Zum Inhalt springen

Datenschutz

  • Projekte sind Dateien auf Ihrer Festplatte. Kein gehosteter Arbeitsbereich, keine automatische Synchronisierung.
  • Die Mock-Server laufen auf Ihrem Rechner, auf localhost. Kein Umweg über einen Drittanbieterdienst.
  • Der Antwortverlauf ist ein Archiv, das neben Ihrem Projekt abgelegt wird.
  • Secrets werden nie im Projekt gespeichert: Sie liegen in einer lokalen Datei oder in den Umgebungsvariablen des Systems. Siehe Secrets.
  • Code-Aktionen laufen in einer WebAssembly-Sandbox, ohne Zugriff auf Ihr Dateisystem.

Restorm fängt alle ausgehenden Aufrufe ab – Ihre eigenen ebenso wie die seiner Abhängigkeiten – und blockiert standardmäßig alles, was nicht von einer URL Ihres Projekts stammt, indem sie Sie um Erlaubnis bittet.

Das ist die konkreteste Garantie, die hier geboten wird: Eine Drittanbieter-Bibliothek kann keinen entfernten Dienst aufrufen, ohne dass Sie es sehen. Siehe Firewall.

VerkehrWann
Ihre AnfragenWenn Sie sie senden – das ist das Grundprinzip des Werkzeugs
Update-PrüfungBeim Start und alle vier Stunden, in den Einstellungen deaktivierbar
RechteprüfungNur, wenn Sie mit einem Konto angemeldet sind
Import per URLNur, wenn Sie einen auslösen

Die Update-Aufrufe sind von der Firewall befreit; alle anderen unterliegen ihr.

Der MCP-Server lauscht nur auf der Loopback- Schnittstelle und verlangt einen prozesseigenen Token. Er startet niemals auf einem Rechner ohne Anzeige.

Ein Agent erhält den aufgelösten Wert Ihrer Secrets, genau wie der Rest der Anwendung — er steuert Restorm in Ihrem Namen. Jeder Aufruf wird in den MCP-Protokollen protokolliert.

Eine Sache, die Sie wissen sollten: run_request ruft das Ziel tatsächlich auf. Der Freigabe-Ablauf Ihres MCP-Clients übernimmt die Rolle der Schutzschranke – halten Sie ihn aktiv.

Die Datenschutzrichtlinie des Diensts ist veröffentlicht unter restorm.app/privacy.