Pre-flight de captura Balanz
La captura read-only solo arranca si TODOS los controles de seguridad están activos. Si falta algo, no se inicia y se muestra el motivo (queda CSV/paste como fallback).
Consentimiento
Controles de seguridad
Feature flag de captura
Endpoint en 403: habilitá BALANZ_CAPTURE_EXTENSION_ENABLED con validación. Usá CSV/paste como fallback.
Pairing disponible
Código de pairing de un solo uso generado.
Endpoint de snapshot disponible
POST /api/balanz/capture/snapshot (pairing-gated).
Sanitizer activo
Server elimina password/otp/token/cookie/bearer/sesión/código de operación.
BlockedActionGuard activo
No se clickea invertir/comprar/vender/confirmar/operar.
Límite de payload activo
Máx 2 MB / 2000 items (413 si excede).
Política sin secretos
No se aceptan campos sensibles; se rechaza el envío si aparecen.
Sin live trading
DISABLE_LIVE_TRADING=true, tradingEnabled:false a nivel de tipos.
Sin permiso de cookies
El capturador no lee cookies.
Sin permiso debugger
No usa la API debugger.
Sin webRequestBlocking
No intercepta requests.
Sin <all_urls>
Solo corre cuando el usuario lo ejecuta en la pestaña de Balanz.
Tests de seguridad pasando
Suite vitest verde (sanitización, pairing, no-trading).
Consentimiento del usuario
Marcá el consentimiento para continuar.
La captura automática está deshabilitada por seguridad
Pero no te quedás sin opciones: probá el pipeline con demo, importá CSV/pegá texto visible, o mirá cómo habilitar la captura real.