Ir al contenido

Confidencialidad

  • Los proyectos son archivos en su disco. No hay ningún espacio de trabajo alojado ni sincronización automática.
  • Los servidores de simulación se ejecutan en su máquina, en localhost. Sin ningún viaje de ida y vuelta por un servicio ajeno.
  • El historial de respuestas es un archivo comprimido colocado junto a su proyecto.
  • Los secretos nunca se escriben en el proyecto: viven en un archivo local o en las variables de entorno del sistema. Consulte Secretos.
  • Las acciones de código se ejecutan en un entorno aislado WebAssembly, sin acceso a su sistema de archivos.

Restorm intercepta todas sus llamadas salientes —las suyas y las de sus dependencias— y bloquea por defecto lo que no procede de una URL de su proyecto, pidiéndole autorización.

Es la garantía más concreta que se ofrece aquí: una biblioteca ajena no puede llamar a un servicio remoto sin que usted lo vea. Consulte Cortafuegos.

TráficoCuándo
Sus peticionesCuando usted las envía: es el principio de la herramienta
Comprobación de actualizacionesAl arrancar y cada cuatro horas, se puede desactivar en los ajustes
Comprobación de los derechosÚnicamente si tiene la sesión iniciada en una cuenta
Importación por URLÚnicamente cuando usted la desencadena

Las llamadas de actualización están exentas del cortafuegos; todas las demás están sometidas a él.

El servidor MCP solo escucha en el bucle local y exige un token propio del proceso. Nunca arranca en una máquina sin pantalla.

Un agente recibe el valor resuelto de sus secretos, igual que el resto de la aplicación: pilota Restorm en su nombre. Cada llamada se anota en los registros MCP.

Una cosa que hay que saber: run_request llama de verdad al destino. Es el flujo de aprobación de su cliente MCP el que desempeña el papel de barrera de seguridad: manténgalo activo.

La política de privacidad del servicio se publica en restorm.app/privacy.