Aller au contenu

Confidentialité

  • Les projets sont des fichiers sur votre disque. Aucun espace de travail hébergé, aucune synchronisation automatique.
  • Les serveurs de simulation tournent sur votre machine, sur localhost. Aucun aller-retour par un service tiers.
  • L’historique des réponses est une archive posée à côté de votre projet.
  • Les secrets ne sont jamais écrits dans le projet : ils vivent dans un fichier local ou dans les variables d’environnement du système. Voir Secrets.
  • Les actions de code s’exécutent dans un bac à sable WebAssembly, sans accès à votre système de fichiers.

Restorm intercepte tous ses appels sortants — les vôtres comme ceux de ses dépendances — et bloque par défaut ce qui ne vient pas d’une URL de votre projet, en vous demandant l’autorisation.

C’est la garantie la plus concrète offerte ici : une bibliothèque tierce ne peut pas appeler un service distant sans que vous le voyiez. Voir Pare-feu.

TraficQuand
Vos requêtesQuand vous les envoyez — c’est le principe de l’outil
Vérification de mise à jourAu démarrage et toutes les quatre heures, désactivable dans les paramètres
Vérification des droitsUniquement si vous êtes connecté à un compte
Import par URLUniquement quand vous en déclenchez un

Les appels de mise à jour sont exemptés du pare-feu ; tous les autres y sont soumis.

Le serveur MCP n’écoute que sur la boucle locale et exige un jeton propre au processus. Il ne démarre jamais sur une machine sans affichage.

Un agent reçoit la valeur résolue de vos secrets, comme le reste de l’application — il pilote Restorm en votre nom. Chaque appel est journalisé dans les journaux MCP.

Une chose à savoir : run_request appelle véritablement la cible. C’est le flux d’approbation de votre client MCP qui joue le rôle de garde-fou — gardez-le actif.

La politique de confidentialité du service est publiée sur restorm.app/privacy.