YandexPasteExt

Поддерживается в:
Десктопная версия
Мобильная версия

Разрешить или запретить URL'ам вставку из буфера обмена

Описание политики

Политика задает списки URL'ов, на которых разрешено или запрещено вставлять данные из буфера обмена.

Политика работает только при включенной политике YandexClipboardAccessByPolicyEnabled.

Политика доступна для Браузеров версии 24.7.6 и выше.

Значок

Описание

Относится к повышенному уровню безопасности.

Доступна в мобильной версии Браузера для организаций.

Работает только в расширенной версии Браузера для организаций.

Значения политики

Значение

Описание

Not Configured

Вставка данных из буфера обмена разрешена на любых сайтах.

Disabled

Вставка данных из буфера обмена разрешена на любых сайтах.

Enabled

Администратор задает параметры:

  • allow — список разрешенных URL'ов для вставки из буфера обмена;
  • deny — список запрещенных URL'ов для вставки из буфера обмена.

Если список запрещенных URL'ов не задан или указан подстановочный знак *, политика запрещает вставку из буфера на всех сайтах, кроме разрешенных.

Можно использовать шаблоны URL'ов.

Можно использовать ключевое слово internal_urls, чтобы обозначить все однодоменные сайты. Например, тогда https://example попадет под правило, а https://example.com — нет.

Примечание

Конвертируйте URL без латиницы (например, яндекс.рф) через punycode.

Примечание

В редакторе локальной групповой политики и редакторе реестра можно задавать только однострочные значения.

Чтобы переводить многострочные значения в одну строку, используйте JSON Beautifier. Слева на странице вставьте значение и нажмите Minify.

Можно настроить через файл.

Пример значения:

  "YandexPasteExt": {
    "allow": [
      "test.ru",
      "192.168.0.1",
      "$(foo)",
      "internal_urls"
    ],
    "deny": [
      "[*.]example.com",
      "browser://policy/"
    ]
  }

Внимание

По умолчанию установлено значение Not Configured.

Значение

Описание

Нет

Вставка данных из буфера обмена разрешена на любых сайтах.

"YandexPasteExt": {
  "allow": [
    "URL1",
    "URL2"
  ],
  "deny": [
    "URL3",
    "URL4"
  ]
}

Администратор задает параметры:

  • allow — список разрешенных URL'ов для вставки из буфера обмена;
  • deny — список запрещенных URL'ов для вставки из буфера обмена.

Если список запрещенных URL'ов не задан или указан подстановочный знак *, политика запрещает вставку из буфера на всех сайтах, кроме разрешенных.

Можно использовать шаблоны URL'ов.

Можно использовать ключевое слово internal_urls, чтобы обозначить все однодоменные сайты. Например, тогда https://example попадет под правило, а https://example.com — нет.

Примечание

Конвертируйте URL без латиницы (например, яндекс.рф) через punycode.

Можно настроить через файл.

Пример значения:

  "YandexPasteExt": {
    "allow": [
      "test.ru",
      "192.168.0.1",
      "$(foo)",
      "internal_urls"
    ],
    "deny": [
      "[*.]example.com",
      "browser://policy/"
    ]
  }

Внимание

По умолчанию нет значения.

Значение

Описание

Нет

Вставка данных из буфера обмена разрешена на любых сайтах.

<key>YandexPasteExt</key>
<dict>
  <key>allow</key>
  <array>
    <string>URL1</string>
    <string>URL2</string>
  </array>
  <key>deny</key>
  <array>
    <string>URL3</string>
    <string>URL4</string>
  </array>
</dict>

Администратор задает параметры:

  • allow — список разрешенных URL'ов для вставки из буфера обмена;
  • deny — список запрещенных URL'ов для вставки из буфера обмена.

Если список запрещенных URL'ов не задан или указан подстановочный знак *, политика запрещает вставку из буфера на всех сайтах, кроме разрешенных.

Можно использовать шаблоны URL'ов.

Можно использовать ключевое слово internal_urls, чтобы обозначить все однодоменные сайты. Например, тогда https://example попадет под правило, а https://example.com — нет.

Примечание

Конвертируйте URL без латиницы (например, яндекс.рф) через punycode.

Можно настроить через файл.

Пример значения
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
  <dict>
    <key>PayloadContent</key>
    <array>
      <dict>
        <!-- Политика YandexPasteExt -->
        <key>YandexPasteExt</key>
        <dict>
          <key>allow</key>
          <array>
            <string>test.ru</string>
            <string>$(foo)</string>
            <string>192.168.0.1</string>
            <string>internal_urls</string>
          </array>
          <key>deny</key>
          <array>
            <string>[*.]example.com</string>
            <string>browser://policy/</string>
          </array>
        </dict>
        <!-- Общая информация для Yandex Browser -->
        <key>PayloadDisplayName</key>
        <string>Yandex Browser</string>
        <key>PayloadIdentifier</key>
        <string>ru.yandex.desktop.yandex-browser.3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadType</key>
        <string>ru.yandex.desktop.yandex-browser</string>
        <key>PayloadUUID</key>
        <string>3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadVersion</key>
        <integer>1</integer>
      </dict>
    </array>
    <key>PayloadDescription</key>
    <string>Test policy for Yandex Browser</string>
    <key>PayloadDisplayName</key>
    <string>Yandex.Browser</string>
    <key>PayloadIdentifier</key>
    <string>test.yandex.browser</string>
    <key>PayloadScope</key>
    <string>User</string>
    <key>PayloadType</key>
    <string>Configuration</string>
    <key>PayloadUUID</key>
    <string>D3E1F0C5-4231-4D18-BB40-9DC7134CD6EB</string>
    <key>PayloadVersion</key>
    <integer>1</integer>
    <key>TargetDeviceType</key>
    <integer>5</integer>
  </dict>
</plist>

Внимание

По умолчанию нет значения.

Значение

Описание

Нет

Вставка данных из буфера обмена разрешена на любых сайтах.

{
  "allow": [
    "URL1",
    "URL2"
  ],
  "deny": [
    "URL3",
    "URL4"
  ]
}

Администратор задает параметры:

  • allow — список разрешенных URL'ов для вставки из буфера обмена;
  • deny — список запрещенных URL'ов для вставки из буфера обмена.

Если список запрещенных URL'ов не задан или указан подстановочный знак *, политика запрещает вставку из буфера на всех сайтах, кроме разрешенных.

Можно использовать шаблоны URL'ов.

Можно использовать ключевое слово internal_urls, чтобы обозначить все однодоменные сайты. Например, тогда https://example попадет под правило, а https://example.com — нет.

Примечание

Конвертируйте URL без латиницы (например, яндекс.рф) через punycode.

Пример значения:

  {
    "allow": [
      "test.ru",
      "192.168.0.1",
      "internal_urls"
    ],
    "deny": [
      "[*.]example.com",
      "browser://policy/"
    ]
  }

Внимание

По умолчанию нет значения.

Значение

Описание

Нет

Вставка данных из буфера обмена разрешена на любых сайтах.

{
  "allow": [
    "URL1",
    "URL2"
  ],
  "deny": [
    "URL3",
    "URL4"
  ]
}

Администратор задает параметры:

  • allow — список разрешенных URL'ов для вставки из буфера обмена;
  • deny — список запрещенных URL'ов для вставки из буфера обмена.

Если список запрещенных URL'ов не задан или указан подстановочный знак *, политика запрещает вставку из буфера на всех сайтах, кроме разрешенных.

Можно использовать шаблоны URL'ов.

Можно использовать ключевое слово internal_urls, чтобы обозначить все однодоменные сайты. Например, тогда https://example попадет под правило, а https://example.com — нет.

Примечание

Конвертируйте URL без латиницы (например, яндекс.рф) через punycode.

Пример значения:

  {
    "allow": [
      "test.ru",
      "192.168.0.1",
      "internal_urls"
    ],
    "deny": [
      "[*.]example.com",
      "browser://policy/"
    ]
  }

Внимание

По умолчанию нет значения.

Тестирование

  1. Включите политику YandexClipboardAccessByPolicyEnabled.

  2. Настройте политику YandexPasteExt.

  3. На странице browser://policy/ нажмите Повторно загрузить политики.

  4. В разделе Yandex Browser Policies найдите политики YandexClipboardAccessByPolicyEnabled и YandexPasteExt. Убедитесь, что в столбце Состояние у политик стоит статус ОК.

  5. Перейдите на страницу, на которой разрешена вставка. Попробуйте вставить информацию из буфера обмена. Ожидаемый результат: вставка информации из буфера обмена выполняется.

  6. Перейдите на страницу, на которой запрещена вставка. Попробуйте вставить информацию из буфера обмена. Ожидаемый результат: Браузер покажет уведомление о запрете операции.

    Примечание

    Текст уведомления о запрете копирования и вставки можно изменить при помощи политики YandexDLPDialogs.

Рекомендации по безопасности

Включите политику YandexClipboardAccessByPolicyEnabled. Запретите вставку из буфера обмена на всех сайтах, чтобы снизить риски утечки данных через вставку из буфера обмена. Задайте исключения для доверенных URL'ов.

Enabled

  "YandexPasteExt": {
    "allow": [
      "test.ru",
      "192.168.0.1",
      "internal_urls"
    ],
    "deny": [
      "*",
    ]
  }
  "YandexPasteExt": {
    "allow": [
      "test.ru",
      "192.168.0.1",
      "internal_urls"
    ],
    "deny": [
      "*",
    ]
  }
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
  <dict>
    <key>PayloadContent</key>
    <array>
      <dict>
        <!-- Политика YandexPasteExt -->
        <key>YandexPasteExt</key>
        <dict>
          <key>allow</key>
          <array>
            <string>test.ru</string>
            <string>$(foo)</string>
            <string>192.168.0.1</string>
            <string>internal_urls</string>
          </array>
          <key>deny</key>
          <array>
            <string>*</string>
          </array>
        </dict>
        <!-- Общая информация для Yandex Browser -->
        <key>PayloadDisplayName</key>
        <string>Yandex Browser</string>
        <key>PayloadIdentifier</key>
        <string>ru.yandex.desktop.yandex-browser.3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadType</key>
        <string>ru.yandex.desktop.yandex-browser</string>
        <key>PayloadUUID</key>
        <string>3F648CA7-3F3B-468A-BB93-C3EF6D99EBB8</string>
        <key>PayloadVersion</key>
        <integer>1</integer>
      </dict>
    </array>
    <key>PayloadDescription</key>
    <string>Test policy for Yandex Browser</string>
    <key>PayloadDisplayName</key>
    <string>Yandex.Browser</string>
    <key>PayloadIdentifier</key>
    <string>test.yandex.browser</string>
    <key>PayloadScope</key>
    <string>User</string>
    <key>PayloadType</key>
    <string>Configuration</string>
    <key>PayloadUUID</key>
    <string>D3E1F0C5-4231-4D18-BB40-9DC7134CD6EB</string>
    <key>PayloadVersion</key>
    <integer>1</integer>
    <key>TargetDeviceType</key>
    <integer>5</integer>
  </dict>
</plist>
{
  "allow": [
    "test.ru",
    "192.168.0.1",
    "internal_urls"
  ],
  "deny": [
    "*"
  ]
}
{
  "allow": [
    "test.ru",
    "192.168.0.1",
    "internal_urls"
  ],
  "deny": [
    "*"
  ]
}

Также вы можете перейти на сервис

favicon Яндекс Браузера для организаций



Полезные ссылки

Промостраница Яндекс Браузера для организаций