Politique de confidentialité
Dernière mise à jour : 21 juillet 2026
Responsable du traitement : projet Rockxy
Rockxy est un premier outil de développement macOS local pour inspecter et déboguer le trafic HTTP, HTTPS, WebSocket et GraphQL-over-HTTP. La confidentialité est importante car Rockxy peut vous montrer le trafic local sensible : en-têtes, cookies, jetons et charges utiles des applications que vous choisissez de déboguer. Cette stratégie sépare le trafic proxy capturé, l'accès MCP local activé par l'utilisateur, les diagnostics facultatifs, l'activation de licence, les données de site Web et les flux de support/exportation.
La version courte
- Le trafic capturé reste local. Rockxy ne collecte pas les corps de requête ou de réponse, les URL, les en-têtes, les cookies, les jetons, les secrets d'API, les messages WebSocket, les charges utiles GraphQL ou le trafic TLS déchiffré.
- Les diagnostics sont facultatifs. Les analyses de produits, les rapports de pannes/erreurs et les journaux de diagnostic sont désactivés par défaut. Vous pouvez choisir lors de la première exécution et modifier votre choix dans Paramètres > Confidentialité.
- Le MCP local est contrôlé par l'utilisateur. Rockxy expose les données de flux capturées uniquement après avoir activé MCP et connecté un client. Si ce client envoie des données à un fournisseur d'IA, les conditions de confidentialité, de sécurité et de conservation du fournisseur s'appliquent.
- La licence est distincte. L'activation des licences payantes et les contrôles d'admissibilité utilisent les systèmes backend/licence Rockxy et le processeur de paiement/licence configuré. La désactivation des analyses ne désactive pas la validation de licence requise pour les fonctionnalités payantes.
1. Application de bureau : données que nous ne collectons PAS
L'application Rockxy macOS ne collecte, ne transmet ni ne vend :
- Corps de requête ou de réponse HTTP/HTTPS
- URL, hôtes, domaines, en-têtes, cookies, en-têtes d'autorisation, jetons, chaînes de requête, charges utiles, messages WebSocket, charges utiles GraphQL ou secrets d'API du trafic capturé
- Trafic TLS décrypté
- Fichiers utilisateur, contenu du bureau/téléchargements/documents, contenu du trousseau, historique du navigateur, contacts, photos ou données d'appareil non liées
- Clés privées du certificat racine
- Carte de paiement ou coordonnées bancaires directement dans la télémétrie de l'application macOS
- Clés de licence ou adresses e-mail via des événements d'analyse
- Identifier personnellement les profils analytiques
Le trafic capturé reste sur votre Mac, sauf si vous l'exportez explicitement, le partagez ou utilisez une fonctionnalité qui vous indique clairement qu'il téléchargera/partagera des données.
2. Proxy local et certificat
Rockxy fonctionne en exécutant un proxy de débogage local sur votre Mac. L'inspection HTTPS utilise un certificat racine local uniquement après avoir choisi de l'installer et de l'approuver.
- Rockxy peut générer et installer un certificat racine local après avoir choisi de lui faire confiance dans macOS.
- Le certificat et le matériel de clé sont générés et stockés localement.
- Rockxy ne télécharge pas la clé privée du certificat racine.
- La capture du trafic est effectuée pour le débogage local.
- Les analyses et diagnostics Rockxy ne doivent pas inclure le contenu de requête/réponse capturé.
L'historique des captures locales, les métadonnées des transactions et les fichiers de corps de réponse volumineux restent dans le stockage local de support d'application de Rockxy jusqu'à ce que vous les supprimiez ou supprimiez les données de l'application. Les chemins exacts peuvent varier selon l'identité du build et sont affichés dans l'écran Paramètres > Confidentialité de l'application.
MCP local et outils d'IA connectés
Local MCP est une interface locale activée par l'utilisateur. Un client MCP que vous configurez peut demander des listes et des détails de flux capturés, relire une demande et comparer deux flux. Rockxy ne sélectionne pas de fournisseur d'IA pour vous, n'envoie pas silencieusement le trafic capturé à un fournisseur et n'achemine pas les appels de l'outil MCP local via un service d'IA hébergé par Rockxy.
- Activez MCP local uniquement pour les clients en qui vous avez confiance et examinez les paramètres du fournisseur, du modèle, de la confidentialité, de la sécurité, de la formation et de la rétention du client.
- Une fois qu'un client connecté envoie des données capturées à un fournisseur tiers, les conditions et pratiques en matière de données de ce fournisseur s'appliquent. Rockxy n'exploite ni ne contrôle les fournisseurs tiers sélectionnés par les utilisateurs.
- Vous êtes responsable d’avoir le pouvoir d’inspecter, de traiter, d’exporter ou de divulguer le trafic que vous capturez. Supprimez les informations d'identification, les secrets et les données personnelles dont vous n'avez pas besoin ou que vous ne pouvez pas divulguer.
3. Diagnostics et analyses facultatifs
Données que nous pouvons collecter avec consentement
La télémétrie est désactivée par défaut. Lors de la première exécution, Rockxy demande s'il faut désactiver les diagnostics ou partager les diagnostics. Vous pouvez modifier ce choix à tout moment dans Paramètres > Confidentialité.
Lorsque vous activez les diagnostics, l'application utilise l'observabilité directe du SDK : TelemetryDeck pour l'analyse anonyme des produits et Sentry pour les rapports d'erreur, les erreurs non fatales, les journaux de diagnostic et les plages de diagnostic/performance. Le service backend/licence Rockxy est utilisé pour l'état de la licence, et non comme destination de télémétrie de l'application décrite ici.
Les trois contrôles sont indépendants :
- Analyse des produits
- Rapports de crash et d'erreurs
- Journaux de diagnostic
Analyse de produits via TelemetryDeck
Si l'analyse des produits est activée, Rockxy peut envoyer des métriques de produits anonymes et nettoyées via TelemetryDeck, telles que :
- Version de l'application, numéro de build et canal de publication
- Version macOS
- Famille de plates-formes/appareils et architecture du processeur
- Identifiants anonymes d’installation, de session et d’événement
- Nombre d'utilisations ou d'événements de fonctionnalités
- Acquisition/source/canal si disponible sous une forme non identifiante
- Jalons d'activation, achèvement de la configuration, résultat et durée
- Utilisation du style de battement de cœur de rétention/session
- État de la licence ou catégorie de niveau, par exemple gratuit/pro/entreprise/actif/expiré, mais pas la clé de licence brute ou l'adresse e-mail de l'acheteur
- Langue/région locale
- État de la fonctionnalité d'accessibilité sous forme agrégée ou aseptisée
- Catégorie d'erreur ou code sécurisé uniquement lorsqu'il est acheminé en tant qu'analyse
Diagnostics de crash, d'erreur, de journalisation et d'étendue via Sentry
Si les journaux de crash/erreurs ou de diagnostic sont activés, Rockxy peut envoyer des diagnostics nettoyés via Sentry, tels que :
- Métadonnées du rapport d'erreur
- Type d'erreur non fatale, message d'erreur sécurisé et trace de pile, le cas échéant
- Version/build/environnement de l'application
- Version du système d'exploitation et architecture de l'appareil
- Journaux de diagnostic nettoyés si vous activez les journaux de diagnostic
- Performances/étendues de diagnostic aseptisées
- Identifiants anonymes de session et d’événement
Ces diagnostics visent à améliorer la stabilité, les performances et la qualité du produit. Ils ne sont pas utilisés pour reconstruire le trafic réseau capturé.
4. Activation de la licence
L'activation de la licence est distincte des analyses et diagnostics facultatifs. L'application macOS peut contacter les systèmes backend/licence Rockxy pour activer, valider, désactiver et gérer l'état des droits de licence/appareil payants.
Les systèmes backend/licence Rockxy peuvent traiter les données requises pour les licences payantes, telles que :
- Adresse e-mail ou identifiant de compte, si requis par le flux de licence
- Clé de licence ou identifiant de licence
- Identifiant d'activation de l'appareil/licence
- Statut de l'abonnement/licence
- État du plan/niveau/droit
- Métadonnées d'achat/reçu telles que fournies par le processeur de paiement/licence
Les données d'activation de licence sont distinctes des analyses de produits facultatives. La désactivation des analyses ne désactive pas nécessairement la validation de licence requise pour les fonctionnalités payantes.
La configuration actuelle de Rockxy Web et backend utilise Lemon Squeezy pour le paiement hébergé, le traitement des paiements, la gestion des taxes/reçus, les webhooks et les flux des fournisseurs de licences. Rockxy ne reçoit pas de numéros de carte complets ni de détails de compte bancaire du fournisseur de paiement.
5. Prise en charge, exportation et partage
Si vous exportez une session, partagez des journaux, attachez des diagnostics au support ou utilisez une future fonctionnalité cloud/équipe, vous choisissez ce que vous souhaitez partager.
- Les sessions exportées peuvent contenir du trafic sensible en fonction de ce que vous sélectionnez.
- Examinez les sessions exportées, les journaux partagés et les pièces jointes de support avant de les envoyer.
- Lorsque Rockxy propose des diagnostics aseptisés, considérez cela comme un choix unique pour ce flux de support/exportation.
Si vous envoyez un e-mail [email protected] ou ouvrez un problème GitHub, le message et l'e-mail/identifiant utilisés pour l'envoyer sont conservés à des fins d'historique de support. Nous n'utilisons pas de messages d'assistance à des fins de marketing.
6. Fournisseurs de services tiers
Ces fournisseurs traitent les données uniquement pour fournir le service indiqué. Cette liste est basée sur l'examen actuel de la configuration Web/backend et de la mise en œuvre de l'application de Rockxy.
| Fournisseur | Objectif |
|---|---|
| TelemetryDeck GmbH | Analyse de produit anonyme lorsque l'analyse de produit est activée |
| Logiciel fonctionnel, Inc. (Sentry) | Rapports d'erreur, erreurs non fatales, journaux de diagnostic et plages de diagnostic/performance lorsque les contrôles pertinents sont activés ou qu'un rapport d'erreur est approuvé |
| Service backend/licence Rockxy | Activation, validation, désactivation de la licence, état de l'abonnement/de l'appareil de licence et vérification des droits pour les fonctionnalités payantes |
| Citron Squeezy, Inc. | Paiement hébergé, traitement des paiements, traitement des taxes/reçus, webhooks et flux des fournisseurs de licences |
| Vercel, Inc. | Hébergement de sites Web statiques et analyse de sites Web |
| Google SARL | Google Analytics sur le site Web public et dans la boîte de réception d'assistance Gmail |
| Renvoyer, Inc. | Envoi par courrier électronique du lien d'accès au gestionnaire de licences lorsque ce flux est utilisé |
| GitHub, Inc. | Hébergement de sources, versions publiques, discussions sur des problèmes et hébergement de téléchargement si vous utilisez ces flux GitHub |
7. Contrôles utilisateur
- Ouvrez Paramètres > Confidentialité pour modifier les contrôles de confidentialité.
- Activez ou désactivez l'analyse des produits.
- Activez ou désactivez Crash/Erreurs.
- Activez ou désactivez les journaux de diagnostic.
- Après une fermeture inattendue, Rockxy peut afficher une invite de crash unique avec Envoyer le rapport, Ne pas envoyer et un choix facultatif de toujours envoyer des rapports de crash nettoyés.
- Les flux de support/exportation peuvent offrir un choix unique d’inclusion de diagnostics aseptisés, le cas échéant.
8. Données du site Web
Le site Web public peut utiliser des analyses de site Web standard et la télémétrie d'hébergement pour comprendre les pages vues, les téléchargements, les clics de paiement, les erreurs JavaScript et la fiabilité du site. Les analyses de sites Web sont distinctes des diagnostics des applications macOS et n'incluent pas le trafic proxy capturé.
Vous pouvez bloquer ou supprimer les cookies à partir des paramètres de votre navigateur. Le blocage des cookies d’analyse de site Web n’empêche pas le chargement du site Web statique.
9. Sécurité, rétention, enfants et aspects juridiques
Sécurité. Rockxy utilise le stockage macOS local et le stockage sauvegardé par trousseau, le cas échéant. Examinez les sessions exportées et l'accès MCP local avant de publier ou d'envoyer des données ; ils peuvent inclure du trafic sensible que vous avez choisi de capturer.
Tiers sélectionnés par l'utilisateur. Rockxy n'exploite ni ne contrôle les outils ou fournisseurs d'IA que vous configurez indépendamment. Leurs pratiques en matière de confidentialité, de sécurité, de conservation, de formation et autres données s'appliquent une fois que vous leur avez donné accès au trafic capturé ; révisez d’abord leurs conditions.
Rétention. Les données des applications locales restent sur votre Mac jusqu'à ce que vous les supprimiez. Les périodes de conservation des diagnostics, des licences, des paiements, du support et des analyses de sites Web côté fournisseur nécessitent toujours un examen produit/juridique avant la publication finale.
Transferts internationaux. Les fournisseurs peuvent traiter les données aux États-Unis, dans l'UE ou dans d'autres juridictions. Les garanties exactes en matière de transfert nécessitent encore un examen juridique.
RGPD/CCPA et autres droits. En fonction de votre localisation, vous pouvez disposer de droits d'accès, de rectification, de suppression, d'exportation, d'opposition ou de restriction de certaines données personnelles. Courriel [email protected] pour faire une demande.
Les enfants. Rockxy est un outil de développement et n'est pas destiné aux enfants de moins de 13 ans ou n'ayant pas atteint l'âge minimum requis par la loi locale.
10. Modifications de cette politique
Les mises à jour de cette politique de confidentialité sont versionnées dans le référentiel source RockxyWeb. La date en haut reflète la révision publique la plus récente.
11. Contacter
Questions relatives à la confidentialité, aux données, à la suppression, à l'assistance ou à la facturation : [email protected]. Problèmes de sécurité : suivre la politique de sécurité sur GitHub.