Skip to content

Repository files navigation


🦁 Brave Omega Project

Community Edition — Enterprise-Grade Browser Privacy Hardening


Platform Brave PowerShell License Maintained Community Tests GitLab Pipeline Pester Secret Scan Link Check Lint ADMX Validate Pages Version Check Stale Wiki Sync


Language / Dil   EN English  ·  TR Türkçe



EN English Documentation

Table of Contents

  1. What is Brave Omega?
  2. Why Brave Omega Exists
  3. Key Features
  4. Prerequisites
  5. Quick Start
  6. How It Works
  7. ♻️ Lifecycle Commitment
  8. Version Compatibility Matrix
  9. Policy Reference
  10. Project Structure
  11. Security & Safety
  12. Troubleshooting
  13. Roadmap
  14. Contributing
  15. License
  16. Disclaimer
  17. Project Governance

1. What is Brave Omega?

Brave Omega is an open-source PowerShell automation project that hardens the Brave Browser through official enterprise policy channels. Using Windows Registry Group Policy architecture and Brave's official ADMX policy framework, it systematically disables telemetry, analytics services, background pings, integrated monetization features, and other privacy-eroding components — all without touching the browser's internals or requiring any third-party tools.

Brave Omega uses a five-tier hardening model — Brave Only (24 policies), Essential ⭐ (51), Balanced (83), Advanced (123), and Strict (151) — giving users precise control over their privacy posture, from minimal Brave-specific tweaks to comprehensive enterprise-grade hardening. Levels are cumulative: each tier includes all policies from previous tiers.

One script. Two languages. Zero cost.

BraveOmega.ps1 — The single unified bilingual script. On first launch it asks Press 1 for English / Türkçe için 2'ye basın, or pin the language with -Language EN|TR. One file, both languages, all 151 policies.


2. Why Brave Omega Exists

Enterprise browser hardening typically demands one of two things: deep technical expertise in ADMX policy frameworks and registry architecture, or an expensive premium product subscription. Brave Omega rejects both constraints.

Everything needed to achieve serious, registry-enforced browser privacy hardening is already present in the free, open-source Brave Browser. The enforcement architecture lives in Brave's official ADMX templates. The mechanism is built into Windows Registry Group Policy. The knowledge exists in the official documentation. The only missing piece was a validated, automated, and well-documented bridge between these components.

Brave Omega builds that bridge — and keeps it current throughout the browser's lifecycle.


3. Key Features

Feature Description
🔒 Five-Tier Privacy Model Choose your hardening level: Brave Only (24 policies), Essential ⭐ (51 policies), Balanced (83), Advanced (123), or Strict (151)
🌐 Multi-Type Registry Engine Supports DWord, String, MultiString, and ExpandString registry types — MultiString uses .NET API ([Microsoft.Win32.Registry]) natively since PowerShell lacks REG_MULTI_SZ cmdlets, and ExpandString is written as REG_EXPAND_SZ so environment variables such as %USERPROFILE% resolve
📋 ADMX-Validated Policies Every policy entry sourced and verified against Brave's official ADMX templates and Chromium's policy documentation
🔄 Idempotent Execution Run the script any number of times — same safe, consistent result every time
💾 Automatic Backup Time-stamped .reg backup of the HKLM policy hive before any modifications (stored at $env:TEMP\BravePolicyBackup\)
🔁 One-Command Rollback Full restoration with a single command: reg import "<backup_file.reg>"
🛡️ Brave Process Guard Detects running Brave instances and presents a continue/cancel decision before applying changes
🔍 Version Check Automatically detects installed Brave version and warns on mismatch with validated target
👁️ Dry-Run Mode -WhatIf parameter previews all changes without writing to the registry — cascades through every nested function for full fidelity
🧹 Clean Uninstall -Reset parameter removes all applied Brave Omega policies from HKLM, HKCU, and Omaha GUIDs
🎯 Dynamic Omaha GUID Discovery Scans registry recursively with regex to find Omaha updater GUIDs — no hardcoded IDs, resilient to version changes
🔄 CI/CD Validation GitHub Actions pipeline validates policy definitions against official ADMX templates weekly
📊 Execution Summary Per-category success/failure type counts with transparent reporting; exit code 0 (success) / 1 (failure) for CI/CD integration
🌍 Bilingual Full Turkish and English versions with identical functionality and parity
🧹 Terminal Encoding Hardening Sets [Console]::Input/OutputEncoding to UTF-8 on launch — prevents Turkish character corruption, ensures clean text throughout execution

4. Prerequisites

Requirement Detail
Operating System Windows 11 25H2 (recommended: build 26200.9550)
Browser Brave Browser — latest stable release (see brave.com/download)
PowerShell 5.1+ (included with Windows 11 — no additional installation needed)
Privileges Run as Administrator (required for HKLM registry writes)
Execution Policy Bypass (session-scoped only — see Quick Start)

Important

Always use the latest stable Brave release before running this script. Brave's enterprise policy landscape evolves with every Chromium update. Running this script against an outdated Brave version may result in unrecognized policy keys, mismatched registry types, or missing features. Verify your version at brave.com/latest and cross-check with the Version Compatibility Matrix before proceeding.


5. Quick Start

Step 1 — Open PowerShell as Administrator Right-click the PowerShell icon → Run as Administrator

Step 2 — Navigate to the project folder

cd "C:\Users\Downloads\Brave-Omega"

Step 3 — Run the script with temporary bypass

Interactive mode (you choose the language, then the hardening level, when prompted):

# Single bilingual script — asks: Press 1 for English / Türkçe için 2'ye basın
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1"

# ...or pin the language up front (skips the question):
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language EN
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language TR

Silent/automated mode (specify level directly):

# Apply Essential (Recommended):
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language EN -Level Essential

# Turkish: apply minimal Brave-only policies:
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language TR -Level "Brave Yalnız"

Preview mode (show all changes without writing to registry):

PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language EN -Level Essential -WhatIf

Reset/clean uninstall (remove all applied policies):

PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language EN -Reset

Keep Brave Sync enabled even at the Strict tier (bookmarks/settings sync stays available):

PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language EN -Level Strict -AllowSync

Note

Brave Sync is available by default at Brave Only, Essential, Balanced, and Advanced. Only the Strict tier disables sync (BrowserSignin=0 + SyncDisabled=1). Add -AllowSync (alias -SenkronizasyonaIzinVer) at the Strict tier to exclude BrowserSignin and SyncDisabled from the applied set and clear previously written values — all other hardening remains active. Both spellings work in every entry point.

Parameter Value (EN) Parameter Value (TR) Level Policies
-Level BraveOnly -Level "Brave Yalnız" Brave Only 24
-Level Essential -Level Temel Essential ⭐ 51
-Level Balanced -Level Dengeli Balanced 83
-Level Advanced -Level Gelişmiş Advanced 123
-Level Strict -Level Katı Strict 151

The -ExecutionPolicy Bypass flag applies only to this single command. No permanent execution policy change is made — close the window and everything resets.

Step 4 — Restart Brave Close all Brave windows completely and reopen. Changes take effect immediately on next launch.

Step 5 — Verify Navigate to brave://policy in Brave to confirm all enterprise policies are active and applied correctly.


6. How It Works

6.1 Architecture — Five-Tier Enforcement Model

Brave Omega operates at two infrastructure layers (HKLM policies + HKCU fallbacks) and offers five hardening levels that determine how many policies are applied.

Infrastructure Layers
┌─────────────────────────────────────────────────────────────┐
│  TIER 1 — HKCU (User Preference Layer)                     │
│  HKCU:\Software\BraveSoftware\Brave-Browser                 │
│  ↳  UsageStatsInSample = 0                                  │
│     ChromeVariations = 1 (HKCU)                             │
│     Chromium user-level telemetry sampling disabled.        │
│     Provides a fallback during policy propagation delays.   │
├─────────────────────────────────────────────────────────────┤
│  TIER 2 — HKLM (Enterprise Policy Layer / ADMX)            │
│  HKLM:\SOFTWARE\Policies\BraveSoftware\Brave                │
│  ↳  24–151 ADMX-validated enterprise policies (level-based).     │
│     Appear gray and locked in browser Settings UI.         │
│     Cannot be overridden by user interaction.              │
├─────────────────────────────────────────────────────────────┤
│  TIER 3 — Omaha Updater GUID Layer                         │
│  HKCU:\Software\BraveSoftware\Update\ClientState\{GUID}     │
│  ↳  usagestats = 0 per application GUID                    │
│     Targets the update infrastructure's own telemetry,     │
│     independently of all browser-level policies.           │
└─────────────────────────────────────────────────────────────┘
Hardening Levels
Level Total Policies Brave-Specific Chromium (Data) Chromium (Security) Usability Impact
Brave Only 24 24 0 0 None
Essential ⭐ 51 24 27 0 None
Balanced 83 24 27 32 Low
Advanced 123 24 27 72 Low
Strict 151 24 27 100 High

6.2 Policy Sources & Methodology

Core principle: Zero unofficial or speculative registry changes.

Every policy applied in this project is traceable to one of the following authoritative sources. Nothing is guesswork. If a policy cannot be verified through official documentation, it is excluded — along with a documented explanation of why.

Source Policies Covered
Brave Official ADMX Template Package (policy_templates.zip) BraveRewardsDisabled, BraveWalletDisabled, BraveVPNDisabled, BraveAIChatEnabled, BraveStatsPingEnabled
Chromium Enterprise Policy Documentation MetricsReportingEnabled, SafeBrowsingExtendedReportingEnabled
Google Omaha Updater Architecture usagestats (per GUID, in HKCU update layer)
Chromium Preferences Schema UsageStatsInSample (HKCU user preference)

Note

BraveShieldsDefault was intentionally excluded. Despite appearing in some community guides, this policy name does not exist in Brave's official ADMX templates. Brave manages Shields via URL-based policies (BraveShieldsEnabledForUrls, BraveShieldsDisabledForUrls). Global aggressive mode is applied through user profile preferences (Preferences JSON), not through an enterprise registry policy. Including an unrecognized key would create a registry entry that appears to work but has zero actual effect. This project documents why each exclusion was made, not only what was included.


7. ♻️ Lifecycle Commitment: Throughout Lifecycle Always Up-to-Date

A privacy hardening tool that falls out of date is not a safeguard — it is a false sense of security.

Browser policy landscapes change with every major Chromium release. Policy keys get renamed, deprecated, or superseded. New privacy-relevant controls are introduced. An unmaintained hardening script drifts into irrelevance — or worse, silently applies stale configurations that no longer have any effect.

Brave Omega is built around a lifecycle-first commitment:

  • Version Pinning — Every script release is explicitly tagged in its header with the exact validated Brave + Chromium version combination. There is no ambiguity about what environment the script was tested against.

  • Policy Review on Every Brave Stable Release — When Brave ships a new stable version, the ADMX template package is reviewed against the previous version. New policies are evaluated, deprecated ones are removed, and changed behavior is documented.

  • Breaking Change Notices — Any removed or renamed policy key is documented in the changelog with a migration note. Users upgrading Brave versions will know exactly what changed and why.

  • Community-Driven Currency — Version mismatches, newly deprecated keys, and newly available policies identified by contributors are reviewed and merged promptly.

  • Always-Stable Recommendation — The project consistently recommends the latest stable Brave release. Beta and Nightly builds may not have fully stabilized ADMX behavior and are not the primary validation target.


8. Version Compatibility Matrix

Brave Omega Brave Version Chromium Windows Status
v2.8.1.1 (current) 1.96.59 154 11 25H2 ✅ Active
v2.8.0.0 1.95.104 153 11 25H2 📦 Previous
v2.7.3.0 1.95.104 153 11 25H2 📦 Previous
v2.7.2.0 1.95.102 153 11 25H2 📦 Previous
v2.7.1.0 1.95.101 153 11 25H2 📦 Previous
v2.7.0.0 1.94.121 152 11 25H2 📦 Previous
v2.6.2.0 1.94.121 152 11 25H2 📦 Previous
v2.6.1.1 1.94.117 152 11 25H2 📦 Previous
v2.6.1.0 1.94.117 152 11 25H2 📦 Previous
v2.6.0.0 1.94.117 152 11 25H2 📦 Previous
v2.5.5.4 1.94.117 152 11 25H2 📦 Previous
v2.5.5.3 1.93.138 151 11 25H2 📦 Previous
v2.5.5.2 1.93.136 151 11 25H2 📦 Previous
v2.5.5.1 1.93.129 151 11 25H2 📦 Previous
v2.5.5.0 1.93.129 151 11 25H2 📦 Previous
v2.5.3.0 1.93.129 151 11 25H2 📦 Previous
v2.5.2.1 1.93.129 151 11 25H2 📦 Previous
v2.5.2.0 1.92.144 150 11 25H2 📦 Previous
v2.5.1.0 1.92.143 150 11 25H2 📦 Previous
v2.5.0.0 1.92.141 150 11 25H2 📦 Previous
v2.4.2.0 1.92.141 150 11 25H2 📦 Previous
v2.4.1.0 1.92.139 150 11 25H2 📦 Previous
v2.3.1.0 1.92.139 150 11 25H2 📦 Previous
v2.2.1.0 1.92.134 150 11 25H2 📦 Previous
v2.2.0.2 1.92.134 150 11 25H2 📦 Previous
v2.2.0.1 1.92.134 150 11 25H2 📦 Previous
v2.2.0 1.92.134 150 11 25H2 📦 Previous
v2.1.6 1.92.134 150 11 25H2 📦 Previous
v2.1.5 1.92.134 150 11 25H2 📦 Previous
v2.1.4 1.91.180 149 11 25H2 📦 Previous
v2.1.3 1.91.178 149 11 25H2 📦 Previous
v2.1.2 1.91.175 149 11 25H2 📦 Previous
v2.1.1 1.91.172 149 11 25H2 📦 Previous
v2.1 1.91.172 149 11 25H2 📦 Previous
v2.0 1.91.172 149 11 25H2 📦 Previous
v1.2.2 1.91.172 149 11 25H2 📦 Previous
v1.2.1 1.91.172 149 11 25H2 📦 Previous
v1.2 1.91.172 149 11 25H2 📦 Previous
v1.1 1.91.168 149 11 25H2 📦 Previous
v1.1.1 1.91.172 149 11 25H2 📦 Previous
v1.0 1.91.168 149 11 25H2 🔒 Archived

Tip

Before running: Verify your installed Brave version against the matrix above. If a newer Brave version has been released, check the Releases page for a corresponding updated Brave Omega release before running an older script version. When in doubt, always update Brave to the latest stable release first.


9. Policy Reference

Brave Omega offers 5 hardening levels with 151 enterprise policies total. The policy reference below is organized by registry hive and level.

9.1 HKCU — User-Level Preferences (all levels)

Registry Key Hive Value Type Effect
UsageStatsInSample HKCU 0 DWord Disables browser-level usage statistics sampling
ChromeVariations HKCU 1 DWord Restricts Chromium to critical field trials only
usagestats (per GUID) HKCU 0 DWord Disables Omaha updater telemetry per application GUID

9.2 Brave Only Level — Brave-Specific Policies (24)

Registry Key Value Type Effect
BraveRewardsDisabled 1 DWord Removes Rewards ad system, BAT token earning
BraveWalletDisabled 1 DWord Removes integrated crypto wallet, Web3, dDNS
BraveVPNDisabled 1 DWord Removes VPN button, blocks VPN background service
BraveAIChatEnabled 0 DWord Disables Leo AI Chat engine
BraveTalkDisabled 1 DWord Disables Brave Talk video conferencing
BraveNewsDisabled 1 DWord Disables Brave News feed on New Tab Page
BravePlaylistEnabled 0 DWord Disables Brave Playlist offline media
BraveSpeedreaderEnabled 0 DWord Disables Speedreader mode
BraveWaybackMachineEnabled 0 DWord Disables Wayback Machine integration
BraveP3AEnabled 0 DWord Disables P3A data transmission
BraveStatsPingEnabled 0 DWord Stops status/authentication pings to Brave
BraveWebDiscoveryEnabled 0 DWord Disables Web Discovery Project contribution
TorDisabled 1 DWord Disables Tor integration
BraveDeAmpEnabled 1 DWord Bypasses Google AMP pages, redirects to publisher
BraveDebouncingEnabled 1 DWord Skips known tracking redirect domains
BraveReduceLanguageEnabled 1 DWord Reduces language fingerprint exposure
BraveTrackingQueryParametersFilteringEnabled 1 DWord Strips tracking params from URLs
DefaultBraveAdblockSetting 2 DWord Locks Shields ad blocking to Block
DefaultBraveFingerprintingV2Setting 3 DWord Locks Shields fingerprinting to Strict
BraveShieldsDisabledForUrls @() MultiString Empty — no Shields whitelist
BraveShieldsEnabledForUrls @() MultiString Empty — no Shields blacklist
SafeBrowsingProtectionLevel 2 DWord Enables enhanced Safe Browsing protection for all levels
PasswordProtectionWarningTrigger 3 DWord Enables password leak detection and reuse warnings
EmailAliasesEnabled 0 DWord Disables anonymous email alias feature

9.3 Essential Level — Brave Only + Data Leak Prevention (27 additional)

Registry Key Value Type Effect
MetricsReportingEnabled 0 DWord Disables Chromium core metrics collection
SafeBrowsingExtendedReportingEnabled 0 DWord Stops extended site data to Google
UrlKeyedAnonymizedDataCollectionEnabled 0 DWord Stops URL data collection to Google
SearchSuggestEnabled 0 DWord Stops search suggestions data leakage
NetworkPredictionOptions 2 DWord Stops DNS prefetching and pre-connection
SpellcheckEnabled 1 DWord Enables local Hunspell spellcheck (offline-only)
AlternateErrorPagesEnabled 0 DWord Stops error page network requests
BrowserNetworkTimeQueriesEnabled 0 DWord Stops time sync to Google
DomainReliabilityAllowed 0 DWord Stops diagnostic data reporting
BackgroundModeEnabled 0 DWord Prevents Brave running when all windows closed
SafeBrowsingSurveysEnabled 0 DWord Disables post-browsing surveys
WebRtcEventLogCollectionAllowed 0 DWord Stops WebRTC event log upload
WebRtcTextLogCollectionAllowed 0 DWord Stops WebRTC text log upload
AudioCaptureAllowed 0 DWord Blocks microphone by default
VideoCaptureAllowed 0 DWord Blocks camera by default
BraveGlobalPrivacyControlEnabled 1 DWord Sends Global Privacy Control opt-out signal
DefaultWebUsbGuardSetting 2 DWord Blocks websites from accessing USB devices by default
DefaultWebBluetoothGuardSetting 2 DWord Blocks websites from accessing Bluetooth devices by default
DefaultWebHidGuardSetting 2 DWord Blocks websites from accessing HID devices by default
EncryptedClientHelloEnabled 1 DWord Forces ECH to encrypt SNI (defense-in-depth)
PaymentMethodQueryEnabled 0 DWord Disables Payment Request API queries (fingerprint reduction)
SuppressDifferentOriginSubframeDialogs 1 DWord Suppresses dialogs from different-origin subframes
EnableOnlineRevocationChecks 1 DWord Forces OCSP/CRL certificate validation for all levels
ProxySettings "{"ProxyMode":"system"}" String Explicitly uses system proxy, silences deprecated ProxyMode warning
ExtensionInstallSources @() MultiString Restricts extension installation to Chrome Web Store only
ScreenCaptureAllowed 0 DWord Blocks web screen capture APIs (getDisplayMedia, etc.)
DownloadRestrictions 4 DWord Blocks only downloads verified as malicious (moved from Strict)

9.4 Balanced Level — Essential + Security Baseline (32 additional)

Registry Key Value Type Effect
WebRtcIPHandling "disable_non_proxied_udp" String Proxies all WebRTC traffic
WebRtcLocalIpsAllowedUrls @() MultiString Prevents local IP disclosure via ICE
HttpsOnlyMode "force_enabled" String Forces all navigations to HTTPS
DnsOverHttpsMode "automatic" String Encrypts DNS queries
BlockThirdPartyCookies 1 DWord Blocks cross-site tracking cookies
PasswordManagerEnabled 0 DWord Disables built-in password saving
PasswordManagerPasskeysEnabled 0 DWord Disables passkey saving
AutofillAddressEnabled 0 DWord Disables address autofill
AutofillCreditCardEnabled 0 DWord Disables credit card autofill
ShowFullUrlsInAddressBar 1 DWord Shows full URLs (anti-phishing)
QuicAllowed 0 DWord Disables QUIC, falls back to TCP/TLS
ChromeVariations 1 DWord Critical field trials only
NetworkServiceSandboxEnabled 1 DWord Sandboxes network service
AudioSandboxEnabled 1 DWord Sandboxes audio service
DefaultGeolocationSetting 2 DWord Blocks location by default
DefaultNotificationsSetting 2 DWord Blocks notifications by default
DefaultPopupsSetting 2 DWord Blocks pop-ups by default
DefaultBraveHttpsUpgradeSetting 2 DWord Strict HTTPS upgrade with interstitial
DefaultBraveReferrersSetting 2 DWord Caps referrer to strict-origin-when-cross-origin
BraveSyncUrl "https://sync-v2.brave.com/v2" String Explicit Brave sync server endpoint
DefaultWindowManagementSetting 2 DWord Blocks sites from seeing full screen info by default
SitePerProcess 1 DWord Forces all sites into separate processes
IntensiveWakeUpThrottlingEnabled 1 DWord Aggressively throttles JavaScript wake-up timers
UserFeedbackAllowed 0 DWord Disables in-browser feedback prompts/UI
ExtensionInstallForcelist (Dark Reader, S/MIME) MultiString Allow-lists these extensions (S/MIME not auto-installed — Brave blocks silent CRX force-install; one-time manual acceptance required)
DownloadDirectory "${env:USERPROFILE}\Downloads\" String Sets default download folder
PromptForDownloadLocation 0 DWord Does not prompt, uses default download directory
DisableSafeBrowsingProceedAnyway 1 DWord Prevents bypassing malware/phishing warnings (moved back from Strict)
RelaunchNotification 2 DWord Forces browser relaunch notification (non-dismissible)
RelaunchNotificationPeriod 3600000 DWord Relaunch deadline — 1 hour in milliseconds
LocalNetworkAccessPermissionsPolicyDefaultEnabled 0 DWord Disables auto-approve for local network permission requests
GenAILocalFoundationalModelSettings 1 DWord Disables local AI model download

9.5 Advanced Level — Balanced + Enhanced Privacy (40 additional)

Registry Key Value Type Effect
DefaultSensorsSetting 2 DWord Blocks sensor access by default
DefaultLocalFontsSetting 2 DWord Blocks font enumeration
DefaultSerialGuardSetting 2 DWord Blocks Serial API
DefaultIdleDetectionSetting 2 DWord Blocks idle detection
BrowserGuestModeEnabled 0 DWord Prevents guest profiles
BrowserAddPersonEnabled 0 DWord Prevents new profiles
ImportAutofillFormData 0 DWord Disables autofill import
ImportHistory 0 DWord Disables history import
ImportSavedPasswords 0 DWord Disables password import
ImportSearchEngine 0 DWord Disables search engine import
ImportHomepage 0 DWord Disables homepage import
ExtensionInstallBlocklist @("*") MultiString Blocks all extensions except those on allowlist
ExtensionInstallAllowlist (Dark Reader, S/MIME) MultiString Only these extensions are permitted
ExtensionAllowedTypes @("extension") MultiString Restricts allowed extension types
BlockExternalExtensions 1 DWord Prevents sideloading of external extensions
ExtensionSettings (JSON block-all + allowlist) String JSON backup layer for extension control
NativeMessagingAllowlist @("com.microsoft.outlook.smime.chromenativeapp") MultiString Authorizes the OWA S/MIME native messaging host
NativeMessagingUserLevelHosts 1 DWord Keeps user-level native messaging hosts active (required by OWA S/MIME)
BuiltInDnsClientEnabled 0 DWord Disables Chrome DNS, uses system DNS
ShowHomeButton 0 DWord Hides the home button from the toolbar
HideWebStoreIcon 1 DWord Hides Chrome Web Store icon
DefaultJavaScriptSetting 0 DWord Allows JavaScript by default (0=allow, 1=block)
GeminiSettings 1 DWord Disables Gemini AI integration
AIModeSettings 1 DWord Blocks Chrome AI Mode entirely
AutofillPredictionSettings 2 DWord Disables AI-powered autofill predictions
ChromeSuggestionsSettings 1 DWord Disables AI-powered suggestions
CreateThemesSettings 2 DWord Disables AI theme creation
DevToolsGenAiSettings 2 DWord Disables AI features in DevTools
HelpMeWriteSettings 2 DWord Disables AI writing assistant
HistorySearchSettings 2 DWord Disables AI-powered history search
SearchContentSharingSettings 1 DWord Disables AI content sharing
SmartTabSharingSettings 1 DWord Disables AI tab sharing
TabCompareSettings 2 DWord Disables AI tab comparison
GeminiActOnWebSettings 1 DWord Disables Gemini integration on web pages
GeminiSparkSettings 1 DWord Disables Gemini Spark features
RendererAppContainerEnabled 1 DWord Enables renderer process sandbox
LocalNetworkAccessAllowedForUrls @() MultiString Exempt certain URLs from local network checks
LocalNetworkAccessBlockedForUrls @() MultiString Block certain URLs from local network access
LocalNetworkAccessIpAddressSpaceOverrides @() MultiString IP space overrides (empty = default mappings)
LocalNetworkAccessRestrictionsTemporaryOptOut 0 DWord Disables temporary opt-out of local network restrictions

9.6 Strict Level — Advanced + Maximum Privacy (28 additional)

Registry Key Value Type Effect
TranslateEnabled 0 DWord Disables built-in translation
DeveloperToolsAvailability 2 DWord Restricts DevTools access (moved from Advanced)
DefaultClipboardSetting 2 DWord Blocks clipboard by default
DefaultFileSystemReadGuardSetting 2 DWord Blocks file system read
DefaultFileSystemWriteGuardSetting 2 DWord Blocks file system write
DefaultInsecureContentSetting 2 DWord Blocks mixed content
DefaultJavaScriptJitSetting 2 DWord Disables JIT compilation
DefaultCookiesSetting 2 DWord Blocks all cookies by default
ImportBookmarks 0 DWord Disables bookmark import
DefaultBraveRemember1PStorageSetting 2 DWord Forgets first-party storage on tab/nav end
IncognitoModeAvailability 1 DWord Disables incognito/private browsing mode
TaskManagerEndProcessEnabled 0 DWord Prevents ending browser processes via Task Manager
PrintingEnabled 0 DWord Disables all printing
DisablePrintPreview 1 DWord Skips print preview dialog
SafeBrowsingDeepScanningEnabled 1 DWord Enables server-side download scanning (Strict-only)
BrowsingDataLifetime {"data_types"=["browsing_history","download_history","cached_images_and_files"],"time_to_live_in_hours"=24} String Auto-clears history/cache after 24 hours
AlwaysOpenPdfExternally 1 DWord Opens PDFs in external app (PDF exploit mitigation)
CertificateTransparencyEnforcementDisabledForUrls @() MultiString Enforces Certificate Transparency everywhere
PasswordLeakDetectionEnabled 1 DWord Checks passwords against known data breaches
SpellCheckServiceEnabled 0 DWord Disables online spellcheck (data leak vector)
BrowserSignin 0 DWord Disables browser sign-in flow, prevents Google account integration
SyncDisabled 1 DWord Disables Chrome Sync (data leak vector)
ScreenCaptureAllowedByOrigins @() MultiString Blocks all origins from screen capture
SameOriginTabCaptureAllowedByOrigins @() MultiString Blocks all same-origin tab capture
TabCaptureAllowedByOrigins @() MultiString Blocks all tab capture by origin
WindowCaptureAllowedByOrigins @() MultiString Blocks all window capture by origin
LocalNetworkAllowedForUrls @() MultiString Exempt certain URLs from local network blocking
LocalNetworkBlockedForUrls @() MultiString Block certain URLs from local network access

10. Project Structure

BRAVE OMEGA PROJECT/
│
├── .gitignore                          Git exclusion rules
├── .gitattributes
├── LICENSE                             MIT
├── README.md                           Documentation (EN + TR)
├── CHANGELOG.md                        Changelog
├── CONTRIBUTING.md                     Contributing guide (EN + TR)
├── SECURITY.md                         Security policy (EN + TR)
├── index.html                          Landing page (GitHub Pages)
├── .github/
│   ├── ISSUE_TEMPLATE/
│   │   ├── bug_report.yaml             Bug report template
│   │   └── feature_request.yaml        Feature request template
│   └── workflows/
│   └── admx-validate.yml               ADMX validation pipeline
├── ADMX/
│   ├── ADMX-Validate.ps1               ADMX cross-reference validator
│   ├── Brave.admx                      Brave ADMX policy template
│   └── Brave.adml                      Brave ADML language resources
└── Brave-Omega/
         BraveOmega.ps1                  The single bilingual script (EN/TR)

11. Security & Safety

Warning

This script modifies the Windows Registry and requires Administrator privileges. Always read and understand the source code before executing any PowerShell script as Administrator. Never run untrusted scripts with elevated privileges.

Concern How Brave Omega Addresses It
Unauthorized changes Full source is open for review. No obfuscation. No external network calls. No executables.
Unrecoverable state Automatic time-stamped .reg backup before any HKLM writes. Restore with reg import.
Partial application Per-operation try-catch with individual success/failure counters. You know exactly what was applied.
Browser data loss Brave process detection with explicit continue/cancel prompt before any changes are made.
Repeated execution Idempotent registry writes (New-Item* -Force internally). Running multiple times produces no side effects.

12. Troubleshooting

Note

Brave Omega is validated against the Stable channel only (currently Brave 1.96.59 / Chromium 154). ADMX policy behaviors have not been tested on Beta/Nightly builds and may behave differently.

Symptom Likely Cause Resolution
Script exits with "CRITICAL ERROR" immediately Not running as Administrator Right-click PowerShell → Run as Administrator
brave://policy shows no policies after running Brave was not restarted Close all Brave windows and reopen
[ERROR] lines appear in script output HKLM path permission issue Confirm Administrator mode; re-run the script
Brave appears to overwrite HKCU preferences Brave was open during execution Close Brave first; re-run the script
A policy key shows "Unknown" in brave://policy Brave/Chromium version mismatch Verify installed Brave version matches the compatibility matrix
reg export fails during backup step Pre-existing HKLM path has restricted permissions Run regedit to inspect the path; check ACL entries

13. Roadmap

  • Multi-tier hardening system — Brave Only / Essential / Balanced / Strict levels with cumulative inheritance (v2.0)
  • Multi-type registry engine — DWord, String, MultiString, ExpandString type-aware dispatching (v2.0)
  • -Level parameter — silent/automated deployment without interactive menu (v2.0)
  • SECURITY.md — comprehensive security policy with vulnerability disclosure process (v2.0)
  • 150 total policies — expanded from 17 to 150 across 5 levels (v2.0–v2.5.0.0)
  • v2.2.1.0 — Policy Expansion — 12 new Chromium security/data policies added across Essential and Balanced levels (v2.2.1.0)
  • v2.3.0.0 — Phase 8 Expansion — 19 new enterprise policies added across all 5 levels: Safe Browsing protection, extension lockdown (block all + forcelist), Incognito disable, developer tools disable, proxy configuration, printing disable, and more
  • 5-tier hardening model — Advanced level added between Balanced and Strict (v2.2.0)
  • Automated Brave version detection — warn if installed version differs from validated target (v2.1)
  • Dry-run mode via -WhatIf parameter — preview all changes without writing to registry (v2.1)
  • Reset/uninstall mode via -Reset parameter — remove all applied policies cleanly (v2.1)
  • CONTRIBUTING.md and GitHub issue templates (v2.1)
  • GitHub Actions ADMX validation pipeline — weekly automated policy diff validation (v2.1)
  • Quality & Test Infrastructure — 56 Pester 5 tests (16 test files), PSScriptAnalyzer, policy integrity CI, platform matrix (Ubuntu + Windows), version-check workflow (v2.1.6)
  • Additional language editions (community contributions welcome — see CONTRIBUTING.md)
  • Per-policy override support — explicitly include/exclude individual policies from any level
  • PowerShell help system (Get-Help BraveOmega.ps1 -Detailed)
  • Signed releases with SHA-256 checksums

14. Contributing

Contributions are welcome. See CONTRIBUTING.md for the full contributing guide, including:

  • Code of conduct
  • Priority areas (version bumps, new policies, bug fixes, translations)
  • Requirements for new policy submissions (must be ADMX-sourced and verified)
  • Bug report and feature request templates
  • Pull request workflow
  • Style guide for PowerShell scripts, Markdown, and HTML
  • Security disclosure process

15. License

This project is released under the MIT License.
See LICENSE for full terms.


16. Disclaimer

Brave Omega is an independent community project and is not affiliated with, endorsed by, or officially connected to Brave Software, Inc. in any way. The Brave name and logo are registered trademarks of Brave Software, Inc.

All registry modifications are performed at the user's own risk. The project authors accept no responsibility for system instability, policy conflicts, data loss, or unintended behavior resulting from the use of this project. Always verify backups, test in a non-production environment first, and review the source code before executing in any managed or enterprise setting.


17. Project Governance

Every root document is reachable from here; a document nobody links to does not exist.

Document Purpose
README.md This page - overview, usage and compatibility
CHANGELOG.md The single canonical version log, newest first
CONTRIBUTING.md Contribution process and the bilingual documentation pattern
CODE_OF_CONDUCT.md Expected behavior in the project community
SECURITY.md How to report a vulnerability or a leaked secret
PRIVACY.md What the script collects, stores and transmits - the answer is nothing
SUPPORT.md Where to ask questions and how to report an issue
LICENSE MIT License terms
NOTICE Third-party attribution
RELEASE-NOTE-TEMPLATE.md Structure every release note follows
CODEOWNERS Who reviews which path

TR Türkçe Belgelendirme

İçindekiler

  1. Brave Omega Nedir?
  2. Brave Omega Neden Var?
  3. Temel Özellikler
  4. Ön Gereksinimler
  5. Hızlı Başlangıç
  6. Nasıl Çalışır?
  7. ♻️ Yaşam Döngüsü Taahhüdü
  8. Sürüm Uyumluluk Matrisi
  9. Politika Başvuru Tablosu
  10. Proje Yapısı
  11. Güvenlik ve Emniyet
  12. Sorun Giderme
  13. Yol Haritası
  14. Katkıda Bulunma
  15. Lisans
  16. Sorumluluk Reddi
  17. Proje Yönetişimi

1. Brave Omega Nedir?

Brave Omega, Brave Browser'ı resmî kurumsal politika kanalları aracılığıyla sıkılaştıran açık kaynaklı bir PowerShell özdevim projesidir. Windows Kayıt Defteri Grup İlkesi mimarisi ve Brave'in resmî ADMX politika çerçevesi kullanılarak; veri aktarımı (telemetri), analiz hizmetleri, arka plan pingleri, tümleşik para kazanma bileşenleri ve gizliliği aşındıran diğer özellikler sistematik biçimde devre dışı bırakılır. Tarayıcının iç yapısına hiç dokunulmaz; herhangi bir üçüncü taraf araç gerekmez.

Brave Omega beş katmanlı bir sıkılaştırma modeli sunar — Brave Yalnız (24 politika), Temel ⭐ (51), Dengeli (83), Gelişmiş (123) ve Katı (151) — kullanıcılara gizlilik duruşları üzerinde hassas kontrol sağlar. Seviyeler kümülatiftir: her katman bir öncekinin tüm politikalarını içerir.

Tek betik. İki dil. Sıfır maliyet.

BraveOmega.ps1 — Tek birleşik iki dilli betik. İlk açılışta Press 1 for English / Türkçe için 2'ye basın diye sorar; -Language EN|TR ile dil sabitlenebilir. Tek dosya, iki dil, 151 politikanın tamamı.


2. Brave Omega Neden Var?

Kurumsal düzeyde tarayıcı gizlilik sıkılaştırması iki şeyden birini gerektirir: ADMX politika çerçeveleri ve kayıt defteri mimarisine derin teknik hâkimiyet ya da pahalı bir ücretli ürün aboneliği. Brave Omega her iki kısıtlamayı da ortadan kaldırır.

Ciddi, kayıt defteri düzeyinde zorunlu kılınan tarayıcı gizlilik sıkılaştırması için gereken her şey, ücretsiz ve açık kaynaklı Brave Browser içinde zaten mevcuttur. Zorunlu kılma mimarisi Brave'in resmî ADMX şablonlarında hazır durumdadır. Düzenek, Windows Kayıt Defteri Grup İlkesi içine yerleşik şekilde çalışır. Bilgi resmî belgelendirmede açıktır. Tek eksik olan; bu bileşenler arasında doğrulanmış, otomatize edilmiş ve iyi belgelenmiş bir köprüydü.

Brave Omega o köprüyü inşa eder — ve tarayıcının yaşam döngüsü boyunca güncel tutar.


3. Temel Özellikler

Özellik Açıklama
🔒 Beş Katmanlı Gizlilik Modeli Sıkılaştırma seviyenizi seçin: Brave Yalnız (24 politika), Temel ⭐ (51), Dengeli (83), Gelişmiş (123) veya Katı (151)
🌐 Çoklu Tür Kayıt Defteri Motoru DWord, String, MultiString ve ExpandString kayıt türlerini otomatik dağıtır — MultiString için .NET API ([Microsoft.Win32.Registry]) kullanılır (PowerShell'de REG_MULTI_SZ cmdlet'i yoktur), ExpandString ise REG_EXPAND_SZ olarak yazılır; böylece %USERPROFILE% gibi ortam değişkenleri genişletilir
📋 ADMX Doğrulamalı İlkeler Her politika girişi Brave'in resmî ADMX şablonları ve Chromium politika belgelendirmesi ile doğrulanmıştır
🔄 Kararsız Olmayan Çalışma Betiği istediğiniz kadar çalıştırın — her seferinde aynı güvenli, tutarlı sonuç
💾 Otomatik Yedekleme Değişikliklerden önce HKLM politika kovası için zaman damgalı .reg yedeği ($env:TEMP\BravePolicyBackup\ konumunda saklanır)
🔁 Tek Komutla Geri Alma Tek komutla tam eski duruma dönüş: reg import "<yedek_dosyası.reg>"
🛡️ Brave Süreç Koruyucusu Değişiklik uygulanmadan önce çalışan Brave örnekleri tespit edilip kullanıcıya karar sunulur
🔍 Sürüm Denetimi Yüklü Brave sürümünü otomatik algılar ve doğrulanmış hedefle uyuşmazlıkta uyarır
👁️ Kuru Çalıştırma Kipi -WhatIf parametresi kayıt defterine yazmadan tüm değişiklikleri önizler — her iç içe fonksiyona yayılarak tam sadakat sağlar
🧹 Temiz Kaldırma -Sıfırla parametresi uygulanan tüm Brave Omega politikalarını HKLM, HKCU ve Omaha GUID'lerinden kaldırır
🎯 Dinamik Omaha GUID Keşfi Kayıt defterini regex ile tarayarak Omaha güncelleyici GUID'lerini bulur — sabit kodlanmış ID yok, sürüm değişikliklerine karşı dayanıklı
🔄 CI/CD Doğrulaması GitHub Actions ardışık düzeni, politika tanımlarını haftalık olarak resmî ADMX şablonlarına karşı doğrular
📊 Yürütme Özeti Tür bazında başarı/hata sayaçları ile şeffaf raporlama; çıkış kodu 0 (başarı) / 1 (hata) ile CI/CD entegrasyonu
🌍 İki Dilli Birebir işlevselliğe sahip Türkçe ve İngilizce sürümler
🧹 Terminal Kodlama Sağlamlaştırması [Console]::Input/OutputEncoding başlangıçta UTF-8'e ayarlanır — Türkçe karakter bozulmasını önler, temiz metin çıktısı sağlar

4. Ön Gereksinimler

Gereksinim Ayrıntı
İşletim Sistemi Windows 11 25H2 (önerilen derleme: 26200.9550)
Tarayıcı Brave Browser — en güncel kararlı sürüm (bkz. brave.com/download)
PowerShell 5.1+ (Windows 11 ile birlikte gelir — ek kurulum gerekmez)
Ayrıcalık Yönetici olarak çalıştır (HKLM kayıt defteri yazma işlemi için zorunlu)
Çalıştırma İlkesi Bypass (yalnızca oturum bazında — bkz. Hızlı Başlangıç)

Important

Bu betiği çalıştırmadan önce her zaman en güncel kararlı Brave sürümünü kullanın. Brave'in kurumsal politika yapısı her Chromium güncellemesiyle birlikte gelişir. Güncel olmayan bir Brave sürümünde bu betiği çalıştırmak; tanınmayan politika anahtarlarına, kayıt defteri türü uyuşmazlıklarına veya eksik özelliklere yol açabilir. Devam etmeden önce brave.com/latest adresini kontrol edin ve Sürüm Uyumluluk Matrisi ile karşılaştırın.


5. Hızlı Başlangıç

Adım 1 — PowerShell'i Yönetici olarak aç PowerShell simgesine sağ tıkla → Yönetici olarak çalıştır

Adım 2 — Proje klasörüne geç

cd "C:\Users\Downloads\Brave-Omega"

Adım 3 — Geçici bypass ile betiği çalıştır

Etkileşimli mod (önce dili, sonra seviyeyi seçersiniz):

# Tek iki dilli betik — sorar: Press 1 for English / Türkçe için 2'ye basın
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1"

# ...veya dili önden sabitleyin (soru sorulmaz):
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language TR
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language EN

Sessiz/otomatik mod (seviyeyi doğrudan belirtin):

# Temel (Önerilen) seviyeyi uygula:
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language TR -Level Temel

# İngilizce: en katı seviye:
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language EN -Level Strict

Önizleme kipi (kayıt defterine yazmadan tüm değişiklikleri göster):

PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language TR -Level Temel -WhatIf

Sıfırlama (uygulanan tüm politikaları kaldır):

PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language TR -Reset

Brave Sync'i Katı kademesinde bile açık tut (yer işareti/ayar senkronu kullanılabilir kalır):

PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language TR -Level Katı -SenkronizasyonaIzinVer

Note

Brave Sync varsayılan olarak Brave Yalnız, Temel, Dengeli ve Gelişmiş kademelerinde açıktır. Yalnızca Katı kademesi sync'i kapatır (BrowserSignin=0 + SyncDisabled=1). Katı kademesinde -SenkronizasyonaIzinVer (-AllowSync ile aynı; her girişte geçerli) parametresini ekleyerek BrowserSignin ve SyncDisabled politikalarını uygulanan kümeden çıkarır ve önceden yazılmış değerleri temizlersiniz — diğer tüm sıkılaştırmalar etkin kalır.

Parametre Değeri (TR) Parametre Değeri (EN) Seviye Politika
-Level "Brave Yalnız" -Level BraveOnly Brave Yalnız 24
-Level Temel -Level Essential Temel ⭐ 51
-Level Dengeli -Level Balanced Dengeli 83
-Level Gelişmiş -Level Advanced Gelişmiş 123
-Level Katı -Level Strict Katı 151

-ExecutionPolicy Bypass bayrağı yalnızca bu tek komut için geçerlidir. Kalıcı bir çalıştırma ilkesi değişikliği yapılmaz — pencereyi kapatın, her şey sıfırlanır.

Adım 4 — Brave'i yeniden başlat Tüm Brave pencerelerini tamamen kapat ve yeniden aç. Değişiklikler bir sonraki açılışta hemen devreye girer.

Adım 5 — Doğrula Tüm kurumsal ilkelerin doğru biçimde etkin olduğunu onaylamak için Brave'de brave://policy adresine git.


6. Nasıl Çalışır?

6.1 Mimari — Beş Katmanlı Zorunlu Kılma Modeli

Brave Omega iki altyapı katmanında (HKLM ilkeleri + HKCU yedekleri) çalışır ve kaç politikanın uygulanacağını belirleyen beş sıkılaştırma seviyesi sunar.

Altyapı Katmanları
┌─────────────────────────────────────────────────────────────┐
│  KATMAN 1 — HKCU (Kullanıcı Tercihi Katmanı)              │
│  HKCU:\Software\BraveSoftware\Brave-Browser                 │
│  ↳  UsageStatsInSample = 0                                  │
│     Chromium kullanıcı düzeyi veri aktarımı kapatıldı.     │
│     Politika yayılma gecikmelerinde yedek güvence sağlar.  │
├─────────────────────────────────────────────────────────────┤
│  KATMAN 2 — HKLM (Kurumsal İlke Katmanı / ADMX)           │
│  HKLM:\SOFTWARE\Policies\BraveSoftware\Brave                │
│  ↳  24–151 ADMX doğrulamalı kurumsal ilke (seviye bazlı).  │
│     Tarayıcı Ayarlar arayüzünde gri/kilitli görünür.      │
│     Kullanıcı etkileşimiyle değiştirilemez.               │
├─────────────────────────────────────────────────────────────┤
│  KATMAN 3 — Omaha Güncelleyici GUID Katmanı               │
│  HKCU:\Software\BraveSoftware\Update\ClientState\{GUID}     │
│  ↳  Her uygulama GUID'i için usagestats = 0               │
│     Güncelleme altyapısının kendi veri aktarımını,        │
│     tarayıcı düzeyi ilkelerden bağımsız olarak kapatır.   │
└─────────────────────────────────────────────────────────────┘
Sıkılaştırma Seviyeleri
Seviye Toplam Politika Brave'e Özgü Chromium (Veri) Chromium (Güvenlik) Kullanım Etkisi
Brave Yalnız 24 24 0 0 Yok
Temel ⭐ 51 24 27 0 Yok
Dengeli 83 24 27 32 Düşük
Gelişmiş 123 24 27 72 Düşük
Katı 151 24 27 100 Yüksek

6.2 Politika Kaynakları ve Yöntem

Temel ilke: Sıfır gayri resmî veya spekülatif kayıt defteri değişikliği.

Bu projede uygulanan her politika, aşağıdaki yetkili kaynaklardan birine izlenebilir. Hiçbir şey tahmine dayalı değildir. Bir politika resmî belgelendirme aracılığıyla doğrulanamıyorsa dışarıda bırakılır — neden dışarıda bırakıldığına dair belgelenmiş açıklamasıyla birlikte.

Kaynak Kapsanan Politikalar
Brave Resmî ADMX Şablon Paketi (policy_templates.zip) BraveRewardsDisabled, BraveWalletDisabled, BraveVPNDisabled, BraveAIChatEnabled, BraveStatsPingEnabled
Chromium Kurumsal Politika Belgelendirmesi MetricsReportingEnabled, SafeBrowsingExtendedReportingEnabled
Google Omaha Güncelleyici Mimarisi usagestats (GUID başına, HKCU güncelleme katmanında)
Chromium Tercihler Şeması UsageStatsInSample (HKCU kullanıcı tercihi)

Note

BraveShieldsDefault kasıtlı olarak dışarıda bırakıldı. Bazı topluluk kılavuzlarında yer almasına rağmen bu politika adı Brave'in resmî ADMX şablonlarında bulunmamaktadır. Brave, kalkanları URL bazlı politikalarla (BraveShieldsEnabledForUrls, BraveShieldsDisabledForUrls) yönetir. Genel saldırgan mod, kurumsal kayıt defteri politikası değil; kullanıcı profil tercihleri (Preferences JSON) aracılığıyla uygulanır. Tanınmayan bir anahtar eklemek; gerçekte hiçbir etkisi olmayan ama çalışıyormuş gibi görünen bir kayıt defteri kaydı bırakırdı. Bu proje, nelerin dahil edildiğini değil, aynı zamanda nelerin ve neden dışarıda bırakıldığını da belgeler.


7. ♻️ Yaşam Döngüsü Taahhüdü: Yaşam Döngüsü Boyunca Her Daim Güncel

Güncelliğini yitiren bir gizlilik sıkılaştırma aracı, güvenlik güvencesi değil — yanlış bir güvenlik duygusudur.

Tarayıcı politika yapıları her büyük Chromium sürümüyle değişir. Politika anahtarları yeniden adlandırılır, kullanımdan kaldırılır ya da yenileriyle değiştirilir. Yeni gizlilikle ilgili denetimler tanıtılır. Bakımsız bir sıkılaştırma betiği zamanla anlamsızlaşır — ya da daha kötüsü, sessizce artık hiçbir etkisi olmayan eski yapılandırmaları uygulamaya devam eder.

Brave Omega, yaşam döngüsünü esas alan bir taahhüt üzerine inşa edilmiştir:

  • Sürüm Sabitleme — Her betik sürümü, başlığında doğrulanmış Brave + Chromium sürüm kombinasyonuyla açıkça etiketlenir. Betiğin hangi ortama karşı sınanıldığı konusunda hiçbir belirsizlik yoktur.

  • Her Brave Kararlı Sürümünde Politika Gözden Geçirmesi — Brave yeni bir kararlı sürüm yayımladığında ADMX şablon paketi önceki sürümle karşılaştırılır. Yeni politikalar değerlendirilir, kullanımdan kaldırılanlar kaldırılır, değişen davranışlar belgelenir.

  • Kırıcı Değişiklik Bildirimleri — Kaldırılan veya yeniden adlandırılan her politika anahtarı, geçiş notunun eşliğinde değişiklik günlüğünde belgelenir. Brave sürümlerini yükseltecek kullanıcılar tam olarak neyin değiştiğini ve neden değiştiğini öğrenir.

  • Topluluk Güdümlü Güncellik — Katkıda bulunanlar tarafından tespit edilen sürüm uyuşmazlıkları, kullanımdan kalkmış anahtarlar ve yeni kullanılabilir politikalar hızla gözden geçirilip dahil edilir.

  • Her Zaman Kararlı Sürüm Önerisi — Proje, tutarlı biçimde en güncel kararlı Brave sürümünü önerir. Beta ve Nightly derlemeleri ADMX davranışı açısından henüz tam kararlı olmayabilir; bu nedenle birincil doğrulama hedefi değildir.


8. Sürüm Uyumluluk Matrisi

Brave Omega Brave Sürümü Chromium Windows Durum
v2.8.1.1 (güncel) 1.96.59 154 11 25H2 ✅ Etkin
v2.8.0.0 1.95.104 153 11 25H2 📦 Önceki
v2.7.3.0 1.95.104 153 11 25H2 📦 Önceki
v2.7.2.0 1.95.102 153 11 25H2 📦 Önceki
v2.7.1.0 1.95.101 153 11 25H2 📦 Önceki
v2.7.0.0 1.94.121 152 11 25H2 📦 Önceki
v2.6.2.0 1.94.121 152 11 25H2 📦 Önceki
v2.6.1.1 1.94.117 152 11 25H2 📦 Önceki
v2.6.1.0 1.94.117 152 11 25H2 📦 Önceki
v2.6.0.0 1.94.117 152 11 25H2 📦 Önceki
v2.5.5.4 1.94.117 152 11 25H2 📦 Önceki
v2.5.5.3 1.93.138 151 11 25H2 📦 Önceki
v2.5.5.2 1.93.136 151 11 25H2 📦 Önceki
v2.5.5.1 1.93.129 151 11 25H2 📦 Önceki
v2.5.5.0 1.93.129 151 11 25H2 📦 Önceki
v2.5.3.0 1.93.129 151 11 25H2 📦 Önceki
v2.5.2.1 1.93.129 151 11 25H2 📦 Önceki
v2.5.2.0 1.92.144 150 11 25H2 📦 Önceki
v2.5.1.0 1.92.143 150 11 25H2 📦 Önceki
v2.5.0.0 1.92.141 150 11 25H2 📦 Önceki
v2.4.2.0 1.92.141 150 11 25H2 📦 Önceki
v2.4.1.0 1.92.139 150 11 25H2 📦 Önceki
v2.3.1.0 1.92.139 150 11 25H2 📦 Önceki
v2.2.1.0 1.92.134 150 11 25H2 📦 Önceki
v2.2.0.2 1.92.134 150 11 25H2 📦 Önceki
v2.2.0.1 1.92.134 150 11 25H2 📦 Önceki
v2.2.0 1.92.134 150 11 25H2 📦 Önceki
v2.1.6 1.92.134 150 11 25H2 📦 Önceki
v2.1.5 1.92.134 150 11 25H2 📦 Önceki
v2.1.4 1.91.180 149 11 25H2 📦 Önceki
v2.1.3 1.91.178 149 11 25H2 📦 Önceki
v2.1.2 1.91.175 149 11 25H2 📦 Önceki
v2.1.1 1.91.172 149 11 25H2 📦 Önceki
v2.1 1.91.172 149 11 25H2 📦 Önceki
v2.0 1.91.172 149 11 25H2 📦 Önceki
v1.2.2 1.91.172 149 11 25H2 📦 Önceki
v1.2.1 1.91.172 149 11 25H2 📦 Önceki
v1.2 1.91.172 149 11 25H2 📦 Önceki
v1.1 1.91.168 149 11 25H2 📦 Önceki
v1.1.1 1.91.172 149 11 25H2 📦 Önceki
v1.0 1.91.168 149 11 25H2 🔒 Arşivlendi

Tip

Çalıştırmadan önce: Yüklü Brave sürümünüzün yukarıdaki matrisle eşleşip eşleşmediğini doğrulayın. Daha yeni bir Brave sürümü yayımlandıysa eski bir betik sürümünü çalıştırmadan önce Sürümler sayfasında güncellenmiş bir Brave Omega sürümü olup olmadığını kontrol edin. Şüphe durumunda önce Brave'i en güncel kararlı sürüme güncelleyin.


9. Politika Başvuru Tablosu

Brave Omega 5 sıkılaştırma seviyesi ve 151 kurumsal politika sunmaktadır. Aşağıdaki politika başvuru tablosu kayıt defteri kovanı ve seviyeye göre düzenlenmiştir.

9.1 HKCU — Kullanıcı Düzeyi Tercihleri (tüm seviyeler)

Kayıt Defteri Anahtarı Kovan Değer Tür Etki
UsageStatsInSample HKCU 0 DWord Tarayıcı düzeyi kullanım istatistikleri örneklemesini devre dışı bırakır
ChromeVariations HKCU 1 DWord Chromium'u yalnızca kritik alan denemeleriyle sınırlar
usagestats (GUID başına) HKCU 0 DWord Uygulama GUID tanımlayıcısı başına Omaha güncelleyici veri aktarımını devre dışı bırakır

9.2 Brave Yalnız Seviyesi — Brave'e Özgü Politikalar (24)

Kayıt Defteri Anahtarı Değer Tür Etki
BraveRewardsDisabled 1 DWord Rewards reklam sistemini, BAT jeton kazancını kaldırır
BraveWalletDisabled 1 DWord Tümleşik kripto cüzdan, Web3, dDNS'yi kaldırır
BraveVPNDisabled 1 DWord VPN düğmesini kaldırır, VPN arka plan hizmetini engeller
BraveAIChatEnabled 0 DWord Leo AI Chat motorunu devre dışı bırakır
BraveTalkDisabled 1 DWord Brave Talk video konferansını devre dışı bırakır
BraveNewsDisabled 1 DWord Yeni Sekme Sayfasında Brave News beslemesini devre dışı bırakır
BravePlaylistEnabled 0 DWord Brave Playlist çevrimdışı ortamını devre dışı bırakır
BraveSpeedreaderEnabled 0 DWord Speedreader modunu devre dışı bırakır
BraveWaybackMachineEnabled 0 DWord Wayback Machine entegrasyonunu devre dışı bırakır
BraveP3AEnabled 0 DWord P3A veri iletimini devre dışı bırakır
BraveStatsPingEnabled 0 DWord Brave sunucularına durum/kimlik doğrulama pinglerini durdurur
BraveWebDiscoveryEnabled 0 DWord Web Discovery Project katkısını devre dışı bırakır
TorDisabled 1 DWord Tor entegrasyonunu devre dışı bırakır
BraveDeAmpEnabled 1 DWord Google AMP sayfalarını atlar, orijinal URL'lere yönlendirir
BraveDebouncingEnabled 1 DWord Bilinen izleme yönlendirmelerini atlar
BraveReduceLanguageEnabled 1 DWord Dil parmak izi gönderimini azaltır
BraveTrackingQueryParametersFilteringEnabled 1 DWord İzleme sorgu parametrelerini URL'lerden temizler
DefaultBraveAdblockSetting 2 DWord Shields reklam engelleme modunu kilitler
DefaultBraveFingerprintingV2Setting 3 DWord Shields parmak izi korumasını kilitler
BraveShieldsDisabledForUrls @() MultiString Boş — hiçbir kaynak için Shields devre dışı bırakılamaz
BraveShieldsEnabledForUrls @() MultiString Boş — hiçbir kaynak için Shields zorunlu kılınmaz
SafeBrowsingProtectionLevel 2 DWord Tüm seviyeler için gelişmiş Safe Browsing korumasını etkinleştirir
PasswordProtectionWarningTrigger 3 DWord Parola sızıntı algılama ve tekrar uyarılarını etkinleştirir
EmailAliasesEnabled 0 DWord Anonim e-posta takma adı oluşturmayı devre dışı bırakır

9.3 Temel Seviye — Brave Yalnız + Veri Sızıntısı Önleme (27 ek)

Kayıt Defteri Anahtarı Değer Tür Etki
MetricsReportingEnabled 0 DWord Chromium temel ölçüm toplamayı devre dışı bırakır
SafeBrowsingExtendedReportingEnabled 0 DWord Google'a genişletilmiş site verisi raporlamasını durdurur
UrlKeyedAnonymizedDataCollectionEnabled 0 DWord Google'a URL verisi toplamayı durdurur
SearchSuggestEnabled 0 DWord Arama önerileri veri sızıntısını durdurur
NetworkPredictionOptions 2 DWord DNS ön getirmeyi ve ön bağlantıyı durdurur
SpellcheckEnabled 1 DWord Yazım denetimini devre dışı bırakır
AlternateErrorPagesEnabled 0 DWord Hata sayfası ağ isteklerini durdurur
BrowserNetworkTimeQueriesEnabled 0 DWord Google'a saat senkronizasyonunu durdurur
DomainReliabilityAllowed 0 DWord Tanılama verisi raporlamasını durdurur
BackgroundModeEnabled 0 DWord Tüm pencereler kapandığında Brave'in çalışmasını engeller
SafeBrowsingSurveysEnabled 0 DWord Gezinti sonrası anketleri devre dışı bırakır
WebRtcEventLogCollectionAllowed 0 DWord WebRTC olay günlüğü yüklemeyi durdurur
WebRtcTextLogCollectionAllowed 0 DWord WebRTC metin günlüğü yüklemeyi durdurur
AudioCaptureAllowed 0 DWord Varsayılan olarak mikrofona izin vermez
VideoCaptureAllowed 0 DWord Varsayılan olarak kameraya izin vermez
BraveGlobalPrivacyControlEnabled 1 DWord Global Privacy Control çıkış sinyali gönderir
DefaultWebUsbGuardSetting 2 DWord Web sitelerinin USB cihazlarına erişimini engeller
DefaultWebBluetoothGuardSetting 2 DWord Web sitelerinin Bluetooth cihazlarına erişimini engeller
DefaultWebHidGuardSetting 2 DWord Web sitelerinin HID cihazlarına erişimini engeller
EncryptedClientHelloEnabled 1 DWord SNI'yi şifrelemek için ECH'yi zorlar (savunma derinliği)
PaymentMethodQueryEnabled 0 DWord Payment Request API sorgularını devre dışı bırakır (parmak izi azaltma)
SuppressDifferentOriginSubframeDialogs 1 DWord Farklı kaynak alt çerçevelerinden gelen diyalogları bastırır
EnableOnlineRevocationChecks 1 DWord Tüm seviyeler için OCSP/CRL sertifika doğrulamasını zorlar
ProxySettings "{"ProxyMode":"system"}" String Sistem proxy'sini açıkça kullanır, kullanımdan kaldırılmış ProxyMode uyarısını susturur
ExtensionInstallSources @() MultiString Eklenti kurulumunu yalnızca Chrome Web Mağazasına kısıtlar
ScreenCaptureAllowed 0 DWord Web ekran yakalama API'lerini engeller (getDisplayMedia vb.)
DownloadRestrictions 4 DWord Yalnızca kötü amaçlı olduğu doğrulanan indirmeleri engeller (Katı'dan taşındı)

9.4 Dengeli Seviye — Temel + Güvenlik Taban Çizgisi (32 ek)

Kayıt Defteri Anahtarı Değer Tür Etki
WebRtcIPHandling "disable_non_proxied_udp" String Tüm WebRTC trafiğini proxy üzerinden yönlendirir
WebRtcLocalIpsAllowedUrls @() MultiString ICE yoluyla yerel IP ifşasını engeller
HttpsOnlyMode "force_enabled" String Tüm gezintileri HTTPS'ye zorlar
DnsOverHttpsMode "automatic" String DNS sorgularını şifreler
BlockThirdPartyCookies 1 DWord Siteler arası izleme çerezlerini engeller
PasswordManagerEnabled 0 DWord Yerleşik parola kaydetmeyi devre dışı bırakır
PasswordManagerPasskeysEnabled 0 DWord Passkey kaydetmeyi devre dışı bırakır
AutofillAddressEnabled 0 DWord Adres otomatik doldurmayı devre dışı bırakır
AutofillCreditCardEnabled 0 DWord Kredi kartı otomatik doldurmayı devre dışı bırakır
ShowFullUrlsInAddressBar 1 DWord Tam URL'leri gösterir (oltalamaya karşı)
QuicAllowed 0 DWord QUIC'i devre dışı bırakır, TCP/TLS'ye döner
ChromeVariations 1 DWord Yalnızca kritik alan denemeleri
NetworkServiceSandboxEnabled 1 DWord Ağ hizmetini kum havuzuna alır
AudioSandboxEnabled 1 DWord Ses hizmetini kum havuzuna alır
DefaultGeolocationSetting 2 DWord Varsayılan olarak konumu engeller
DefaultNotificationsSetting 2 DWord Varsayılan olarak bildirimleri engeller
DefaultPopupsSetting 2 DWord Varsayılan olarak açılır pencereleri engeller
DefaultBraveHttpsUpgradeSetting 2 DWord HTTPS'i katı modda zorlar (başarısızlıkta uyarı)
DefaultBraveReferrersSetting 2 DWord Referrer'ı strict-origin-when-cross-origin'e sınırlar
BraveSyncUrl "https://sync-v2.brave.com/v2" String Brave Sync sunucu URL'sini belirler
DefaultWindowManagementSetting 2 DWord Pencere yönetimi izinlerini engeller
SitePerProcess 1 DWord Her siteyi ayrı bir süreçte çalıştırır (site izolasyonu)
IntensiveWakeUpThrottlingEnabled 1 DWord Arka plan sekmelerini uyku moduna alır (enerji tasarrufu)
UserFeedbackAllowed 0 DWord Chromium geri bildirim istemcisini devre dışı bırakır
ExtensionInstallForcelist (Dark Reader, S/MIME) MultiString Bu uzantıları listeler (S/MIME otomatik kurulmaz — tek seferlik manuel onay gerekir)
DownloadDirectory "${env:USERPROFILE}\Downloads\" String Varsayılan indirme klasörünü ayarlar
PromptForDownloadLocation 0 DWord Konum sormaz, varsayılan indirme dizinini kullanır
DisableSafeBrowsingProceedAnyway 1 DWord Kötü amaçlı yazılım/oltalama uyarılarını atlamayı engeller (Katı'dan geri taşındı)
RelaunchNotification 2 DWord Tarayıcı yeniden başlatma bildirimini zorlar (devre dışı bırakılamaz)
RelaunchNotificationPeriod 3600000 DWord Yeniden başlatma son tarihi — milisaniye cinsinden 1 saat
LocalNetworkAccessPermissionsPolicyDefaultEnabled 0 DWord Yerel ağ izin isteklerinin otomatik onayını devre dışı bırakır
GenAILocalFoundationalModelSettings 1 DWord Yerel yapay zeka modeli indirmeyi devre dışı bırakır

9.5 Gelişmiş Seviye — Dengeli + Gelişmiş Gizlilik (40 ek)

Kayıt Defteri Anahtarı Değer Tür Etki
DefaultSensorsSetting 2 DWord Varsayılan olarak sensör erişimini engeller
DefaultLocalFontsSetting 2 DWord Yazı tipi numaralandırmayı engeller
DefaultSerialGuardSetting 2 DWord Serial API'yi engeller
DefaultIdleDetectionSetting 2 DWord Boşta algılamayı engeller
BrowserGuestModeEnabled 0 DWord Misafir profillerini engeller
BrowserAddPersonEnabled 0 DWord Yeni profilleri engeller
ImportAutofillFormData 0 DWord Otomatik doldurma verisi içe aktarmayı devre dışı bırakır
ImportHistory 0 DWord Geçmiş içe aktarmayı devre dışı bırakır
ImportSavedPasswords 0 DWord Parola içe aktarmayı devre dışı bırakır
ImportSearchEngine 0 DWord Arama motoru içe aktarmayı devre dışı bırakır
ImportHomepage 0 DWord Ana sayfa içe aktarmayı devre dışı bırakır
ExtensionInstallBlocklist @("*") MultiString Tüm eklentileri izin verilen listedekiler dışında engeller
ExtensionInstallAllowlist (Dark Reader, S/MIME) MultiString Yalnızca bu eklentilere izin verilir
ExtensionAllowedTypes @("extension") MultiString İzin verilen eklenti türlerini kısıtlar
BlockExternalExtensions 1 DWord Dış eklenti yan yüklemesini engeller
ExtensionSettings (JSON) (JSON block-all + allowlist) String Eklenti kontrolü için JSON yedek katmanı
NativeMessagingAllowlist @("com.microsoft.outlook.smime.chromenativeapp") MultiString OWA S/MIME yerel mesajlaşma ana bilgisayarına izin verir
NativeMessagingUserLevelHosts 1 DWord Kullanıcı düzeyi yerel mesajlaşma ana bilgisayarlarını aktif tutar (OWA S/MIME için gereklidir)
BuiltInDnsClientEnabled 0 DWord Chrome DNS'i devre dışı bırakır, sistem DNS'ini kullanır
ShowHomeButton 0 DWord Araç çubuğundaki ana sayfa düğmesini gizler
HideWebStoreIcon 1 DWord Chrome Web Mağazası simgesini gizler
DefaultJavaScriptSetting 0 DWord JavaScript'i varsayılan olarak etkinleştirir (0=izin ver, 1=engelle)
GeminiSettings 1 DWord Gemini yapay zeka entegrasyonunu devre dışı bırakır
AIModeSettings 1 DWord Chrome Yapay Zeka Modunu tamamen engeller
AutofillPredictionSettings 2 DWord Yapay zeka destekli otomatik doldurma tahminlerini devre dışı bırakır
ChromeSuggestionsSettings 1 DWord Yapay zeka destekli önerileri devre dışı bırakır
CreateThemesSettings 2 DWord Yapay zeka tema oluşturmayı devre dışı bırakır
DevToolsGenAiSettings 2 DWord Geliştirici araçlarındaki yapay zeka özelliklerini devre dışı bırakır
HelpMeWriteSettings 2 DWord Yapay zeka yazma yardımcısını devre dışı bırakır
HistorySearchSettings 2 DWord Yapay zeka destekli geçmiş aramasını devre dışı bırakır
SearchContentSharingSettings 1 DWord Yapay zeka içerik paylaşımını devre dışı bırakır
SmartTabSharingSettings 1 DWord Yapay zeka sekme paylaşımını devre dışı bırakır
TabCompareSettings 2 DWord Yapay zeka sekme karşılaştırmayı devre dışı bırakır
GeminiActOnWebSettings 1 DWord Web sayfalarında Gemini entegrasyonunu devre dışı bırakır
GeminiSparkSettings 1 DWord Gemini Spark özelliklerini devre dışı bırakır
RendererAppContainerEnabled 1 DWord İşleyici sürecini kum havuzuna alır
LocalNetworkAccessAllowedForUrls @() MultiString Belirli URL'lerin yerel ağ kontrollerinden muaf tutulmasını sağlar
LocalNetworkAccessBlockedForUrls @() MultiString Belirli URL'lerin yerel ağ erişimini engeller
LocalNetworkAccessIpAddressSpaceOverrides @() MultiString IP alanı geçersiz kılmaları (boş = varsayılan eşlemeler)
LocalNetworkAccessRestrictionsTemporaryOptOut 0 DWord Yerel ağ kısıtlamalarından geçici çıkış seçeneğini devre dışı bırakır

9.6 Katı Seviye — Gelişmiş + Azami Gizlilik (28 ek)

Kayıt Defteri Anahtarı Değer Tür Etki
TranslateEnabled 0 DWord Yerleşik çeviriyi devre dışı bırakır
DeveloperToolsAvailability 2 DWord Geliştirici araçları erişimini kısıtlar (Gelişmiş'ten taşındı)
DefaultClipboardSetting 2 DWord Varsayılan olarak panoyu engeller
DefaultFileSystemReadGuardSetting 2 DWord Dosya sistemi okumayı engeller
DefaultFileSystemWriteGuardSetting 2 DWord Dosya sistemi yazmayı engeller
DefaultInsecureContentSetting 2 DWord Karma içeriği engeller
DefaultJavaScriptJitSetting 2 DWord JIT derlemeyi devre dışı bırakır
DefaultCookiesSetting 2 DWord Varsayılan olarak tüm çerezleri engeller
ImportBookmarks 0 DWord Yer imi içe aktarmayı devre dışı bırakır
DefaultBraveRemember1PStorageSetting 2 DWord Sekme/gezinti sonunda birinci taraf deposunu unutur
IncognitoModeAvailability 1 DWord Gizli gezinti modunu devre dışı bırakır
TaskManagerEndProcessEnabled 0 DWord Görev Yöneticisi aracılığıyla tarayıcı süreçlerini sonlandırmayı engeller
PrintingEnabled 0 DWord Baskıyı devre dışı bırakır
DisablePrintPreview 1 DWord Baskı önizleme iletişim kutusunu atlar
SafeBrowsingDeepScanningEnabled 1 DWord Sunucu tarafı indirme taramasını etkinleştirir (yalnızca Katı)
BrowsingDataLifetime {"data_types"=["browsing_history","download_history","cached_images_and_files"],"time_to_live_in_hours"=24} String Geçmiş/önbelleği 24 saat sonra otomatik temizler
AlwaysOpenPdfExternally 1 DWord PDF'leri harici uygulamada açar (PDF istismarı azaltma)
CertificateTransparencyEnforcementDisabledForUrls @() MultiString Sertifika Şeffaflığını her yerde zorlar
PasswordLeakDetectionEnabled 1 DWord Parolaları bilinen veri ihlallerine karşı kontrol eder
SpellCheckServiceEnabled 0 DWord Çevrimiçi yazım denetimini devre dışı bırakır (veri sızıntısı vektörü)
BrowserSignin 0 DWord Tarayıcı oturum açma akışını devre dışı bırakır, Google hesap entegrasyonunu engeller
SyncDisabled 1 DWord Chrome Senkronizasyonunu devre dışı bırakır (veri sızıntısı vektörü)
ScreenCaptureAllowedByOrigins @() MultiString Tüm kaynakların ekran yakalamasını engeller
SameOriginTabCaptureAllowedByOrigins @() MultiString Tüm aynı kaynak sekme yakalamasını engeller
TabCaptureAllowedByOrigins @() MultiString Kaynağa göre tüm sekme yakalamasını engeller
WindowCaptureAllowedByOrigins @() MultiString Kaynağa göre tüm pencere yakalamasını engeller
LocalNetworkAllowedForUrls @() MultiString Belirli URL'lerin yerel ağ engellemesinden muaf tutulmasını sağlar
LocalNetworkBlockedForUrls @() MultiString Belirli URL'lerin yerel ağ erişimini engeller

10. Proje Yapısı

BRAVE OMEGA PROJECT/
│
├── .gitignore                          Git dışlama kuralları
├── .gitattributes
├── LICENSE                             MIT
├── README.md                           Belgelendirme (EN + TR)
├── CHANGELOG.md                        Değişiklik günlüğü
├── CONTRIBUTING.md                     Katkı rehberi (EN + TR)
├── SECURITY.md                         Güvenlik politikası (EN + TR)
├── index.html                          Açılış sayfası (GitHub Pages)
├── .github/
│   ├── ISSUE_TEMPLATE/
│   │   ├── bug_report.yaml             Hata raporu şablonu
│   │   └── feature_request.yaml        Özellik talebi şablonu
│   └── workflows/
│   └── admx-validate.yml               ADMX validation pipeline
├── ADMX/
│   ├── ADMX-Validate.ps1               ADMX çapraz referans doğrulama betiği
│   ├── Brave.admx                      Brave ADMX şablonu
│   └── Brave.adml                      Brave ADML dil kaynakları
└── Brave-Omega/
         BraveOmega.ps1                  Tek iki dilli betik (EN/TR)

11. Güvenlik ve Emniyet

Warning

Bu betik Windows Kayıt Defteri'ni değiştirmekte ve Yönetici ayrıcalıkları gerektirmektedir. Herhangi bir PowerShell betiğini Yönetici olarak çalıştırmadan önce kaynak kodu her zaman okuyup anlayın. Güvenilmeyen betikleri asla yükseltilmiş ayrıcalıklarla çalıştırmayın.

Endişe Brave Omega'nın Yaklaşımı
Yetkisiz değişiklikler Kaynak tamamen açık incelemeye sunulmuştur. Gizleme yok. Harici ağ çağrısı yok. Çalıştırılabilir dosya yok.
Geri alınamaz durum Her HKLM yazma işleminden önce otomatik zaman damgalı .reg yedeği. reg import ile geri al.
Kısmi uygulama Her işlem için bireysel try-catch ve başarı/hata sayaçları. Tam olarak neyin uygulandığını bilirsiniz.
Tarayıcı veri kaybı Değişiklik uygulanmadan önce Brave süreç tespiti ve açık devam/iptal istemi.
Yinelenen çalıştırma Idempotent kayıt yazmaları (içeride New-Item* -Force). Birden fazla çalıştırmanın yan etkisi yoktur.

12. Sorun Giderme

Note

Brave Omega yalnızca Kararlı (Stable) kanalda doğrulanmıştır (güncel Brave 1.96.59 / Chromium 154). ADMX politika davranışları Beta/Nightly yapılarında test edilmemiştir ve farklılık gösterebilir.

Belirti Olası Neden Çözüm
Betik hemen "KRİTİK HATA" ile çıkıyor Yönetici olarak çalıştırılmıyor PowerShell'e sağ tıkla → Yönetici olarak çalıştır
Çalıştırma sonrası brave://policy politika göstermiyor Brave yeniden başlatılmadı Tüm Brave pencerelerini kapat ve yeniden aç
Betik çıktısında [HATA] satırları görünüyor HKLM yolu izin sorunu Yönetici modunu doğrula; betiği yeniden çalıştır
Brave HKCU tercihlerini üzerine yazıyor Çalışma sırasında Brave açıktı Önce Brave'i kapat; betiği yeniden çalıştır
brave://policy'de bir politika anahtarı "Bilinmiyor" gösteriyor Chromium sürümü uyuşmazlığı Yüklü Brave sürümünün uyumluluk matrisiyle eşleştiğini doğrula
Yedekleme adımında reg export başarısız oluyor Mevcut HKLM yolunda kısıtlı izin regedit ile yolu incele; ACL girdilerini kontrol et

13. Yol Haritası — 6 Aşamalı Uygulama Planı

✅ Tamamlanan (Önceki Sürümler)

  • Çok katmanlı sıkılaştırma sistemi — Brave Yalnız / Temel / Dengeli / Katı
  • Çoklu tür kayıt defteri motoru — DWord, String, MultiString, ExpandString
  • -Level parametresi — sessiz/otomatik dağıtım
  • 150 toplam politika — 17'den 150'e genişletildi
  • Otomatik Brave sürüm tespiti — yüklü sürüm doğrulanmış hedeften farklıysa uyar
  • -WhatIf parametresiyle kuru çalıştırma kipi
  • Sıfırlama/kaldırma kipi — -Sıfırla parametresiyle tüm politikaları temizle
  • CONTRIBUTING.md ve GitHub sorun şablonları
  • GitHub Actions ADMX doğrulama ardışık düzeni
  • 4 parçalı sürümleme şeması — version.major.minor.revision
  • Kalite hattı temiz — markdownlint (13/13), yamllint, PowerShell sözdizimi

🔲 Aşama 1 — Denetim

  • Eksik politika analizi — Brave politika eksiklikleri belirlendi (v2.3.0.0'da 19 yeni politika eklendi)
  • ADMX değer doğrulama — politika değer aralıkları ve varsayılanlar doğrulandı
  • Deprecated temizlik — 4 kullanımdan kaldırılmış Chromium politikası kaldırıldı
  • Referans güncelleme — referans dokümanı satır numaraları güncellendi

🔲 Aşama 2 — Uygulama

  • Politika ekleme — 19 yeni Brave politikası betiğe eklendi (v2.3.0.0)

✅ Aşama 3 — Kalite & Test

  • Pester test takımı — 16 birim + entegrasyon test dosyası
  • PSScriptAnalyzer — statik analiz CI entegrasyonu
  • Politika bütünlük CI — ADMX çapraz referans doğrulama
  • Platform matrisi — ubuntu + windows CI
  • Sürüm kontrolü — EN/TR betik sürüm senkronizasyonu

🔲 Aşama 4 — Dokümantasyon/Yaygınlaştırma

  • Politika kataloğu — tam meta verili politika listesi

🔲 Aşama 5 — Gelişmiş

  • Platformlar arası yapılandırma — Linux JSON + macOS .plist çıktı
  • Intune/MDM dağıtım kılavuzu — kurumsal yönetim rehberi
  • Web tabanlı politika yapılandırıcı — interaktif arayüz
  • Modüler mimari — modüllere ayrılmış PowerShell modülleri

Tüm aşamalı çalışmalar proje depo takibi ile izlenir.


14. Katkıda Bulunma

Katkılar memnuniyetle karşılanır. Tam katkı rehberi için CONTRIBUTING.md dosyasına bakın:

  • Davranış kuralları
  • Öncelikli alanlar (sürüm güncellemeleri, yeni politikalar, hata düzeltmeleri, çeviriler)
  • Yeni politika gönderimleri için gereksinimler (ADMX kaynaklı ve doğrulanmış olmalı)
  • Hata raporu ve özellik talebi şablonları
  • Pull request iş akışı
  • PowerShell betikleri, Markdown ve HTML için stil rehberi
  • Güvenlik bildirim süreci

15. Lisans

Bu proje MIT Lisansı kapsamında yayımlanmıştır. Tam koşullar için LICENSE dosyasına bakın.


16. Sorumluluk Reddi

Brave Omega, bağımsız bir topluluk projesidir ve hiçbir şekilde Brave Software, Inc. ile bağlantılı, onun tarafından onaylanmış veya resmî olarak ilişkili değildir. Brave adı ve logosu, Brave Software, Inc.'in tescilli markalarıdır.

Tüm kayıt defteri değişiklikleri kullanıcının kendi sorumluluğundadır. Proje yazarları, bu projenin kullanımından kaynaklanan sistem kararsızlığı, politika çakışmaları, veri kaybı veya istenmeyen davranışlardan dolayı hiçbir sorumluluk kabul etmez. Yönetilen ya da kurumsal bir ortamda çalıştırmadan önce her zaman üretim dışı bir ortamda sınayın, yedekleri doğrulayın ve kaynak kodu inceleyin.


17. Proje Yönetişimi

Buraya bağlanmayan belge var olmayan belgedir; her kök belge buradan erişilebilir.

Belge Amacı
README.md Bu sayfa - genel bakış, kullanım ve uyumluluk
CHANGELOG.md Tek canonical sürüm günlüğü, en yeni en üstte
CONTRIBUTING.md Katkı süreci ve iki dilli belge düzeni
CODE_OF_CONDUCT.md Proje topluluğunda beklenen davranış
SECURITY.md Bir zafiyeti ya da sızan bir sırrı nasıl bildirilir
PRIVACY.md Betiğin topladığı, sakladığı ve ilettiği şey - yanıt hiçbir şey
SUPPORT.md Sorular nereye sorulur, bir hata nasıl bildirilir
LICENSE MIT Lisansı koşulları
NOTICE Üçüncü taraf atıfları
RELEASE-NOTE-TEMPLATE.md Her sürüm notunun izlediği yapı
CODEOWNERS Hangi yolu kim inceler


🦁 Brave Omega Project — Community Edition

Built with care. Maintained with purpose.

Özenle inşa edildi. Amaçla sürdürülüyor.


About

[EN] A privacy-focused hardening script configuring Brave via Group Policy & registry to control telemetry. / [TR] Brave tarayıcısını Grup İlkesi ve kayıt defteriyle yapılandıran, telemetri denetimli gizlilik odaklı sıkılaştırma betiğidir.

Topics

Resources

Code of conduct

Contributing

Security policy

Stars

0 stars

Watchers

0 watching

Forks

Releases

Used by

Contributors

Languages