Ga naar inhoud

Privacy

  • Projecten zijn bestanden op uw eigen schijf. Geen gehoste werkruimte, geen automatische synchronisatie.
  • De mockservers draaien op uw machine, op localhost. Geen omweg via een dienst van derden.
  • De responsgeschiedenis is een archief dat naast uw project staat.
  • Geheimen worden nooit in het project geschreven: ze leven in een lokaal bestand of in de omgevingsvariabelen van het systeem. Zie Geheimen.
  • De code-acties draaien in een WebAssembly-sandbox, zonder toegang tot uw bestandssysteem.

Restorm onderschept al zijn uitgaande aanroepen — die van u en die van zijn afhankelijkheden — en blokkeert standaard wat niet naar een URL uit uw project gaat, met een verzoek om toestemming aan u.

Dat is de meest concrete garantie die hier wordt geboden: een bibliotheek van derden kan geen externe dienst aanroepen zonder dat u het ziet. Zie Firewall.

VerkeerWanneer
Uw verzoekenWanneer u ze verstuurt — dat is het idee van de tool
Controle op updatesBij het starten en elke vier uur, uit te schakelen in de instellingen
Controle van de rechtenAlleen als u bij een account bent aangemeld
Import via een URLAlleen wanneer u er zelf een start

De update-aanroepen zijn vrijgesteld van de firewall; alle andere vallen eronder.

De MCP-server luistert uitsluitend op de loopback en vereist een procesgebonden token. Hij start nooit op een machine zonder beeldscherm.

Een agent krijgt de opgeloste waarde van uw geheimen, net als de rest van de applicatie — hij bestuurt Restorm namens u. Elke aanroep wordt vastgelegd in de MCP-logboeken.

Eén ding om te weten: run_request roept het doelwit daadwerkelijk aan. Het is de goedkeuringsflow van uw MCP-client die de rol van vangrail speelt — houd die actief.

Het privacybeleid van de dienst staat gepubliceerd op restorm.app/privacy.