Mockingbird — Privacy Policy

Last updated: 2026-07-29

The short version

Mockingbird does not collect, transmit, sell, or share any personal data. Everything stays on your machine. There are no servers, no third parties, and no tracking of any kind.

What gets stored, and where

Rules and scenarios — chrome.storage.local

The URL patterns, HTTP status codes, response bodies, and delays you configure are saved locally on your device using chrome.storage.local. They persist until you delete them or uninstall the extension. Nothing is ever sent anywhere.

Activity log — chrome.storage.session

A rolling log of up to 200 entries is kept in memory using chrome.storage.session. Each entry contains:

  • The request URL
  • The HTTP method
  • The status code Mockingbird returned
  • The name of the matching rule
  • A timestamp

Important: this log only records requests that Mockingbird has intercepted — that is, requests that matched a rule you created manually. Your general browsing activity is never logged.

The log is cleared automatically when you close the browser. You can also clear it at any time from inside the extension.

What Mockingbird does not do

  • It does not read, analyse, or store the content of pages you visit.
  • It does not access cookies, credentials, form data, or session tokens.
  • It does not use tracking cookies, analytics, advertising, or any identifiers.
  • It does not communicate with any external server — not even one owned by the developer.

Why it needs access to all websites

To intercept network calls, Mockingbird replaces the browser's native fetch and XMLHttpRequest functions in the page context, before the application code runs.

Developers work against origins that cannot be known in advance — localhost on arbitrary ports, private staging domains, client environments — so it is not possible to declare a closed list of allowed hosts.

The injected script only installs the interceptor. It stays completely idle unless a request matches a rule you have explicitly configured.

Contact

Questions about this policy? Write to alvaromoreiro3@gmail.com .


Mockingbird — Política de privacidad

Última actualización: 2026-07-29

La versión corta

Mockingbird no recoge, transmite, vende ni comparte ningún dato personal. Todo permanece en tu equipo. No hay servidores, no hay terceros y no hay ningún tipo de seguimiento.

Qué se guarda y dónde

Reglas y escenarios — chrome.storage.local

Los patrones de URL, códigos de estado HTTP, cuerpos de respuesta y retardos que configuras se guardan localmente en tu dispositivo mediante chrome.storage.local. Persisten hasta que los borras o desinstales la extensión. Nada se envía a ningún sitio.

Registro de actividad — chrome.storage.session

Se mantiene en memoria un registro rotatorio de hasta 200 entradas usando chrome.storage.session. Cada entrada contiene:

  • La URL de la petición
  • El método HTTP
  • El código de estado que Mockingbird devolvió
  • El nombre de la regla que coincidió
  • Una marca de tiempo

Importante: este registro solo incluye las peticiones que Mockingbird ha interceptado, es decir, aquellas que coinciden con una regla que tú has creado manualmente. El resto de tu navegación no se registra nunca.

El registro se borra automáticamente al cerrar el navegador. También puedes vaciarlo en cualquier momento desde la propia extensión.

Qué no hace Mockingbird

  • No lee, analiza ni almacena el contenido de las páginas que visitas.
  • No accede a cookies, credenciales, formularios ni datos de sesión.
  • No usa cookies de seguimiento, analítica, publicidad ni identificadores de ningún tipo.
  • No se comunica con ningún servidor externo, ni siquiera uno propio del desarrollador.

Por qué pide acceso a todos los sitios

Para interceptar llamadas de red, Mockingbird sustituye las funciones nativas fetch y XMLHttpRequest del navegador en el contexto de la página, antes de que se ejecute el código de la aplicación.

Quien desarrolla trabaja contra orígenes que no se pueden conocer de antemano: localhost en cualquier puerto, dominios de staging privados, entornos de cliente. Por eso no es posible declarar una lista cerrada de dominios permitidos.

El script inyectado solo instala el interceptor. Permanece completamente inactivo mientras no haya ninguna petición que coincida con una regla que hayas configurado explícitamente.

Contacto

¿Preguntas sobre esta política? Escribe a alvaromoreiro3@gmail.com .