Community Edition — Enterprise-Grade Browser Privacy Hardening
Language / Dil EN English · TR Türkçe
- What is Brave Omega?
- Why Brave Omega Exists
- Key Features
- Prerequisites
- Quick Start
- How It Works
- ♻️ Lifecycle Commitment
- Version Compatibility Matrix
- Policy Reference
- Project Structure
- Security & Safety
- Troubleshooting
- Roadmap
- Contributing
- License
- Disclaimer
- Project Governance
Brave Omega is an open-source PowerShell automation project that hardens the Brave Browser through official enterprise policy channels. Using Windows Registry Group Policy architecture and Brave's official ADMX policy framework, it systematically disables telemetry, analytics services, background pings, integrated monetization features, and other privacy-eroding components — all without touching the browser's internals or requiring any third-party tools.
Brave Omega uses a five-tier hardening model — Brave Only (24 policies), Essential ⭐ (51), Balanced (83), Advanced (123), and Strict (151) — giving users precise control over their privacy posture, from minimal Brave-specific tweaks to comprehensive enterprise-grade hardening. Levels are cumulative: each tier includes all policies from previous tiers.
One script. Two languages. Zero cost.
BraveOmega.ps1— The single unified bilingual script. On first launch it asksPress 1 for English / Türkçe için 2'ye basın, or pin the language with-Language EN|TR. One file, both languages, all 151 policies.
Enterprise browser hardening typically demands one of two things: deep technical expertise in ADMX policy frameworks and registry architecture, or an expensive premium product subscription. Brave Omega rejects both constraints.
Everything needed to achieve serious, registry-enforced browser privacy hardening is already present in the free, open-source Brave Browser. The enforcement architecture lives in Brave's official ADMX templates. The mechanism is built into Windows Registry Group Policy. The knowledge exists in the official documentation. The only missing piece was a validated, automated, and well-documented bridge between these components.
Brave Omega builds that bridge — and keeps it current throughout the browser's lifecycle.
| Feature | Description |
|---|---|
| 🔒 Five-Tier Privacy Model | Choose your hardening level: Brave Only (24 policies), Essential ⭐ (51 policies), Balanced (83), Advanced (123), or Strict (151) |
| 🌐 Multi-Type Registry Engine | Supports DWord, String, MultiString, and ExpandString registry types — MultiString uses .NET API ([Microsoft.Win32.Registry]) natively since PowerShell lacks REG_MULTI_SZ cmdlets, and ExpandString is written as REG_EXPAND_SZ so environment variables such as %USERPROFILE% resolve |
| 📋 ADMX-Validated Policies | Every policy entry sourced and verified against Brave's official ADMX templates and Chromium's policy documentation |
| 🔄 Idempotent Execution | Run the script any number of times — same safe, consistent result every time |
| 💾 Automatic Backup | Time-stamped .reg backup of the HKLM policy hive before any modifications (stored at $env:TEMP\BravePolicyBackup\) |
| 🔁 One-Command Rollback | Full restoration with a single command: reg import "<backup_file.reg>" |
| 🛡️ Brave Process Guard | Detects running Brave instances and presents a continue/cancel decision before applying changes |
| 🔍 Version Check | Automatically detects installed Brave version and warns on mismatch with validated target |
| 👁️ Dry-Run Mode | -WhatIf parameter previews all changes without writing to the registry — cascades through every nested function for full fidelity |
| 🧹 Clean Uninstall | -Reset parameter removes all applied Brave Omega policies from HKLM, HKCU, and Omaha GUIDs |
| 🎯 Dynamic Omaha GUID Discovery | Scans registry recursively with regex to find Omaha updater GUIDs — no hardcoded IDs, resilient to version changes |
| 🔄 CI/CD Validation | GitHub Actions pipeline validates policy definitions against official ADMX templates weekly |
| 📊 Execution Summary | Per-category success/failure type counts with transparent reporting; exit code 0 (success) / 1 (failure) for CI/CD integration |
| 🌍 Bilingual | Full Turkish and English versions with identical functionality and parity |
| 🧹 Terminal Encoding Hardening | Sets [Console]::Input/OutputEncoding to UTF-8 on launch — prevents Turkish character corruption, ensures clean text throughout execution |
| Requirement | Detail |
|---|---|
| Operating System | Windows 11 25H2 (recommended: build 26200.9550) |
| Browser | Brave Browser — latest stable release (see brave.com/download) |
| PowerShell | 5.1+ (included with Windows 11 — no additional installation needed) |
| Privileges | Run as Administrator (required for HKLM registry writes) |
| Execution Policy | Bypass (session-scoped only — see Quick Start) |
Important
Always use the latest stable Brave release before running this script. Brave's enterprise policy landscape evolves with every Chromium update. Running this script against an outdated Brave version may result in unrecognized policy keys, mismatched registry types, or missing features. Verify your version at brave.com/latest and cross-check with the Version Compatibility Matrix before proceeding.
Step 1 — Open PowerShell as Administrator Right-click the PowerShell icon → Run as Administrator
Step 2 — Navigate to the project folder
cd "C:\Users\Downloads\Brave-Omega"Step 3 — Run the script with temporary bypass
Interactive mode (you choose the language, then the hardening level, when prompted):
# Single bilingual script — asks: Press 1 for English / Türkçe için 2'ye basın
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1"
# ...or pin the language up front (skips the question):
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language EN
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language TRSilent/automated mode (specify level directly):
# Apply Essential (Recommended):
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language EN -Level Essential
# Turkish: apply minimal Brave-only policies:
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language TR -Level "Brave Yalnız"Preview mode (show all changes without writing to registry):
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language EN -Level Essential -WhatIfReset/clean uninstall (remove all applied policies):
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language EN -ResetKeep Brave Sync enabled even at the Strict tier (bookmarks/settings sync stays available):
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language EN -Level Strict -AllowSyncNote
Brave Sync is available by default at Brave Only, Essential, Balanced, and Advanced.
Only the Strict tier disables sync (BrowserSignin=0 + SyncDisabled=1).
Add -AllowSync (alias -SenkronizasyonaIzinVer) at the Strict tier to exclude
BrowserSignin and SyncDisabled from the applied set and clear previously written
values — all other hardening remains active. Both spellings work in every entry point.
| Parameter Value (EN) | Parameter Value (TR) | Level | Policies |
|---|---|---|---|
-Level BraveOnly |
-Level "Brave Yalnız" |
Brave Only | 24 |
-Level Essential |
-Level Temel |
Essential ⭐ | 51 |
-Level Balanced |
-Level Dengeli |
Balanced | 83 |
-Level Advanced |
-Level Gelişmiş |
Advanced | 123 |
-Level Strict |
-Level Katı |
Strict | 151 |
The
-ExecutionPolicy Bypassflag applies only to this single command. No permanent execution policy change is made — close the window and everything resets.
Step 4 — Restart Brave Close all Brave windows completely and reopen. Changes take effect immediately on next launch.
Step 5 — Verify
Navigate to brave://policy in Brave to confirm all enterprise policies are active and
applied correctly.
Brave Omega operates at two infrastructure layers (HKLM policies + HKCU fallbacks) and offers five hardening levels that determine how many policies are applied.
┌─────────────────────────────────────────────────────────────┐
│ TIER 1 — HKCU (User Preference Layer) │
│ HKCU:\Software\BraveSoftware\Brave-Browser │
│ ↳ UsageStatsInSample = 0 │
│ ChromeVariations = 1 (HKCU) │
│ Chromium user-level telemetry sampling disabled. │
│ Provides a fallback during policy propagation delays. │
├─────────────────────────────────────────────────────────────┤
│ TIER 2 — HKLM (Enterprise Policy Layer / ADMX) │
│ HKLM:\SOFTWARE\Policies\BraveSoftware\Brave │
│ ↳ 24–151 ADMX-validated enterprise policies (level-based). │
│ Appear gray and locked in browser Settings UI. │
│ Cannot be overridden by user interaction. │
├─────────────────────────────────────────────────────────────┤
│ TIER 3 — Omaha Updater GUID Layer │
│ HKCU:\Software\BraveSoftware\Update\ClientState\{GUID} │
│ ↳ usagestats = 0 per application GUID │
│ Targets the update infrastructure's own telemetry, │
│ independently of all browser-level policies. │
└─────────────────────────────────────────────────────────────┘
| Level | Total Policies | Brave-Specific | Chromium (Data) | Chromium (Security) | Usability Impact |
|---|---|---|---|---|---|
| Brave Only | 24 | 24 | 0 | 0 | None |
| Essential ⭐ | 51 | 24 | 27 | 0 | None |
| Balanced | 83 | 24 | 27 | 32 | Low |
| Advanced | 123 | 24 | 27 | 72 | Low |
| Strict | 151 | 24 | 27 | 100 | High |
Core principle: Zero unofficial or speculative registry changes.
Every policy applied in this project is traceable to one of the following authoritative sources. Nothing is guesswork. If a policy cannot be verified through official documentation, it is excluded — along with a documented explanation of why.
| Source | Policies Covered |
|---|---|
Brave Official ADMX Template Package (policy_templates.zip) |
BraveRewardsDisabled, BraveWalletDisabled, BraveVPNDisabled, BraveAIChatEnabled, BraveStatsPingEnabled |
| Chromium Enterprise Policy Documentation | MetricsReportingEnabled, SafeBrowsingExtendedReportingEnabled |
| Google Omaha Updater Architecture | usagestats (per GUID, in HKCU update layer) |
| Chromium Preferences Schema | UsageStatsInSample (HKCU user preference) |
Note
BraveShieldsDefault was intentionally excluded. Despite appearing in some community guides,
this policy name does not exist in Brave's official ADMX templates. Brave manages Shields
via URL-based policies (BraveShieldsEnabledForUrls, BraveShieldsDisabledForUrls). Global
aggressive mode is applied through user profile preferences (Preferences JSON), not through an
enterprise registry policy. Including an unrecognized key would create a registry entry that
appears to work but has zero actual effect. This project documents why each exclusion was made,
not only what was included.
A privacy hardening tool that falls out of date is not a safeguard — it is a false sense of security.
Browser policy landscapes change with every major Chromium release. Policy keys get renamed, deprecated, or superseded. New privacy-relevant controls are introduced. An unmaintained hardening script drifts into irrelevance — or worse, silently applies stale configurations that no longer have any effect.
Brave Omega is built around a lifecycle-first commitment:
-
Version Pinning — Every script release is explicitly tagged in its header with the exact validated Brave + Chromium version combination. There is no ambiguity about what environment the script was tested against.
-
Policy Review on Every Brave Stable Release — When Brave ships a new stable version, the ADMX template package is reviewed against the previous version. New policies are evaluated, deprecated ones are removed, and changed behavior is documented.
-
Breaking Change Notices — Any removed or renamed policy key is documented in the changelog with a migration note. Users upgrading Brave versions will know exactly what changed and why.
-
Community-Driven Currency — Version mismatches, newly deprecated keys, and newly available policies identified by contributors are reviewed and merged promptly.
-
Always-Stable Recommendation — The project consistently recommends the latest stable Brave release. Beta and Nightly builds may not have fully stabilized ADMX behavior and are not the primary validation target.
| Brave Omega | Brave Version | Chromium | Windows | Status |
|---|---|---|---|---|
| v2.8.1.1 (current) | 1.96.59 | 154 | 11 25H2 | ✅ Active |
| v2.8.0.0 | 1.95.104 | 153 | 11 25H2 | 📦 Previous |
| v2.7.3.0 | 1.95.104 | 153 | 11 25H2 | 📦 Previous |
| v2.7.2.0 | 1.95.102 | 153 | 11 25H2 | 📦 Previous |
| v2.7.1.0 | 1.95.101 | 153 | 11 25H2 | 📦 Previous |
| v2.7.0.0 | 1.94.121 | 152 | 11 25H2 | 📦 Previous |
| v2.6.2.0 | 1.94.121 | 152 | 11 25H2 | 📦 Previous |
| v2.6.1.1 | 1.94.117 | 152 | 11 25H2 | 📦 Previous |
| v2.6.1.0 | 1.94.117 | 152 | 11 25H2 | 📦 Previous |
| v2.6.0.0 | 1.94.117 | 152 | 11 25H2 | 📦 Previous |
| v2.5.5.4 | 1.94.117 | 152 | 11 25H2 | 📦 Previous |
| v2.5.5.3 | 1.93.138 | 151 | 11 25H2 | 📦 Previous |
| v2.5.5.2 | 1.93.136 | 151 | 11 25H2 | 📦 Previous |
| v2.5.5.1 | 1.93.129 | 151 | 11 25H2 | 📦 Previous |
| v2.5.5.0 | 1.93.129 | 151 | 11 25H2 | 📦 Previous |
| v2.5.3.0 | 1.93.129 | 151 | 11 25H2 | 📦 Previous |
| v2.5.2.1 | 1.93.129 | 151 | 11 25H2 | 📦 Previous |
| v2.5.2.0 | 1.92.144 | 150 | 11 25H2 | 📦 Previous |
| v2.5.1.0 | 1.92.143 | 150 | 11 25H2 | 📦 Previous |
| v2.5.0.0 | 1.92.141 | 150 | 11 25H2 | 📦 Previous |
| v2.4.2.0 | 1.92.141 | 150 | 11 25H2 | 📦 Previous |
| v2.4.1.0 | 1.92.139 | 150 | 11 25H2 | 📦 Previous |
| v2.3.1.0 | 1.92.139 | 150 | 11 25H2 | 📦 Previous |
| v2.2.1.0 | 1.92.134 | 150 | 11 25H2 | 📦 Previous |
| v2.2.0.2 | 1.92.134 | 150 | 11 25H2 | 📦 Previous |
| v2.2.0.1 | 1.92.134 | 150 | 11 25H2 | 📦 Previous |
| v2.2.0 | 1.92.134 | 150 | 11 25H2 | 📦 Previous |
| v2.1.6 | 1.92.134 | 150 | 11 25H2 | 📦 Previous |
| v2.1.5 | 1.92.134 | 150 | 11 25H2 | 📦 Previous |
| v2.1.4 | 1.91.180 | 149 | 11 25H2 | 📦 Previous |
| v2.1.3 | 1.91.178 | 149 | 11 25H2 | 📦 Previous |
| v2.1.2 | 1.91.175 | 149 | 11 25H2 | 📦 Previous |
| v2.1.1 | 1.91.172 | 149 | 11 25H2 | 📦 Previous |
| v2.1 | 1.91.172 | 149 | 11 25H2 | 📦 Previous |
| v2.0 | 1.91.172 | 149 | 11 25H2 | 📦 Previous |
| v1.2.2 | 1.91.172 | 149 | 11 25H2 | 📦 Previous |
| v1.2.1 | 1.91.172 | 149 | 11 25H2 | 📦 Previous |
| v1.2 | 1.91.172 | 149 | 11 25H2 | 📦 Previous |
| v1.1 | 1.91.168 | 149 | 11 25H2 | 📦 Previous |
| v1.1.1 | 1.91.172 | 149 | 11 25H2 | 📦 Previous |
| v1.0 | 1.91.168 | 149 | 11 25H2 | 🔒 Archived |
Tip
Before running: Verify your installed Brave version against the matrix above. If a newer Brave version has been released, check the Releases page for a corresponding updated Brave Omega release before running an older script version. When in doubt, always update Brave to the latest stable release first.
Brave Omega offers 5 hardening levels with 151 enterprise policies total. The policy reference below is organized by registry hive and level.
| Registry Key | Hive | Value | Type | Effect |
|---|---|---|---|---|
UsageStatsInSample |
HKCU | 0 |
DWord | Disables browser-level usage statistics sampling |
ChromeVariations |
HKCU | 1 |
DWord | Restricts Chromium to critical field trials only |
usagestats (per GUID) |
HKCU | 0 |
DWord | Disables Omaha updater telemetry per application GUID |
| Registry Key | Value | Type | Effect |
|---|---|---|---|
BraveRewardsDisabled |
1 |
DWord | Removes Rewards ad system, BAT token earning |
BraveWalletDisabled |
1 |
DWord | Removes integrated crypto wallet, Web3, dDNS |
BraveVPNDisabled |
1 |
DWord | Removes VPN button, blocks VPN background service |
BraveAIChatEnabled |
0 |
DWord | Disables Leo AI Chat engine |
BraveTalkDisabled |
1 |
DWord | Disables Brave Talk video conferencing |
BraveNewsDisabled |
1 |
DWord | Disables Brave News feed on New Tab Page |
BravePlaylistEnabled |
0 |
DWord | Disables Brave Playlist offline media |
BraveSpeedreaderEnabled |
0 |
DWord | Disables Speedreader mode |
BraveWaybackMachineEnabled |
0 |
DWord | Disables Wayback Machine integration |
BraveP3AEnabled |
0 |
DWord | Disables P3A data transmission |
BraveStatsPingEnabled |
0 |
DWord | Stops status/authentication pings to Brave |
BraveWebDiscoveryEnabled |
0 |
DWord | Disables Web Discovery Project contribution |
TorDisabled |
1 |
DWord | Disables Tor integration |
BraveDeAmpEnabled |
1 |
DWord | Bypasses Google AMP pages, redirects to publisher |
BraveDebouncingEnabled |
1 |
DWord | Skips known tracking redirect domains |
BraveReduceLanguageEnabled |
1 |
DWord | Reduces language fingerprint exposure |
BraveTrackingQueryParametersFilteringEnabled |
1 |
DWord | Strips tracking params from URLs |
DefaultBraveAdblockSetting |
2 |
DWord | Locks Shields ad blocking to Block |
DefaultBraveFingerprintingV2Setting |
3 |
DWord | Locks Shields fingerprinting to Strict |
BraveShieldsDisabledForUrls |
@() |
MultiString | Empty — no Shields whitelist |
BraveShieldsEnabledForUrls |
@() |
MultiString | Empty — no Shields blacklist |
SafeBrowsingProtectionLevel |
2 |
DWord | Enables enhanced Safe Browsing protection for all levels |
PasswordProtectionWarningTrigger |
3 |
DWord | Enables password leak detection and reuse warnings |
EmailAliasesEnabled |
0 |
DWord | Disables anonymous email alias feature |
| Registry Key | Value | Type | Effect |
|---|---|---|---|
MetricsReportingEnabled |
0 |
DWord | Disables Chromium core metrics collection |
SafeBrowsingExtendedReportingEnabled |
0 |
DWord | Stops extended site data to Google |
UrlKeyedAnonymizedDataCollectionEnabled |
0 |
DWord | Stops URL data collection to Google |
SearchSuggestEnabled |
0 |
DWord | Stops search suggestions data leakage |
NetworkPredictionOptions |
2 |
DWord | Stops DNS prefetching and pre-connection |
SpellcheckEnabled |
1 |
DWord | Enables local Hunspell spellcheck (offline-only) |
AlternateErrorPagesEnabled |
0 |
DWord | Stops error page network requests |
BrowserNetworkTimeQueriesEnabled |
0 |
DWord | Stops time sync to Google |
DomainReliabilityAllowed |
0 |
DWord | Stops diagnostic data reporting |
BackgroundModeEnabled |
0 |
DWord | Prevents Brave running when all windows closed |
SafeBrowsingSurveysEnabled |
0 |
DWord | Disables post-browsing surveys |
WebRtcEventLogCollectionAllowed |
0 |
DWord | Stops WebRTC event log upload |
WebRtcTextLogCollectionAllowed |
0 |
DWord | Stops WebRTC text log upload |
AudioCaptureAllowed |
0 |
DWord | Blocks microphone by default |
VideoCaptureAllowed |
0 |
DWord | Blocks camera by default |
BraveGlobalPrivacyControlEnabled |
1 |
DWord | Sends Global Privacy Control opt-out signal |
DefaultWebUsbGuardSetting |
2 |
DWord | Blocks websites from accessing USB devices by default |
DefaultWebBluetoothGuardSetting |
2 |
DWord | Blocks websites from accessing Bluetooth devices by default |
DefaultWebHidGuardSetting |
2 |
DWord | Blocks websites from accessing HID devices by default |
EncryptedClientHelloEnabled |
1 |
DWord | Forces ECH to encrypt SNI (defense-in-depth) |
PaymentMethodQueryEnabled |
0 |
DWord | Disables Payment Request API queries (fingerprint reduction) |
SuppressDifferentOriginSubframeDialogs |
1 |
DWord | Suppresses dialogs from different-origin subframes |
EnableOnlineRevocationChecks |
1 |
DWord | Forces OCSP/CRL certificate validation for all levels |
ProxySettings |
"{"ProxyMode":"system"}" |
String | Explicitly uses system proxy, silences deprecated ProxyMode warning |
ExtensionInstallSources |
@() |
MultiString | Restricts extension installation to Chrome Web Store only |
ScreenCaptureAllowed |
0 |
DWord | Blocks web screen capture APIs (getDisplayMedia, etc.) |
DownloadRestrictions |
4 |
DWord | Blocks only downloads verified as malicious (moved from Strict) |
| Registry Key | Value | Type | Effect |
|---|---|---|---|
WebRtcIPHandling |
"disable_non_proxied_udp" |
String | Proxies all WebRTC traffic |
WebRtcLocalIpsAllowedUrls |
@() |
MultiString | Prevents local IP disclosure via ICE |
HttpsOnlyMode |
"force_enabled" |
String | Forces all navigations to HTTPS |
DnsOverHttpsMode |
"automatic" |
String | Encrypts DNS queries |
BlockThirdPartyCookies |
1 |
DWord | Blocks cross-site tracking cookies |
PasswordManagerEnabled |
0 |
DWord | Disables built-in password saving |
PasswordManagerPasskeysEnabled |
0 |
DWord | Disables passkey saving |
AutofillAddressEnabled |
0 |
DWord | Disables address autofill |
AutofillCreditCardEnabled |
0 |
DWord | Disables credit card autofill |
ShowFullUrlsInAddressBar |
1 |
DWord | Shows full URLs (anti-phishing) |
QuicAllowed |
0 |
DWord | Disables QUIC, falls back to TCP/TLS |
ChromeVariations |
1 |
DWord | Critical field trials only |
NetworkServiceSandboxEnabled |
1 |
DWord | Sandboxes network service |
AudioSandboxEnabled |
1 |
DWord | Sandboxes audio service |
DefaultGeolocationSetting |
2 |
DWord | Blocks location by default |
DefaultNotificationsSetting |
2 |
DWord | Blocks notifications by default |
DefaultPopupsSetting |
2 |
DWord | Blocks pop-ups by default |
DefaultBraveHttpsUpgradeSetting |
2 |
DWord | Strict HTTPS upgrade with interstitial |
DefaultBraveReferrersSetting |
2 |
DWord | Caps referrer to strict-origin-when-cross-origin |
BraveSyncUrl |
"https://sync-v2.brave.com/v2" |
String | Explicit Brave sync server endpoint |
DefaultWindowManagementSetting |
2 |
DWord | Blocks sites from seeing full screen info by default |
SitePerProcess |
1 |
DWord | Forces all sites into separate processes |
IntensiveWakeUpThrottlingEnabled |
1 |
DWord | Aggressively throttles JavaScript wake-up timers |
UserFeedbackAllowed |
0 |
DWord | Disables in-browser feedback prompts/UI |
ExtensionInstallForcelist |
(Dark Reader, S/MIME) | MultiString | Allow-lists these extensions (S/MIME not auto-installed — Brave blocks silent CRX force-install; one-time manual acceptance required) |
DownloadDirectory |
"${env:USERPROFILE}\Downloads\" |
String | Sets default download folder |
PromptForDownloadLocation |
0 |
DWord | Does not prompt, uses default download directory |
DisableSafeBrowsingProceedAnyway |
1 |
DWord | Prevents bypassing malware/phishing warnings (moved back from Strict) |
RelaunchNotification |
2 |
DWord | Forces browser relaunch notification (non-dismissible) |
RelaunchNotificationPeriod |
3600000 |
DWord | Relaunch deadline — 1 hour in milliseconds |
LocalNetworkAccessPermissionsPolicyDefaultEnabled |
0 |
DWord | Disables auto-approve for local network permission requests |
GenAILocalFoundationalModelSettings |
1 |
DWord | Disables local AI model download |
| Registry Key | Value | Type | Effect |
|---|---|---|---|
DefaultSensorsSetting |
2 |
DWord | Blocks sensor access by default |
DefaultLocalFontsSetting |
2 |
DWord | Blocks font enumeration |
DefaultSerialGuardSetting |
2 |
DWord | Blocks Serial API |
DefaultIdleDetectionSetting |
2 |
DWord | Blocks idle detection |
BrowserGuestModeEnabled |
0 |
DWord | Prevents guest profiles |
BrowserAddPersonEnabled |
0 |
DWord | Prevents new profiles |
ImportAutofillFormData |
0 |
DWord | Disables autofill import |
ImportHistory |
0 |
DWord | Disables history import |
ImportSavedPasswords |
0 |
DWord | Disables password import |
ImportSearchEngine |
0 |
DWord | Disables search engine import |
ImportHomepage |
0 |
DWord | Disables homepage import |
ExtensionInstallBlocklist |
@("*") |
MultiString | Blocks all extensions except those on allowlist |
ExtensionInstallAllowlist |
(Dark Reader, S/MIME) | MultiString | Only these extensions are permitted |
ExtensionAllowedTypes |
@("extension") |
MultiString | Restricts allowed extension types |
BlockExternalExtensions |
1 |
DWord | Prevents sideloading of external extensions |
ExtensionSettings |
(JSON block-all + allowlist) | String | JSON backup layer for extension control |
NativeMessagingAllowlist |
@("com.microsoft.outlook.smime.chromenativeapp") |
MultiString | Authorizes the OWA S/MIME native messaging host |
NativeMessagingUserLevelHosts |
1 |
DWord | Keeps user-level native messaging hosts active (required by OWA S/MIME) |
BuiltInDnsClientEnabled |
0 |
DWord | Disables Chrome DNS, uses system DNS |
ShowHomeButton |
0 |
DWord | Hides the home button from the toolbar |
HideWebStoreIcon |
1 |
DWord | Hides Chrome Web Store icon |
DefaultJavaScriptSetting |
0 |
DWord | Allows JavaScript by default (0=allow, 1=block) |
GeminiSettings |
1 |
DWord | Disables Gemini AI integration |
AIModeSettings |
1 |
DWord | Blocks Chrome AI Mode entirely |
AutofillPredictionSettings |
2 |
DWord | Disables AI-powered autofill predictions |
ChromeSuggestionsSettings |
1 |
DWord | Disables AI-powered suggestions |
CreateThemesSettings |
2 |
DWord | Disables AI theme creation |
DevToolsGenAiSettings |
2 |
DWord | Disables AI features in DevTools |
HelpMeWriteSettings |
2 |
DWord | Disables AI writing assistant |
HistorySearchSettings |
2 |
DWord | Disables AI-powered history search |
SearchContentSharingSettings |
1 |
DWord | Disables AI content sharing |
SmartTabSharingSettings |
1 |
DWord | Disables AI tab sharing |
TabCompareSettings |
2 |
DWord | Disables AI tab comparison |
GeminiActOnWebSettings |
1 |
DWord | Disables Gemini integration on web pages |
GeminiSparkSettings |
1 |
DWord | Disables Gemini Spark features |
RendererAppContainerEnabled |
1 |
DWord | Enables renderer process sandbox |
LocalNetworkAccessAllowedForUrls |
@() |
MultiString | Exempt certain URLs from local network checks |
LocalNetworkAccessBlockedForUrls |
@() |
MultiString | Block certain URLs from local network access |
LocalNetworkAccessIpAddressSpaceOverrides |
@() |
MultiString | IP space overrides (empty = default mappings) |
LocalNetworkAccessRestrictionsTemporaryOptOut |
0 |
DWord | Disables temporary opt-out of local network restrictions |
| Registry Key | Value | Type | Effect |
|---|---|---|---|
TranslateEnabled |
0 |
DWord | Disables built-in translation |
DeveloperToolsAvailability |
2 |
DWord | Restricts DevTools access (moved from Advanced) |
DefaultClipboardSetting |
2 |
DWord | Blocks clipboard by default |
DefaultFileSystemReadGuardSetting |
2 |
DWord | Blocks file system read |
DefaultFileSystemWriteGuardSetting |
2 |
DWord | Blocks file system write |
DefaultInsecureContentSetting |
2 |
DWord | Blocks mixed content |
DefaultJavaScriptJitSetting |
2 |
DWord | Disables JIT compilation |
DefaultCookiesSetting |
2 |
DWord | Blocks all cookies by default |
ImportBookmarks |
0 |
DWord | Disables bookmark import |
DefaultBraveRemember1PStorageSetting |
2 |
DWord | Forgets first-party storage on tab/nav end |
IncognitoModeAvailability |
1 |
DWord | Disables incognito/private browsing mode |
TaskManagerEndProcessEnabled |
0 |
DWord | Prevents ending browser processes via Task Manager |
PrintingEnabled |
0 |
DWord | Disables all printing |
DisablePrintPreview |
1 |
DWord | Skips print preview dialog |
SafeBrowsingDeepScanningEnabled |
1 |
DWord | Enables server-side download scanning (Strict-only) |
BrowsingDataLifetime |
{"data_types"=["browsing_history","download_history","cached_images_and_files"],"time_to_live_in_hours"=24} |
String | Auto-clears history/cache after 24 hours |
AlwaysOpenPdfExternally |
1 |
DWord | Opens PDFs in external app (PDF exploit mitigation) |
CertificateTransparencyEnforcementDisabledForUrls |
@() |
MultiString | Enforces Certificate Transparency everywhere |
PasswordLeakDetectionEnabled |
1 |
DWord | Checks passwords against known data breaches |
SpellCheckServiceEnabled |
0 |
DWord | Disables online spellcheck (data leak vector) |
BrowserSignin |
0 |
DWord | Disables browser sign-in flow, prevents Google account integration |
SyncDisabled |
1 |
DWord | Disables Chrome Sync (data leak vector) |
ScreenCaptureAllowedByOrigins |
@() |
MultiString | Blocks all origins from screen capture |
SameOriginTabCaptureAllowedByOrigins |
@() |
MultiString | Blocks all same-origin tab capture |
TabCaptureAllowedByOrigins |
@() |
MultiString | Blocks all tab capture by origin |
WindowCaptureAllowedByOrigins |
@() |
MultiString | Blocks all window capture by origin |
LocalNetworkAllowedForUrls |
@() |
MultiString | Exempt certain URLs from local network blocking |
LocalNetworkBlockedForUrls |
@() |
MultiString | Block certain URLs from local network access |
BRAVE OMEGA PROJECT/
│
├── .gitignore Git exclusion rules
├── .gitattributes
├── LICENSE MIT
├── README.md Documentation (EN + TR)
├── CHANGELOG.md Changelog
├── CONTRIBUTING.md Contributing guide (EN + TR)
├── SECURITY.md Security policy (EN + TR)
├── index.html Landing page (GitHub Pages)
├── .github/
│ ├── ISSUE_TEMPLATE/
│ │ ├── bug_report.yaml Bug report template
│ │ └── feature_request.yaml Feature request template
│ └── workflows/
│ └── admx-validate.yml ADMX validation pipeline
├── ADMX/
│ ├── ADMX-Validate.ps1 ADMX cross-reference validator
│ ├── Brave.admx Brave ADMX policy template
│ └── Brave.adml Brave ADML language resources
└── Brave-Omega/
BraveOmega.ps1 The single bilingual script (EN/TR)
Warning
This script modifies the Windows Registry and requires Administrator privileges. Always read and understand the source code before executing any PowerShell script as Administrator. Never run untrusted scripts with elevated privileges.
| Concern | How Brave Omega Addresses It |
|---|---|
| Unauthorized changes | Full source is open for review. No obfuscation. No external network calls. No executables. |
| Unrecoverable state | Automatic time-stamped .reg backup before any HKLM writes. Restore with reg import. |
| Partial application | Per-operation try-catch with individual success/failure counters. You know exactly what was applied. |
| Browser data loss | Brave process detection with explicit continue/cancel prompt before any changes are made. |
| Repeated execution | Idempotent registry writes (New-Item* -Force internally). Running multiple times produces no side effects. |
Note
Brave Omega is validated against the Stable channel only (currently Brave 1.96.59 / Chromium 154). ADMX policy behaviors have not been tested on Beta/Nightly builds and may behave differently.
| Symptom | Likely Cause | Resolution |
|---|---|---|
| Script exits with "CRITICAL ERROR" immediately | Not running as Administrator | Right-click PowerShell → Run as Administrator |
brave://policy shows no policies after running |
Brave was not restarted | Close all Brave windows and reopen |
[ERROR] lines appear in script output |
HKLM path permission issue | Confirm Administrator mode; re-run the script |
| Brave appears to overwrite HKCU preferences | Brave was open during execution | Close Brave first; re-run the script |
A policy key shows "Unknown" in brave://policy |
Brave/Chromium version mismatch | Verify installed Brave version matches the compatibility matrix |
reg export fails during backup step |
Pre-existing HKLM path has restricted permissions | Run regedit to inspect the path; check ACL entries |
- Multi-tier hardening system — Brave Only / Essential / Balanced / Strict levels with cumulative inheritance (v2.0)
- Multi-type registry engine — DWord, String, MultiString, ExpandString type-aware dispatching (v2.0)
-
-Levelparameter — silent/automated deployment without interactive menu (v2.0) - SECURITY.md — comprehensive security policy with vulnerability disclosure process (v2.0)
- 150 total policies — expanded from 17 to 150 across 5 levels (v2.0–v2.5.0.0)
- v2.2.1.0 — Policy Expansion — 12 new Chromium security/data policies added across Essential and Balanced levels (v2.2.1.0)
- v2.3.0.0 — Phase 8 Expansion — 19 new enterprise policies added across all 5 levels: Safe Browsing protection, extension lockdown (block all + forcelist), Incognito disable, developer tools disable, proxy configuration, printing disable, and more
- 5-tier hardening model — Advanced level added between Balanced and Strict (v2.2.0)
- Automated Brave version detection — warn if installed version differs from validated target (v2.1)
- Dry-run mode via
-WhatIfparameter — preview all changes without writing to registry (v2.1) - Reset/uninstall mode via
-Resetparameter — remove all applied policies cleanly (v2.1) - CONTRIBUTING.md and GitHub issue templates (v2.1)
- GitHub Actions ADMX validation pipeline — weekly automated policy diff validation (v2.1)
- Quality & Test Infrastructure — 56 Pester 5 tests (16 test files), PSScriptAnalyzer, policy integrity CI, platform matrix (Ubuntu + Windows), version-check workflow (v2.1.6)
- Additional language editions (community contributions welcome — see CONTRIBUTING.md)
- Per-policy override support — explicitly include/exclude individual policies from any level
- PowerShell help system (
Get-Help BraveOmega.ps1 -Detailed) - Signed releases with SHA-256 checksums
Contributions are welcome. See CONTRIBUTING.md for the full
contributing guide, including:
- Code of conduct
- Priority areas (version bumps, new policies, bug fixes, translations)
- Requirements for new policy submissions (must be ADMX-sourced and verified)
- Bug report and feature request templates
- Pull request workflow
- Style guide for PowerShell scripts, Markdown, and HTML
- Security disclosure process
This project is released under the MIT License.
See LICENSE for full terms.
Brave Omega is an independent community project and is not affiliated with, endorsed by, or officially connected to Brave Software, Inc. in any way. The Brave name and logo are registered trademarks of Brave Software, Inc.
All registry modifications are performed at the user's own risk. The project authors accept no responsibility for system instability, policy conflicts, data loss, or unintended behavior resulting from the use of this project. Always verify backups, test in a non-production environment first, and review the source code before executing in any managed or enterprise setting.
Every root document is reachable from here; a document nobody links to does not exist.
| Document | Purpose |
|---|---|
| README.md | This page - overview, usage and compatibility |
| CHANGELOG.md | The single canonical version log, newest first |
| CONTRIBUTING.md | Contribution process and the bilingual documentation pattern |
| CODE_OF_CONDUCT.md | Expected behavior in the project community |
| SECURITY.md | How to report a vulnerability or a leaked secret |
| PRIVACY.md | What the script collects, stores and transmits - the answer is nothing |
| SUPPORT.md | Where to ask questions and how to report an issue |
| LICENSE | MIT License terms |
| NOTICE | Third-party attribution |
| RELEASE-NOTE-TEMPLATE.md | Structure every release note follows |
| CODEOWNERS | Who reviews which path |
- Brave Omega Nedir?
- Brave Omega Neden Var?
- Temel Özellikler
- Ön Gereksinimler
- Hızlı Başlangıç
- Nasıl Çalışır?
- ♻️ Yaşam Döngüsü Taahhüdü
- Sürüm Uyumluluk Matrisi
- Politika Başvuru Tablosu
- Proje Yapısı
- Güvenlik ve Emniyet
- Sorun Giderme
- Yol Haritası
- Katkıda Bulunma
- Lisans
- Sorumluluk Reddi
- Proje Yönetişimi
Brave Omega, Brave Browser'ı resmî kurumsal politika kanalları aracılığıyla sıkılaştıran açık kaynaklı bir PowerShell özdevim projesidir. Windows Kayıt Defteri Grup İlkesi mimarisi ve Brave'in resmî ADMX politika çerçevesi kullanılarak; veri aktarımı (telemetri), analiz hizmetleri, arka plan pingleri, tümleşik para kazanma bileşenleri ve gizliliği aşındıran diğer özellikler sistematik biçimde devre dışı bırakılır. Tarayıcının iç yapısına hiç dokunulmaz; herhangi bir üçüncü taraf araç gerekmez.
Brave Omega beş katmanlı bir sıkılaştırma modeli sunar — Brave Yalnız (24 politika), Temel ⭐ (51), Dengeli (83), Gelişmiş (123) ve Katı (151) — kullanıcılara gizlilik duruşları üzerinde hassas kontrol sağlar. Seviyeler kümülatiftir: her katman bir öncekinin tüm politikalarını içerir.
Tek betik. İki dil. Sıfır maliyet.
BraveOmega.ps1— Tek birleşik iki dilli betik. İlk açılıştaPress 1 for English / Türkçe için 2'ye basındiye sorar;-Language EN|TRile dil sabitlenebilir. Tek dosya, iki dil, 151 politikanın tamamı.
Kurumsal düzeyde tarayıcı gizlilik sıkılaştırması iki şeyden birini gerektirir: ADMX politika çerçeveleri ve kayıt defteri mimarisine derin teknik hâkimiyet ya da pahalı bir ücretli ürün aboneliği. Brave Omega her iki kısıtlamayı da ortadan kaldırır.
Ciddi, kayıt defteri düzeyinde zorunlu kılınan tarayıcı gizlilik sıkılaştırması için gereken her şey, ücretsiz ve açık kaynaklı Brave Browser içinde zaten mevcuttur. Zorunlu kılma mimarisi Brave'in resmî ADMX şablonlarında hazır durumdadır. Düzenek, Windows Kayıt Defteri Grup İlkesi içine yerleşik şekilde çalışır. Bilgi resmî belgelendirmede açıktır. Tek eksik olan; bu bileşenler arasında doğrulanmış, otomatize edilmiş ve iyi belgelenmiş bir köprüydü.
Brave Omega o köprüyü inşa eder — ve tarayıcının yaşam döngüsü boyunca güncel tutar.
| Özellik | Açıklama |
|---|---|
| 🔒 Beş Katmanlı Gizlilik Modeli | Sıkılaştırma seviyenizi seçin: Brave Yalnız (24 politika), Temel ⭐ (51), Dengeli (83), Gelişmiş (123) veya Katı (151) |
| 🌐 Çoklu Tür Kayıt Defteri Motoru | DWord, String, MultiString ve ExpandString kayıt türlerini otomatik dağıtır — MultiString için .NET API ([Microsoft.Win32.Registry]) kullanılır (PowerShell'de REG_MULTI_SZ cmdlet'i yoktur), ExpandString ise REG_EXPAND_SZ olarak yazılır; böylece %USERPROFILE% gibi ortam değişkenleri genişletilir |
| 📋 ADMX Doğrulamalı İlkeler | Her politika girişi Brave'in resmî ADMX şablonları ve Chromium politika belgelendirmesi ile doğrulanmıştır |
| 🔄 Kararsız Olmayan Çalışma | Betiği istediğiniz kadar çalıştırın — her seferinde aynı güvenli, tutarlı sonuç |
| 💾 Otomatik Yedekleme | Değişikliklerden önce HKLM politika kovası için zaman damgalı .reg yedeği ($env:TEMP\BravePolicyBackup\ konumunda saklanır) |
| 🔁 Tek Komutla Geri Alma | Tek komutla tam eski duruma dönüş: reg import "<yedek_dosyası.reg>" |
| 🛡️ Brave Süreç Koruyucusu | Değişiklik uygulanmadan önce çalışan Brave örnekleri tespit edilip kullanıcıya karar sunulur |
| 🔍 Sürüm Denetimi | Yüklü Brave sürümünü otomatik algılar ve doğrulanmış hedefle uyuşmazlıkta uyarır |
| 👁️ Kuru Çalıştırma Kipi | -WhatIf parametresi kayıt defterine yazmadan tüm değişiklikleri önizler — her iç içe fonksiyona yayılarak tam sadakat sağlar |
| 🧹 Temiz Kaldırma | -Sıfırla parametresi uygulanan tüm Brave Omega politikalarını HKLM, HKCU ve Omaha GUID'lerinden kaldırır |
| 🎯 Dinamik Omaha GUID Keşfi | Kayıt defterini regex ile tarayarak Omaha güncelleyici GUID'lerini bulur — sabit kodlanmış ID yok, sürüm değişikliklerine karşı dayanıklı |
| 🔄 CI/CD Doğrulaması | GitHub Actions ardışık düzeni, politika tanımlarını haftalık olarak resmî ADMX şablonlarına karşı doğrular |
| 📊 Yürütme Özeti | Tür bazında başarı/hata sayaçları ile şeffaf raporlama; çıkış kodu 0 (başarı) / 1 (hata) ile CI/CD entegrasyonu |
| 🌍 İki Dilli | Birebir işlevselliğe sahip Türkçe ve İngilizce sürümler |
| 🧹 Terminal Kodlama Sağlamlaştırması | [Console]::Input/OutputEncoding başlangıçta UTF-8'e ayarlanır — Türkçe karakter bozulmasını önler, temiz metin çıktısı sağlar |
| Gereksinim | Ayrıntı |
|---|---|
| İşletim Sistemi | Windows 11 25H2 (önerilen derleme: 26200.9550) |
| Tarayıcı | Brave Browser — en güncel kararlı sürüm (bkz. brave.com/download) |
| PowerShell | 5.1+ (Windows 11 ile birlikte gelir — ek kurulum gerekmez) |
| Ayrıcalık | Yönetici olarak çalıştır (HKLM kayıt defteri yazma işlemi için zorunlu) |
| Çalıştırma İlkesi | Bypass (yalnızca oturum bazında — bkz. Hızlı Başlangıç) |
Important
Bu betiği çalıştırmadan önce her zaman en güncel kararlı Brave sürümünü kullanın. Brave'in kurumsal politika yapısı her Chromium güncellemesiyle birlikte gelişir. Güncel olmayan bir Brave sürümünde bu betiği çalıştırmak; tanınmayan politika anahtarlarına, kayıt defteri türü uyuşmazlıklarına veya eksik özelliklere yol açabilir. Devam etmeden önce brave.com/latest adresini kontrol edin ve Sürüm Uyumluluk Matrisi ile karşılaştırın.
Adım 1 — PowerShell'i Yönetici olarak aç PowerShell simgesine sağ tıkla → Yönetici olarak çalıştır
Adım 2 — Proje klasörüne geç
cd "C:\Users\Downloads\Brave-Omega"Adım 3 — Geçici bypass ile betiği çalıştır
Etkileşimli mod (önce dili, sonra seviyeyi seçersiniz):
# Tek iki dilli betik — sorar: Press 1 for English / Türkçe için 2'ye basın
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1"
# ...veya dili önden sabitleyin (soru sorulmaz):
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language TR
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language ENSessiz/otomatik mod (seviyeyi doğrudan belirtin):
# Temel (Önerilen) seviyeyi uygula:
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language TR -Level Temel
# İngilizce: en katı seviye:
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language EN -Level StrictÖnizleme kipi (kayıt defterine yazmadan tüm değişiklikleri göster):
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language TR -Level Temel -WhatIfSıfırlama (uygulanan tüm politikaları kaldır):
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language TR -ResetBrave Sync'i Katı kademesinde bile açık tut (yer işareti/ayar senkronu kullanılabilir kalır):
PowerShell -ExecutionPolicy Bypass -File ".\BraveOmega.ps1" -Language TR -Level Katı -SenkronizasyonaIzinVerNote
Brave Sync varsayılan olarak Brave Yalnız, Temel, Dengeli ve Gelişmiş kademelerinde açıktır.
Yalnızca Katı kademesi sync'i kapatır (BrowserSignin=0 + SyncDisabled=1).
Katı kademesinde -SenkronizasyonaIzinVer (-AllowSync ile aynı; her girişte geçerli)
parametresini ekleyerek BrowserSignin ve SyncDisabled politikalarını uygulanan kümeden
çıkarır ve önceden yazılmış değerleri temizlersiniz — diğer tüm sıkılaştırmalar etkin kalır.
| Parametre Değeri (TR) | Parametre Değeri (EN) | Seviye | Politika |
|---|---|---|---|
-Level "Brave Yalnız" |
-Level BraveOnly |
Brave Yalnız | 24 |
-Level Temel |
-Level Essential |
Temel ⭐ | 51 |
-Level Dengeli |
-Level Balanced |
Dengeli | 83 |
-Level Gelişmiş |
-Level Advanced |
Gelişmiş | 123 |
-Level Katı |
-Level Strict |
Katı | 151 |
-ExecutionPolicy Bypassbayrağı yalnızca bu tek komut için geçerlidir. Kalıcı bir çalıştırma ilkesi değişikliği yapılmaz — pencereyi kapatın, her şey sıfırlanır.
Adım 4 — Brave'i yeniden başlat Tüm Brave pencerelerini tamamen kapat ve yeniden aç. Değişiklikler bir sonraki açılışta hemen devreye girer.
Adım 5 — Doğrula
Tüm kurumsal ilkelerin doğru biçimde etkin olduğunu onaylamak için Brave'de brave://policy adresine git.
Brave Omega iki altyapı katmanında (HKLM ilkeleri + HKCU yedekleri) çalışır ve kaç politikanın uygulanacağını belirleyen beş sıkılaştırma seviyesi sunar.
┌─────────────────────────────────────────────────────────────┐
│ KATMAN 1 — HKCU (Kullanıcı Tercihi Katmanı) │
│ HKCU:\Software\BraveSoftware\Brave-Browser │
│ ↳ UsageStatsInSample = 0 │
│ Chromium kullanıcı düzeyi veri aktarımı kapatıldı. │
│ Politika yayılma gecikmelerinde yedek güvence sağlar. │
├─────────────────────────────────────────────────────────────┤
│ KATMAN 2 — HKLM (Kurumsal İlke Katmanı / ADMX) │
│ HKLM:\SOFTWARE\Policies\BraveSoftware\Brave │
│ ↳ 24–151 ADMX doğrulamalı kurumsal ilke (seviye bazlı). │
│ Tarayıcı Ayarlar arayüzünde gri/kilitli görünür. │
│ Kullanıcı etkileşimiyle değiştirilemez. │
├─────────────────────────────────────────────────────────────┤
│ KATMAN 3 — Omaha Güncelleyici GUID Katmanı │
│ HKCU:\Software\BraveSoftware\Update\ClientState\{GUID} │
│ ↳ Her uygulama GUID'i için usagestats = 0 │
│ Güncelleme altyapısının kendi veri aktarımını, │
│ tarayıcı düzeyi ilkelerden bağımsız olarak kapatır. │
└─────────────────────────────────────────────────────────────┘
| Seviye | Toplam Politika | Brave'e Özgü | Chromium (Veri) | Chromium (Güvenlik) | Kullanım Etkisi |
|---|---|---|---|---|---|
| Brave Yalnız | 24 | 24 | 0 | 0 | Yok |
| Temel ⭐ | 51 | 24 | 27 | 0 | Yok |
| Dengeli | 83 | 24 | 27 | 32 | Düşük |
| Gelişmiş | 123 | 24 | 27 | 72 | Düşük |
| Katı | 151 | 24 | 27 | 100 | Yüksek |
Temel ilke: Sıfır gayri resmî veya spekülatif kayıt defteri değişikliği.
Bu projede uygulanan her politika, aşağıdaki yetkili kaynaklardan birine izlenebilir. Hiçbir şey tahmine dayalı değildir. Bir politika resmî belgelendirme aracılığıyla doğrulanamıyorsa dışarıda bırakılır — neden dışarıda bırakıldığına dair belgelenmiş açıklamasıyla birlikte.
| Kaynak | Kapsanan Politikalar |
|---|---|
Brave Resmî ADMX Şablon Paketi (policy_templates.zip) |
BraveRewardsDisabled, BraveWalletDisabled, BraveVPNDisabled, BraveAIChatEnabled, BraveStatsPingEnabled |
| Chromium Kurumsal Politika Belgelendirmesi | MetricsReportingEnabled, SafeBrowsingExtendedReportingEnabled |
| Google Omaha Güncelleyici Mimarisi | usagestats (GUID başına, HKCU güncelleme katmanında) |
| Chromium Tercihler Şeması | UsageStatsInSample (HKCU kullanıcı tercihi) |
Note
BraveShieldsDefault kasıtlı olarak dışarıda bırakıldı. Bazı topluluk kılavuzlarında
yer almasına rağmen bu politika adı Brave'in resmî ADMX şablonlarında bulunmamaktadır.
Brave, kalkanları URL bazlı politikalarla (BraveShieldsEnabledForUrls,
BraveShieldsDisabledForUrls) yönetir. Genel saldırgan mod, kurumsal kayıt defteri
politikası değil; kullanıcı profil tercihleri (Preferences JSON) aracılığıyla uygulanır.
Tanınmayan bir anahtar eklemek; gerçekte hiçbir etkisi olmayan ama çalışıyormuş gibi
görünen bir kayıt defteri kaydı bırakırdı. Bu proje, nelerin dahil edildiğini değil,
aynı zamanda nelerin ve neden dışarıda bırakıldığını da belgeler.
Güncelliğini yitiren bir gizlilik sıkılaştırma aracı, güvenlik güvencesi değil — yanlış bir güvenlik duygusudur.
Tarayıcı politika yapıları her büyük Chromium sürümüyle değişir. Politika anahtarları yeniden adlandırılır, kullanımdan kaldırılır ya da yenileriyle değiştirilir. Yeni gizlilikle ilgili denetimler tanıtılır. Bakımsız bir sıkılaştırma betiği zamanla anlamsızlaşır — ya da daha kötüsü, sessizce artık hiçbir etkisi olmayan eski yapılandırmaları uygulamaya devam eder.
Brave Omega, yaşam döngüsünü esas alan bir taahhüt üzerine inşa edilmiştir:
-
Sürüm Sabitleme — Her betik sürümü, başlığında doğrulanmış Brave + Chromium sürüm kombinasyonuyla açıkça etiketlenir. Betiğin hangi ortama karşı sınanıldığı konusunda hiçbir belirsizlik yoktur.
-
Her Brave Kararlı Sürümünde Politika Gözden Geçirmesi — Brave yeni bir kararlı sürüm yayımladığında ADMX şablon paketi önceki sürümle karşılaştırılır. Yeni politikalar değerlendirilir, kullanımdan kaldırılanlar kaldırılır, değişen davranışlar belgelenir.
-
Kırıcı Değişiklik Bildirimleri — Kaldırılan veya yeniden adlandırılan her politika anahtarı, geçiş notunun eşliğinde değişiklik günlüğünde belgelenir. Brave sürümlerini yükseltecek kullanıcılar tam olarak neyin değiştiğini ve neden değiştiğini öğrenir.
-
Topluluk Güdümlü Güncellik — Katkıda bulunanlar tarafından tespit edilen sürüm uyuşmazlıkları, kullanımdan kalkmış anahtarlar ve yeni kullanılabilir politikalar hızla gözden geçirilip dahil edilir.
-
Her Zaman Kararlı Sürüm Önerisi — Proje, tutarlı biçimde en güncel kararlı Brave sürümünü önerir. Beta ve Nightly derlemeleri ADMX davranışı açısından henüz tam kararlı olmayabilir; bu nedenle birincil doğrulama hedefi değildir.
| Brave Omega | Brave Sürümü | Chromium | Windows | Durum |
|---|---|---|---|---|
| v2.8.1.1 (güncel) | 1.96.59 | 154 | 11 25H2 | ✅ Etkin |
| v2.8.0.0 | 1.95.104 | 153 | 11 25H2 | 📦 Önceki |
| v2.7.3.0 | 1.95.104 | 153 | 11 25H2 | 📦 Önceki |
| v2.7.2.0 | 1.95.102 | 153 | 11 25H2 | 📦 Önceki |
| v2.7.1.0 | 1.95.101 | 153 | 11 25H2 | 📦 Önceki |
| v2.7.0.0 | 1.94.121 | 152 | 11 25H2 | 📦 Önceki |
| v2.6.2.0 | 1.94.121 | 152 | 11 25H2 | 📦 Önceki |
| v2.6.1.1 | 1.94.117 | 152 | 11 25H2 | 📦 Önceki |
| v2.6.1.0 | 1.94.117 | 152 | 11 25H2 | 📦 Önceki |
| v2.6.0.0 | 1.94.117 | 152 | 11 25H2 | 📦 Önceki |
| v2.5.5.4 | 1.94.117 | 152 | 11 25H2 | 📦 Önceki |
| v2.5.5.3 | 1.93.138 | 151 | 11 25H2 | 📦 Önceki |
| v2.5.5.2 | 1.93.136 | 151 | 11 25H2 | 📦 Önceki |
| v2.5.5.1 | 1.93.129 | 151 | 11 25H2 | 📦 Önceki |
| v2.5.5.0 | 1.93.129 | 151 | 11 25H2 | 📦 Önceki |
| v2.5.3.0 | 1.93.129 | 151 | 11 25H2 | 📦 Önceki |
| v2.5.2.1 | 1.93.129 | 151 | 11 25H2 | 📦 Önceki |
| v2.5.2.0 | 1.92.144 | 150 | 11 25H2 | 📦 Önceki |
| v2.5.1.0 | 1.92.143 | 150 | 11 25H2 | 📦 Önceki |
| v2.5.0.0 | 1.92.141 | 150 | 11 25H2 | 📦 Önceki |
| v2.4.2.0 | 1.92.141 | 150 | 11 25H2 | 📦 Önceki |
| v2.4.1.0 | 1.92.139 | 150 | 11 25H2 | 📦 Önceki |
| v2.3.1.0 | 1.92.139 | 150 | 11 25H2 | 📦 Önceki |
| v2.2.1.0 | 1.92.134 | 150 | 11 25H2 | 📦 Önceki |
| v2.2.0.2 | 1.92.134 | 150 | 11 25H2 | 📦 Önceki |
| v2.2.0.1 | 1.92.134 | 150 | 11 25H2 | 📦 Önceki |
| v2.2.0 | 1.92.134 | 150 | 11 25H2 | 📦 Önceki |
| v2.1.6 | 1.92.134 | 150 | 11 25H2 | 📦 Önceki |
| v2.1.5 | 1.92.134 | 150 | 11 25H2 | 📦 Önceki |
| v2.1.4 | 1.91.180 | 149 | 11 25H2 | 📦 Önceki |
| v2.1.3 | 1.91.178 | 149 | 11 25H2 | 📦 Önceki |
| v2.1.2 | 1.91.175 | 149 | 11 25H2 | 📦 Önceki |
| v2.1.1 | 1.91.172 | 149 | 11 25H2 | 📦 Önceki |
| v2.1 | 1.91.172 | 149 | 11 25H2 | 📦 Önceki |
| v2.0 | 1.91.172 | 149 | 11 25H2 | 📦 Önceki |
| v1.2.2 | 1.91.172 | 149 | 11 25H2 | 📦 Önceki |
| v1.2.1 | 1.91.172 | 149 | 11 25H2 | 📦 Önceki |
| v1.2 | 1.91.172 | 149 | 11 25H2 | 📦 Önceki |
| v1.1 | 1.91.168 | 149 | 11 25H2 | 📦 Önceki |
| v1.1.1 | 1.91.172 | 149 | 11 25H2 | 📦 Önceki |
| v1.0 | 1.91.168 | 149 | 11 25H2 | 🔒 Arşivlendi |
Tip
Çalıştırmadan önce: Yüklü Brave sürümünüzün yukarıdaki matrisle eşleşip eşleşmediğini doğrulayın. Daha yeni bir Brave sürümü yayımlandıysa eski bir betik sürümünü çalıştırmadan önce Sürümler sayfasında güncellenmiş bir Brave Omega sürümü olup olmadığını kontrol edin. Şüphe durumunda önce Brave'i en güncel kararlı sürüme güncelleyin.
Brave Omega 5 sıkılaştırma seviyesi ve 151 kurumsal politika sunmaktadır. Aşağıdaki politika başvuru tablosu kayıt defteri kovanı ve seviyeye göre düzenlenmiştir.
| Kayıt Defteri Anahtarı | Kovan | Değer | Tür | Etki |
|---|---|---|---|---|
UsageStatsInSample |
HKCU | 0 |
DWord | Tarayıcı düzeyi kullanım istatistikleri örneklemesini devre dışı bırakır |
ChromeVariations |
HKCU | 1 |
DWord | Chromium'u yalnızca kritik alan denemeleriyle sınırlar |
usagestats (GUID başına) |
HKCU | 0 |
DWord | Uygulama GUID tanımlayıcısı başına Omaha güncelleyici veri aktarımını devre dışı bırakır |
| Kayıt Defteri Anahtarı | Değer | Tür | Etki |
|---|---|---|---|
BraveRewardsDisabled |
1 |
DWord | Rewards reklam sistemini, BAT jeton kazancını kaldırır |
BraveWalletDisabled |
1 |
DWord | Tümleşik kripto cüzdan, Web3, dDNS'yi kaldırır |
BraveVPNDisabled |
1 |
DWord | VPN düğmesini kaldırır, VPN arka plan hizmetini engeller |
BraveAIChatEnabled |
0 |
DWord | Leo AI Chat motorunu devre dışı bırakır |
BraveTalkDisabled |
1 |
DWord | Brave Talk video konferansını devre dışı bırakır |
BraveNewsDisabled |
1 |
DWord | Yeni Sekme Sayfasında Brave News beslemesini devre dışı bırakır |
BravePlaylistEnabled |
0 |
DWord | Brave Playlist çevrimdışı ortamını devre dışı bırakır |
BraveSpeedreaderEnabled |
0 |
DWord | Speedreader modunu devre dışı bırakır |
BraveWaybackMachineEnabled |
0 |
DWord | Wayback Machine entegrasyonunu devre dışı bırakır |
BraveP3AEnabled |
0 |
DWord | P3A veri iletimini devre dışı bırakır |
BraveStatsPingEnabled |
0 |
DWord | Brave sunucularına durum/kimlik doğrulama pinglerini durdurur |
BraveWebDiscoveryEnabled |
0 |
DWord | Web Discovery Project katkısını devre dışı bırakır |
TorDisabled |
1 |
DWord | Tor entegrasyonunu devre dışı bırakır |
BraveDeAmpEnabled |
1 |
DWord | Google AMP sayfalarını atlar, orijinal URL'lere yönlendirir |
BraveDebouncingEnabled |
1 |
DWord | Bilinen izleme yönlendirmelerini atlar |
BraveReduceLanguageEnabled |
1 |
DWord | Dil parmak izi gönderimini azaltır |
BraveTrackingQueryParametersFilteringEnabled |
1 |
DWord | İzleme sorgu parametrelerini URL'lerden temizler |
DefaultBraveAdblockSetting |
2 |
DWord | Shields reklam engelleme modunu kilitler |
DefaultBraveFingerprintingV2Setting |
3 |
DWord | Shields parmak izi korumasını kilitler |
BraveShieldsDisabledForUrls |
@() |
MultiString | Boş — hiçbir kaynak için Shields devre dışı bırakılamaz |
BraveShieldsEnabledForUrls |
@() |
MultiString | Boş — hiçbir kaynak için Shields zorunlu kılınmaz |
SafeBrowsingProtectionLevel |
2 |
DWord | Tüm seviyeler için gelişmiş Safe Browsing korumasını etkinleştirir |
PasswordProtectionWarningTrigger |
3 |
DWord | Parola sızıntı algılama ve tekrar uyarılarını etkinleştirir |
EmailAliasesEnabled |
0 |
DWord | Anonim e-posta takma adı oluşturmayı devre dışı bırakır |
| Kayıt Defteri Anahtarı | Değer | Tür | Etki |
|---|---|---|---|
MetricsReportingEnabled |
0 |
DWord | Chromium temel ölçüm toplamayı devre dışı bırakır |
SafeBrowsingExtendedReportingEnabled |
0 |
DWord | Google'a genişletilmiş site verisi raporlamasını durdurur |
UrlKeyedAnonymizedDataCollectionEnabled |
0 |
DWord | Google'a URL verisi toplamayı durdurur |
SearchSuggestEnabled |
0 |
DWord | Arama önerileri veri sızıntısını durdurur |
NetworkPredictionOptions |
2 |
DWord | DNS ön getirmeyi ve ön bağlantıyı durdurur |
SpellcheckEnabled |
1 |
DWord | Yazım denetimini devre dışı bırakır |
AlternateErrorPagesEnabled |
0 |
DWord | Hata sayfası ağ isteklerini durdurur |
BrowserNetworkTimeQueriesEnabled |
0 |
DWord | Google'a saat senkronizasyonunu durdurur |
DomainReliabilityAllowed |
0 |
DWord | Tanılama verisi raporlamasını durdurur |
BackgroundModeEnabled |
0 |
DWord | Tüm pencereler kapandığında Brave'in çalışmasını engeller |
SafeBrowsingSurveysEnabled |
0 |
DWord | Gezinti sonrası anketleri devre dışı bırakır |
WebRtcEventLogCollectionAllowed |
0 |
DWord | WebRTC olay günlüğü yüklemeyi durdurur |
WebRtcTextLogCollectionAllowed |
0 |
DWord | WebRTC metin günlüğü yüklemeyi durdurur |
AudioCaptureAllowed |
0 |
DWord | Varsayılan olarak mikrofona izin vermez |
VideoCaptureAllowed |
0 |
DWord | Varsayılan olarak kameraya izin vermez |
BraveGlobalPrivacyControlEnabled |
1 |
DWord | Global Privacy Control çıkış sinyali gönderir |
DefaultWebUsbGuardSetting |
2 |
DWord | Web sitelerinin USB cihazlarına erişimini engeller |
DefaultWebBluetoothGuardSetting |
2 |
DWord | Web sitelerinin Bluetooth cihazlarına erişimini engeller |
DefaultWebHidGuardSetting |
2 |
DWord | Web sitelerinin HID cihazlarına erişimini engeller |
EncryptedClientHelloEnabled |
1 |
DWord | SNI'yi şifrelemek için ECH'yi zorlar (savunma derinliği) |
PaymentMethodQueryEnabled |
0 |
DWord | Payment Request API sorgularını devre dışı bırakır (parmak izi azaltma) |
SuppressDifferentOriginSubframeDialogs |
1 |
DWord | Farklı kaynak alt çerçevelerinden gelen diyalogları bastırır |
EnableOnlineRevocationChecks |
1 |
DWord | Tüm seviyeler için OCSP/CRL sertifika doğrulamasını zorlar |
ProxySettings |
"{"ProxyMode":"system"}" |
String | Sistem proxy'sini açıkça kullanır, kullanımdan kaldırılmış ProxyMode uyarısını susturur |
ExtensionInstallSources |
@() |
MultiString | Eklenti kurulumunu yalnızca Chrome Web Mağazasına kısıtlar |
ScreenCaptureAllowed |
0 |
DWord | Web ekran yakalama API'lerini engeller (getDisplayMedia vb.) |
DownloadRestrictions |
4 |
DWord | Yalnızca kötü amaçlı olduğu doğrulanan indirmeleri engeller (Katı'dan taşındı) |
| Kayıt Defteri Anahtarı | Değer | Tür | Etki |
|---|---|---|---|
WebRtcIPHandling |
"disable_non_proxied_udp" |
String | Tüm WebRTC trafiğini proxy üzerinden yönlendirir |
WebRtcLocalIpsAllowedUrls |
@() |
MultiString | ICE yoluyla yerel IP ifşasını engeller |
HttpsOnlyMode |
"force_enabled" |
String | Tüm gezintileri HTTPS'ye zorlar |
DnsOverHttpsMode |
"automatic" |
String | DNS sorgularını şifreler |
BlockThirdPartyCookies |
1 |
DWord | Siteler arası izleme çerezlerini engeller |
PasswordManagerEnabled |
0 |
DWord | Yerleşik parola kaydetmeyi devre dışı bırakır |
PasswordManagerPasskeysEnabled |
0 |
DWord | Passkey kaydetmeyi devre dışı bırakır |
AutofillAddressEnabled |
0 |
DWord | Adres otomatik doldurmayı devre dışı bırakır |
AutofillCreditCardEnabled |
0 |
DWord | Kredi kartı otomatik doldurmayı devre dışı bırakır |
ShowFullUrlsInAddressBar |
1 |
DWord | Tam URL'leri gösterir (oltalamaya karşı) |
QuicAllowed |
0 |
DWord | QUIC'i devre dışı bırakır, TCP/TLS'ye döner |
ChromeVariations |
1 |
DWord | Yalnızca kritik alan denemeleri |
NetworkServiceSandboxEnabled |
1 |
DWord | Ağ hizmetini kum havuzuna alır |
AudioSandboxEnabled |
1 |
DWord | Ses hizmetini kum havuzuna alır |
DefaultGeolocationSetting |
2 |
DWord | Varsayılan olarak konumu engeller |
DefaultNotificationsSetting |
2 |
DWord | Varsayılan olarak bildirimleri engeller |
DefaultPopupsSetting |
2 |
DWord | Varsayılan olarak açılır pencereleri engeller |
DefaultBraveHttpsUpgradeSetting |
2 |
DWord | HTTPS'i katı modda zorlar (başarısızlıkta uyarı) |
DefaultBraveReferrersSetting |
2 |
DWord | Referrer'ı strict-origin-when-cross-origin'e sınırlar |
BraveSyncUrl |
"https://sync-v2.brave.com/v2" |
String | Brave Sync sunucu URL'sini belirler |
DefaultWindowManagementSetting |
2 |
DWord | Pencere yönetimi izinlerini engeller |
SitePerProcess |
1 |
DWord | Her siteyi ayrı bir süreçte çalıştırır (site izolasyonu) |
IntensiveWakeUpThrottlingEnabled |
1 |
DWord | Arka plan sekmelerini uyku moduna alır (enerji tasarrufu) |
UserFeedbackAllowed |
0 |
DWord | Chromium geri bildirim istemcisini devre dışı bırakır |
ExtensionInstallForcelist |
(Dark Reader, S/MIME) | MultiString | Bu uzantıları listeler (S/MIME otomatik kurulmaz — tek seferlik manuel onay gerekir) |
DownloadDirectory |
"${env:USERPROFILE}\Downloads\" |
String | Varsayılan indirme klasörünü ayarlar |
PromptForDownloadLocation |
0 |
DWord | Konum sormaz, varsayılan indirme dizinini kullanır |
DisableSafeBrowsingProceedAnyway |
1 |
DWord | Kötü amaçlı yazılım/oltalama uyarılarını atlamayı engeller (Katı'dan geri taşındı) |
RelaunchNotification |
2 |
DWord | Tarayıcı yeniden başlatma bildirimini zorlar (devre dışı bırakılamaz) |
RelaunchNotificationPeriod |
3600000 |
DWord | Yeniden başlatma son tarihi — milisaniye cinsinden 1 saat |
LocalNetworkAccessPermissionsPolicyDefaultEnabled |
0 |
DWord | Yerel ağ izin isteklerinin otomatik onayını devre dışı bırakır |
GenAILocalFoundationalModelSettings |
1 |
DWord | Yerel yapay zeka modeli indirmeyi devre dışı bırakır |
| Kayıt Defteri Anahtarı | Değer | Tür | Etki |
|---|---|---|---|
DefaultSensorsSetting |
2 |
DWord | Varsayılan olarak sensör erişimini engeller |
DefaultLocalFontsSetting |
2 |
DWord | Yazı tipi numaralandırmayı engeller |
DefaultSerialGuardSetting |
2 |
DWord | Serial API'yi engeller |
DefaultIdleDetectionSetting |
2 |
DWord | Boşta algılamayı engeller |
BrowserGuestModeEnabled |
0 |
DWord | Misafir profillerini engeller |
BrowserAddPersonEnabled |
0 |
DWord | Yeni profilleri engeller |
ImportAutofillFormData |
0 |
DWord | Otomatik doldurma verisi içe aktarmayı devre dışı bırakır |
ImportHistory |
0 |
DWord | Geçmiş içe aktarmayı devre dışı bırakır |
ImportSavedPasswords |
0 |
DWord | Parola içe aktarmayı devre dışı bırakır |
ImportSearchEngine |
0 |
DWord | Arama motoru içe aktarmayı devre dışı bırakır |
ImportHomepage |
0 |
DWord | Ana sayfa içe aktarmayı devre dışı bırakır |
ExtensionInstallBlocklist |
@("*") |
MultiString | Tüm eklentileri izin verilen listedekiler dışında engeller |
ExtensionInstallAllowlist |
(Dark Reader, S/MIME) | MultiString | Yalnızca bu eklentilere izin verilir |
ExtensionAllowedTypes |
@("extension") |
MultiString | İzin verilen eklenti türlerini kısıtlar |
BlockExternalExtensions |
1 |
DWord | Dış eklenti yan yüklemesini engeller |
ExtensionSettings (JSON) |
(JSON block-all + allowlist) | String | Eklenti kontrolü için JSON yedek katmanı |
NativeMessagingAllowlist |
@("com.microsoft.outlook.smime.chromenativeapp") |
MultiString | OWA S/MIME yerel mesajlaşma ana bilgisayarına izin verir |
NativeMessagingUserLevelHosts |
1 |
DWord | Kullanıcı düzeyi yerel mesajlaşma ana bilgisayarlarını aktif tutar (OWA S/MIME için gereklidir) |
BuiltInDnsClientEnabled |
0 |
DWord | Chrome DNS'i devre dışı bırakır, sistem DNS'ini kullanır |
ShowHomeButton |
0 |
DWord | Araç çubuğundaki ana sayfa düğmesini gizler |
HideWebStoreIcon |
1 |
DWord | Chrome Web Mağazası simgesini gizler |
DefaultJavaScriptSetting |
0 |
DWord | JavaScript'i varsayılan olarak etkinleştirir (0=izin ver, 1=engelle) |
GeminiSettings |
1 |
DWord | Gemini yapay zeka entegrasyonunu devre dışı bırakır |
AIModeSettings |
1 |
DWord | Chrome Yapay Zeka Modunu tamamen engeller |
AutofillPredictionSettings |
2 |
DWord | Yapay zeka destekli otomatik doldurma tahminlerini devre dışı bırakır |
ChromeSuggestionsSettings |
1 |
DWord | Yapay zeka destekli önerileri devre dışı bırakır |
CreateThemesSettings |
2 |
DWord | Yapay zeka tema oluşturmayı devre dışı bırakır |
DevToolsGenAiSettings |
2 |
DWord | Geliştirici araçlarındaki yapay zeka özelliklerini devre dışı bırakır |
HelpMeWriteSettings |
2 |
DWord | Yapay zeka yazma yardımcısını devre dışı bırakır |
HistorySearchSettings |
2 |
DWord | Yapay zeka destekli geçmiş aramasını devre dışı bırakır |
SearchContentSharingSettings |
1 |
DWord | Yapay zeka içerik paylaşımını devre dışı bırakır |
SmartTabSharingSettings |
1 |
DWord | Yapay zeka sekme paylaşımını devre dışı bırakır |
TabCompareSettings |
2 |
DWord | Yapay zeka sekme karşılaştırmayı devre dışı bırakır |
GeminiActOnWebSettings |
1 |
DWord | Web sayfalarında Gemini entegrasyonunu devre dışı bırakır |
GeminiSparkSettings |
1 |
DWord | Gemini Spark özelliklerini devre dışı bırakır |
RendererAppContainerEnabled |
1 |
DWord | İşleyici sürecini kum havuzuna alır |
LocalNetworkAccessAllowedForUrls |
@() |
MultiString | Belirli URL'lerin yerel ağ kontrollerinden muaf tutulmasını sağlar |
LocalNetworkAccessBlockedForUrls |
@() |
MultiString | Belirli URL'lerin yerel ağ erişimini engeller |
LocalNetworkAccessIpAddressSpaceOverrides |
@() |
MultiString | IP alanı geçersiz kılmaları (boş = varsayılan eşlemeler) |
LocalNetworkAccessRestrictionsTemporaryOptOut |
0 |
DWord | Yerel ağ kısıtlamalarından geçici çıkış seçeneğini devre dışı bırakır |
| Kayıt Defteri Anahtarı | Değer | Tür | Etki |
|---|---|---|---|
TranslateEnabled |
0 |
DWord | Yerleşik çeviriyi devre dışı bırakır |
DeveloperToolsAvailability |
2 |
DWord | Geliştirici araçları erişimini kısıtlar (Gelişmiş'ten taşındı) |
DefaultClipboardSetting |
2 |
DWord | Varsayılan olarak panoyu engeller |
DefaultFileSystemReadGuardSetting |
2 |
DWord | Dosya sistemi okumayı engeller |
DefaultFileSystemWriteGuardSetting |
2 |
DWord | Dosya sistemi yazmayı engeller |
DefaultInsecureContentSetting |
2 |
DWord | Karma içeriği engeller |
DefaultJavaScriptJitSetting |
2 |
DWord | JIT derlemeyi devre dışı bırakır |
DefaultCookiesSetting |
2 |
DWord | Varsayılan olarak tüm çerezleri engeller |
ImportBookmarks |
0 |
DWord | Yer imi içe aktarmayı devre dışı bırakır |
DefaultBraveRemember1PStorageSetting |
2 |
DWord | Sekme/gezinti sonunda birinci taraf deposunu unutur |
IncognitoModeAvailability |
1 |
DWord | Gizli gezinti modunu devre dışı bırakır |
TaskManagerEndProcessEnabled |
0 |
DWord | Görev Yöneticisi aracılığıyla tarayıcı süreçlerini sonlandırmayı engeller |
PrintingEnabled |
0 |
DWord | Baskıyı devre dışı bırakır |
DisablePrintPreview |
1 |
DWord | Baskı önizleme iletişim kutusunu atlar |
SafeBrowsingDeepScanningEnabled |
1 |
DWord | Sunucu tarafı indirme taramasını etkinleştirir (yalnızca Katı) |
BrowsingDataLifetime |
{"data_types"=["browsing_history","download_history","cached_images_and_files"],"time_to_live_in_hours"=24} |
String | Geçmiş/önbelleği 24 saat sonra otomatik temizler |
AlwaysOpenPdfExternally |
1 |
DWord | PDF'leri harici uygulamada açar (PDF istismarı azaltma) |
CertificateTransparencyEnforcementDisabledForUrls |
@() |
MultiString | Sertifika Şeffaflığını her yerde zorlar |
PasswordLeakDetectionEnabled |
1 |
DWord | Parolaları bilinen veri ihlallerine karşı kontrol eder |
SpellCheckServiceEnabled |
0 |
DWord | Çevrimiçi yazım denetimini devre dışı bırakır (veri sızıntısı vektörü) |
BrowserSignin |
0 |
DWord | Tarayıcı oturum açma akışını devre dışı bırakır, Google hesap entegrasyonunu engeller |
SyncDisabled |
1 |
DWord | Chrome Senkronizasyonunu devre dışı bırakır (veri sızıntısı vektörü) |
ScreenCaptureAllowedByOrigins |
@() |
MultiString | Tüm kaynakların ekran yakalamasını engeller |
SameOriginTabCaptureAllowedByOrigins |
@() |
MultiString | Tüm aynı kaynak sekme yakalamasını engeller |
TabCaptureAllowedByOrigins |
@() |
MultiString | Kaynağa göre tüm sekme yakalamasını engeller |
WindowCaptureAllowedByOrigins |
@() |
MultiString | Kaynağa göre tüm pencere yakalamasını engeller |
LocalNetworkAllowedForUrls |
@() |
MultiString | Belirli URL'lerin yerel ağ engellemesinden muaf tutulmasını sağlar |
LocalNetworkBlockedForUrls |
@() |
MultiString | Belirli URL'lerin yerel ağ erişimini engeller |
BRAVE OMEGA PROJECT/
│
├── .gitignore Git dışlama kuralları
├── .gitattributes
├── LICENSE MIT
├── README.md Belgelendirme (EN + TR)
├── CHANGELOG.md Değişiklik günlüğü
├── CONTRIBUTING.md Katkı rehberi (EN + TR)
├── SECURITY.md Güvenlik politikası (EN + TR)
├── index.html Açılış sayfası (GitHub Pages)
├── .github/
│ ├── ISSUE_TEMPLATE/
│ │ ├── bug_report.yaml Hata raporu şablonu
│ │ └── feature_request.yaml Özellik talebi şablonu
│ └── workflows/
│ └── admx-validate.yml ADMX validation pipeline
├── ADMX/
│ ├── ADMX-Validate.ps1 ADMX çapraz referans doğrulama betiği
│ ├── Brave.admx Brave ADMX şablonu
│ └── Brave.adml Brave ADML dil kaynakları
└── Brave-Omega/
BraveOmega.ps1 Tek iki dilli betik (EN/TR)
Warning
Bu betik Windows Kayıt Defteri'ni değiştirmekte ve Yönetici ayrıcalıkları gerektirmektedir. Herhangi bir PowerShell betiğini Yönetici olarak çalıştırmadan önce kaynak kodu her zaman okuyup anlayın. Güvenilmeyen betikleri asla yükseltilmiş ayrıcalıklarla çalıştırmayın.
| Endişe | Brave Omega'nın Yaklaşımı |
|---|---|
| Yetkisiz değişiklikler | Kaynak tamamen açık incelemeye sunulmuştur. Gizleme yok. Harici ağ çağrısı yok. Çalıştırılabilir dosya yok. |
| Geri alınamaz durum | Her HKLM yazma işleminden önce otomatik zaman damgalı .reg yedeği. reg import ile geri al. |
| Kısmi uygulama | Her işlem için bireysel try-catch ve başarı/hata sayaçları. Tam olarak neyin uygulandığını bilirsiniz. |
| Tarayıcı veri kaybı | Değişiklik uygulanmadan önce Brave süreç tespiti ve açık devam/iptal istemi. |
| Yinelenen çalıştırma | Idempotent kayıt yazmaları (içeride New-Item* -Force). Birden fazla çalıştırmanın yan etkisi yoktur. |
Note
Brave Omega yalnızca Kararlı (Stable) kanalda doğrulanmıştır (güncel Brave 1.96.59 / Chromium 154). ADMX politika davranışları Beta/Nightly yapılarında test edilmemiştir ve farklılık gösterebilir.
| Belirti | Olası Neden | Çözüm |
|---|---|---|
| Betik hemen "KRİTİK HATA" ile çıkıyor | Yönetici olarak çalıştırılmıyor | PowerShell'e sağ tıkla → Yönetici olarak çalıştır |
Çalıştırma sonrası brave://policy politika göstermiyor |
Brave yeniden başlatılmadı | Tüm Brave pencerelerini kapat ve yeniden aç |
Betik çıktısında [HATA] satırları görünüyor |
HKLM yolu izin sorunu | Yönetici modunu doğrula; betiği yeniden çalıştır |
| Brave HKCU tercihlerini üzerine yazıyor | Çalışma sırasında Brave açıktı | Önce Brave'i kapat; betiği yeniden çalıştır |
brave://policy'de bir politika anahtarı "Bilinmiyor" gösteriyor |
Chromium sürümü uyuşmazlığı | Yüklü Brave sürümünün uyumluluk matrisiyle eşleştiğini doğrula |
Yedekleme adımında reg export başarısız oluyor |
Mevcut HKLM yolunda kısıtlı izin | regedit ile yolu incele; ACL girdilerini kontrol et |
- Çok katmanlı sıkılaştırma sistemi — Brave Yalnız / Temel / Dengeli / Katı
- Çoklu tür kayıt defteri motoru — DWord, String, MultiString, ExpandString
-
-Levelparametresi — sessiz/otomatik dağıtım - 150 toplam politika — 17'den 150'e genişletildi
- Otomatik Brave sürüm tespiti — yüklü sürüm doğrulanmış hedeften farklıysa uyar
-
-WhatIfparametresiyle kuru çalıştırma kipi - Sıfırlama/kaldırma kipi —
-Sıfırlaparametresiyle tüm politikaları temizle - CONTRIBUTING.md ve GitHub sorun şablonları
- GitHub Actions ADMX doğrulama ardışık düzeni
- 4 parçalı sürümleme şeması — version.major.minor.revision
- Kalite hattı temiz — markdownlint (13/13), yamllint, PowerShell sözdizimi
- Eksik politika analizi — Brave politika eksiklikleri belirlendi (v2.3.0.0'da 19 yeni politika eklendi)
- ADMX değer doğrulama — politika değer aralıkları ve varsayılanlar doğrulandı
- Deprecated temizlik — 4 kullanımdan kaldırılmış Chromium politikası kaldırıldı
- Referans güncelleme — referans dokümanı satır numaraları güncellendi
- Politika ekleme — 19 yeni Brave politikası betiğe eklendi (v2.3.0.0)
- Pester test takımı — 16 birim + entegrasyon test dosyası
- PSScriptAnalyzer — statik analiz CI entegrasyonu
- Politika bütünlük CI — ADMX çapraz referans doğrulama
- Platform matrisi — ubuntu + windows CI
- Sürüm kontrolü — EN/TR betik sürüm senkronizasyonu
- Politika kataloğu — tam meta verili politika listesi
- Platformlar arası yapılandırma — Linux JSON + macOS .plist çıktı
- Intune/MDM dağıtım kılavuzu — kurumsal yönetim rehberi
- Web tabanlı politika yapılandırıcı — interaktif arayüz
- Modüler mimari — modüllere ayrılmış PowerShell modülleri
Tüm aşamalı çalışmalar proje depo takibi ile izlenir.
Katkılar memnuniyetle karşılanır. Tam katkı rehberi için CONTRIBUTING.md
dosyasına bakın:
- Davranış kuralları
- Öncelikli alanlar (sürüm güncellemeleri, yeni politikalar, hata düzeltmeleri, çeviriler)
- Yeni politika gönderimleri için gereksinimler (ADMX kaynaklı ve doğrulanmış olmalı)
- Hata raporu ve özellik talebi şablonları
- Pull request iş akışı
- PowerShell betikleri, Markdown ve HTML için stil rehberi
- Güvenlik bildirim süreci
Bu proje MIT Lisansı kapsamında yayımlanmıştır. Tam koşullar için LICENSE dosyasına bakın.
Brave Omega, bağımsız bir topluluk projesidir ve hiçbir şekilde Brave Software, Inc. ile bağlantılı, onun tarafından onaylanmış veya resmî olarak ilişkili değildir. Brave adı ve logosu, Brave Software, Inc.'in tescilli markalarıdır.
Tüm kayıt defteri değişiklikleri kullanıcının kendi sorumluluğundadır. Proje yazarları, bu projenin kullanımından kaynaklanan sistem kararsızlığı, politika çakışmaları, veri kaybı veya istenmeyen davranışlardan dolayı hiçbir sorumluluk kabul etmez. Yönetilen ya da kurumsal bir ortamda çalıştırmadan önce her zaman üretim dışı bir ortamda sınayın, yedekleri doğrulayın ve kaynak kodu inceleyin.
Buraya bağlanmayan belge var olmayan belgedir; her kök belge buradan erişilebilir.
| Belge | Amacı |
|---|---|
| README.md | Bu sayfa - genel bakış, kullanım ve uyumluluk |
| CHANGELOG.md | Tek canonical sürüm günlüğü, en yeni en üstte |
| CONTRIBUTING.md | Katkı süreci ve iki dilli belge düzeni |
| CODE_OF_CONDUCT.md | Proje topluluğunda beklenen davranış |
| SECURITY.md | Bir zafiyeti ya da sızan bir sırrı nasıl bildirilir |
| PRIVACY.md | Betiğin topladığı, sakladığı ve ilettiği şey - yanıt hiçbir şey |
| SUPPORT.md | Sorular nereye sorulur, bir hata nasıl bildirilir |
| LICENSE | MIT Lisansı koşulları |
| NOTICE | Üçüncü taraf atıfları |
| RELEASE-NOTE-TEMPLATE.md | Her sürüm notunun izlediği yapı |
| CODEOWNERS | Hangi yolu kim inceler |
🦁 Brave Omega Project — Community Edition
Built with care. Maintained with purpose.
Özenle inşa edildi. Amaçla sürdürülüyor.