Prywatność
Dane pozostają u siebie
Section titled “Dane pozostają u siebie”- Projekty to pliki na własnym dysku. Żadnego hostowanego obszaru roboczego, żadnej automatycznej synchronizacji.
- Serwery symulacji działają na własnej maszynie, na
localhost. Żadnej wymiany danych z usługą zewnętrzną. - Historia odpowiedzi to archiwum umieszczone obok projektu.
- Sekrety nigdy nie są zapisywane w projekcie: żyją w pliku lokalnym albo w zmiennych środowiskowych systemu. Zob. Sekrety.
- Akcje kodu wykonują się w piaskownicy WebAssembly, bez dostępu do własnego systemu plików.
Zapora
Section titled “Zapora”Restorm przechwytuje wszystkie swoje wywołania wychodzące — zarówno wywołania użytkownika, jak i te pochodzące z jego zależności — i domyślnie blokuje to, co nie pochodzi z adresu URL obecnego w projekcie, pytając o zgodę.
To najbardziej konkretna oferowana tu gwarancja: zewnętrzna biblioteka nie może wywołać zdalnej usługi bez tego, by było to widoczne. Zob. Zapora.
Co jednak wychodzi
Section titled “Co jednak wychodzi”| Ruch | Kiedy |
|---|---|
| Własne żądania | Gdy zostają wysłane — na tym polega to narzędzie |
| Sprawdzanie aktualizacji | Przy uruchomieniu i co cztery godziny; można wyłączyć w ustawieniach |
| Weryfikacja uprawnień | Wyłącznie po zalogowaniu do konta |
| Import przez adres URL | Wyłącznie wtedy, gdy zostanie uruchomiony |
Wywołania aktualizacji są zwolnione z zapory; wszystkie pozostałe jej podlegają.
Sterowanie przez AI
Section titled “Sterowanie przez AI”Serwer MCP nasłuchuje wyłącznie na pętli lokalnej i wymaga tokena właściwego dla procesu. Nigdy nie startuje na maszynie bez ekranu.
Agent otrzymuje rozwiązaną wartość sekretów, tak samo jak reszta aplikacji — steruje Restormem w imieniu użytkownika. Każde wywołanie jest zapisywane w dziennikach MCP.
Warto o jednym pamiętać: run_request faktycznie wywołuje cel. Rolę
zabezpieczenia odgrywa przepływ zatwierdzania w kliencie MCP — należy
pozostawić go włączony.
Pełna polityka
Section titled “Pełna polityka”Polityka prywatności usługi jest publikowana na restorm.app/privacy.