstall the extension.
The extension makes no network requests on its own. The only outgoing requests are the ones you explicitly trigger in the "Data breach check" section:
api.pwnedpasswords.com using k-anonymity: only the first 5 characters of the SHA-1 hash of the password are sent. The password itself never leaves your device.haveibeenpwned.com to query their breach database. It transits through no other server and is not stored by the extension.Both services are operated by Have I Been Pwned, whose own privacy policy applies to those requests.
The extension requests the cookies, browsingData, alarms and storage permissions, plus host access, for a single purpose: deleting the cookies and site data of the sites you choose, on the schedule you choose. Cookies and site data are never read for any other purpose, and never transmitted.
The complete, unminified source code is publicly auditable: github.com/FrankkDarko/CookieCleaner
Questions or concerns: open an issue on GitHub.
Dernière mise à jour : 11 août 2026
CookieCleaner ne collecte, ne stocke, ne transmet ni ne vend aucune donnée personnelle ou donnée de navigation. L'extension n'a aucun serveur et aucun outil d'analyse.
Vos réglages (liste de sites, liste blanche, fréquence, langue, journal des nettoyages et éventuelle clé API Have I Been Pwned) sont stockés localement dans le stockage d'extension de votre navigateur. Ils ne quittent jamais votre appareil et sont supprimés à la désinstallation.
L'extension n'émet aucune requête réseau d'elle-même. Les seules requêtes sortantes sont celles que vous déclenchez explicitement dans la section « Vérification de fuites » :
api.pwnedpasswords.com en k-anonymity : seuls les 5 premiers caractères du hash SHA-1 sont envoyés. Le mot de passe lui-même ne quitte jamais votre appareil.haveibeenpwned.com. Elle ne transite par aucun autre serveur et n'est pas conservée par l'extension.Les permissions cookies, browsingData, alarms, storage et l'accès aux hôtes servent un objectif unique : supprimer les cookies et données des sites que vous choisissez, à la fréquence que vous choisissez. Rien n'est lu à d'autres fins, rien n'est transmis.
Le code source complet et non minifié est auditable publiquement : github.com/FrankkDarko/CookieCleaner
Une question ? Ouvrez une issue sur GitHub.