Política de Privacidade
Última atualização: 21 de julho de 2026
Controlador de dados: projeto Rockxy
Rockxy é uma ferramenta de desenvolvedor macOS local para inspecionar e depurar tráfego HTTP, HTTPS, WebSocket e GraphQL sobre HTTP. A privacidade é importante porque o Rockxy pode mostrar tráfego local sensível: cabeçalhos, cookies, tokens e cargas úteis de aplicativos que você escolhe depurar. Esta política separa o tráfego de proxy capturado, o acesso ao MCP local habilitado pelo usuário, diagnósticos opcionais, ativação de licença, dados do site e fluxos de suporte/exportação.
A versão curta
- O tráfego capturado permanece local. Rockxy não coleta corpos de solicitação ou resposta, URLs, cabeçalhos, cookies, tokens, segredos de API, mensagens WebSocket, cargas úteis GraphQL ou tráfego TLS descriptografado.
- Os diagnósticos são opcionais. Análises de produtos, relatórios de falhas/erros e logs de diagnóstico estão desativados por padrão. Você pode escolher durante a primeira execução e alterar sua escolha em Configurações > Privacidade.
- O MCP local é controlado pelo usuário. Rockxy expõe dados de fluxo capturados somente depois que você habilita o MCP e conecta um cliente. Se esse cliente enviar dados para um provedor de IA, os termos de privacidade, segurança e retenção do provedor serão aplicados.
- O licenciamento é separado. A ativação de licença paga e as verificações de direitos usam sistemas de back-end/licença Rockxy e o processador de pagamento/licença configurado. Desativar a análise não desativa a validação de licença necessária para recursos pagos.
1. Aplicativo de desktop: dados que NÃO coletamos
O aplicativo Rockxy macOS não coleta, transmite ou vende:
- Solicitação HTTP/HTTPS ou corpos de resposta
- URLs, hosts, domínios, cabeçalhos, cookies, cabeçalhos de autorização, tokens, strings de consulta, cargas úteis, mensagens WebSocket, cargas úteis do GraphQL ou segredos de API do tráfego capturado
- Tráfego TLS descriptografado
- Arquivos de usuário, conteúdo de desktop/downloads/documentos, conteúdo de chaves, histórico do navegador, contatos, fotos ou dados não relacionados do dispositivo
- Chaves privadas do certificado raiz
- Cartão de pagamento ou dados bancários diretamente na telemetria do aplicativo macOS
- Chaves de licença ou endereços de e-mail por meio de eventos analíticos
- Perfis analíticos de identificação pessoal
O tráfego capturado permanece no seu Mac, a menos que você o exporte, compartilhe ou use um recurso que indique claramente que ele fará upload/compartilhamento de dados.
2. Procuração e certificado local
Rockxy funciona executando um proxy de depuração local em seu Mac. A inspeção HTTPS usa um certificado raiz local somente depois que você decide instalá-lo e confiá-lo.
- Rockxy pode gerar e instalar um certificado raiz local depois que você decidir confiar nele no macOS.
- O certificado e o material chave são gerados e armazenados localmente.
- Rockxy não carrega a chave privada do certificado raiz.
- A captura de tráfego é executada para depuração local.
- As análises e diagnósticos Rockxy não devem incluir conteúdo de solicitação/resposta capturado.
O histórico de captura local, os metadados de transação e os grandes arquivos do corpo de resposta permanecem no armazenamento local do Application Support do Rockxy até que você os exclua ou remova os dados do aplicativo. Os caminhos exatos podem variar de acordo com a identidade da compilação e são mostrados na tela Configurações > Privacidade do aplicativo.
MCP local e ferramentas de IA conectada
O MCP local é uma interface local habilitada pelo usuário. Um cliente MCP configurado pode solicitar listas e detalhes de fluxos capturados, reproduzir uma solicitação e comparar dois fluxos. Rockxy não seleciona um provedor de IA para você, envia silenciosamente o tráfego capturado para um provedor ou roteia chamadas de ferramenta MCP local por meio de um serviço de IA hospedado pelo Rockxy.
- Habilite o MCP local apenas para clientes em que você confia e revise as configurações de provedor, modelo, privacidade, segurança, treinamento e retenção do cliente.
- Depois que um cliente conectado envia dados capturados para um provedor terceirizado, os termos e práticas de dados desse provedor se aplicam. Rockxy não opera nem controla fornecedores terceirizados selecionados pelo usuário.
- Você é responsável por ter autoridade para inspecionar, processar, exportar ou divulgar o tráfego capturado. Remova credenciais, segredos e dados pessoais que você não precisa ou não pode divulgar.
3. Diagnósticos e análises opcionais
Dados que podemos coletar com consentimento
A telemetria está desativada por padrão. Na primeira execução, Rockxy pergunta se deseja manter o diagnóstico desativado ou compartilhá-lo. Você pode alterar a escolha a qualquer momento em Configurações > Privacidade.
Quando você habilita o diagnóstico, o aplicativo usa a observabilidade direta do SDK: TelemetryDeck para análises anônimas de produtos e Sentry para relatórios de falhas, erros não fatais, logs de diagnóstico e intervalos de diagnóstico/desempenho. O serviço de back-end/licença Rockxy é usado para o estado da licença, não como o destino de telemetria do aplicativo descrito aqui.
Os três controles são independentes:
- Análise de produto
- Relatórios de falhas e erros
- Registros de diagnóstico
Análise de produto via TelemetryDeck
Se a análise do produto estiver habilitada, a Rockxy poderá enviar métricas de produtos anônimas e higienizadas por meio do TelemetryDeck, como:
- Versão do aplicativo, número de compilação e canal de lançamento
- versão MacOS
- Família de plataformas/dispositivos e arquitetura de CPU
- Identificadores anônimos de instalação, sessão e evento
- Contagens ou eventos de uso de recursos
- Aquisição/fonte/canal, se disponível em formato não identificador
- Marcos de ativação, conclusão da configuração, resultado e duração
- Uso do estilo de pulsação de retenção/sessão
- Estado da licença ou categoria de nível, por exemplo gratuito/profissional/empresarial/ativo/expirado, mas não a chave de licença bruta ou o e-mail do comprador
- Idioma/região local
- Estado do recurso de acessibilidade de forma agregada ou higienizada
- Categoria de erro ou código seguro somente quando roteado como análise
Diagnóstico de falhas, erros, registros e span via Sentry
Se Crash/erros ou logs de diagnóstico estiverem habilitados, Rockxy pode enviar diagnósticos limpos através do Sentry, como:
- Metadados do relatório de falhas
- Tipo de erro não fatal, mensagem de erro segura e rastreamento de pilha, quando aplicável
- Versão/construção/ambiente do aplicativo
- Versão do sistema operacional e arquitetura do dispositivo
- Logs de diagnóstico limpos se você habilitar logs de diagnóstico
- Intervalos de desempenho/diagnóstico higienizados
- Sessão anônima e identificadores de eventos
Esses diagnósticos têm como objetivo melhorar a estabilidade, o desempenho e a qualidade do produto. Eles não são usados para reconstruir o tráfego de rede capturado.
4. Ativação de licença
A ativação da licença é separada das análises e diagnósticos opcionais. O aplicativo macOS pode entrar em contato com os sistemas de back-end/licença Rockxy para ativar, validar, desativar e gerenciar o estado de licença paga/direito do dispositivo.
Os sistemas de back-end/licença Rockxy podem processar dados necessários para licenças pagas, como:
- Endereço de e-mail ou identificador de conta, se exigido pelo fluxo de licença
- Chave de licença ou identificador de licença
- Identificador de ativação do dispositivo/licença
- Status da assinatura/licença
- Estado do plano/nível/direito
- Metadados de compra/recebimento fornecidos pelo processador de pagamento/licença
Os dados de ativação da licença são separados da análise opcional do produto. Desativar a análise não desativa necessariamente a validação de licença necessária para recursos pagos.
A configuração atual do Rockxy Web e backend usa Lemon Squeezy para checkout hospedado, processamento de pagamentos, tratamento de impostos/recebimentos, webhooks e fluxos de provedores de licença. Rockxy não recebe números completos de cartão ou detalhes de contas bancárias do provedor de checkout.
5. Suporte, exportação e compartilhamento
Se você exportar uma sessão, compartilhar logs, anexar diagnósticos ao suporte ou usar um recurso futuro de nuvem/equipe, você escolhe o que compartilhar.
- As sessões exportadas podem conter tráfego confidencial dependendo do que você selecionar.
- Revise as sessões exportadas, os logs compartilhados e os anexos de suporte antes de enviá-los.
- Onde Rockxy oferece diagnósticos higienizados, trate isso como uma escolha única para esse fluxo de suporte/exportação.
Se você enviar um e-mail [email protected] ou abrir um problema no GitHub, a mensagem e o e-mail/identificador usados para enviá-lo serão mantidos para fins de histórico de suporte. Não usamos mensagens de suporte para marketing.
6. Provedores de serviços terceirizados
Esses provedores processam dados apenas para fornecer o serviço listado. Esta lista é baseada na configuração atual do Rockxy Web/backend e na revisão da implementação do aplicativo.
| Provedor | Objetivo |
|---|---|
| TelemetriaDeck GmbH | Análise anônima de produto quando a análise de produto está habilitada |
| Functional Software, Inc. | Relatórios de falhas, erros não fatais, registros de diagnóstico e intervalos de diagnóstico/desempenho quando os controles relevantes são ativados ou um relatório de falhas é aprovado |
| Serviço de backend/licença Rockxy | Ativação, validação, desativação de licença, estado do dispositivo de assinatura/licença e verificações de direitos para recursos pagos |
| Limão Squeezy, Inc. | Check-out hospedado, processamento de pagamentos, tratamento de impostos/recebimentos, webhooks e fluxos de provedores de licença |
| Vercel, Inc. | Hospedagem de sites estáticos e análise de sites |
| Google LLC | Google Analytics no site público e na caixa de entrada de suporte do Gmail |
| Reenviar, Inc. | Entrega de e-mail do link de acesso do License Manager quando esse fluxo é usado |
| GitHub, Inc. | Hospedagem de origem, lançamentos públicos, discussões de problemas e hospedagem de download se você usar esses fluxos do GitHub |
7. Controles do usuário
- Abra Configurações > Privacidade para alterar os controles de privacidade.
- Ative ou desative a análise do produto.
- Ative ou desative falhas/erros.
- Ative ou desative os logs de diagnóstico.
- Após um encerramento inesperado, o Rockxy pode mostrar um prompt de travamento único com Enviar relatório, Não enviar e uma opção opcional de envio sempre de relatórios de travamento higienizados.
- Os fluxos de suporte/exportação podem oferecer uma opção única Incluir diagnósticos higienizados, quando aplicável.
8. Dados do site
O site público pode usar análises padrão do site e telemetria de hospedagem para entender visualizações de páginas, downloads, cliques de checkout, erros de JavaScript e confiabilidade do site. A análise do site é separada do diagnóstico do aplicativo macOS e não inclui o tráfego de proxy capturado.
Você pode bloquear ou excluir cookies nas configurações do seu navegador. O bloqueio de cookies analíticos de sites não impede o carregamento do site estático.
9. Segurança, Retenção, Crianças e Jurídico
Segurança. Rockxy usa armazenamento local do macOS e armazenamento apoiado por Keychain, quando aplicável. Revise as sessões exportadas e o acesso ao MCP local antes de publicar ou enviar dados; eles podem incluir tráfego confidencial que você escolheu capturar.
Terceiros selecionados pelo usuário. Rockxy não opera ou controla ferramentas ou provedores de IA que você configura de forma independente. Suas práticas de privacidade, segurança, retenção, treinamento e outras práticas de dados se aplicam depois que você lhes dá acesso ao tráfego capturado; revise seus termos primeiro.
Retenção. Os dados de aplicativos locais permanecem no seu Mac até você excluí-los. Os períodos de retenção de diagnóstico, licença, pagamento, suporte e análise de site do fornecedor ainda precisam de revisão legal/do produto antes da publicação final.
Transferências internacionais. Os provedores podem processar dados nos Estados Unidos, na UE ou em outras jurisdições. As salvaguardas exactas das transferências ainda necessitam de revisão jurídica.
GDPR/CCPA e outros direitos. Dependendo da sua localização, você pode ter direitos para acessar, corrigir, excluir, exportar, contestar ou restringir determinados dados pessoais. E-mail [email protected] para fazer um pedido.
Crianças. Rockxy é uma ferramenta de desenvolvedor e não é direcionada a crianças menores de 13 anos ou à idade mínima exigida pela legislação local.
10. Mudanças nesta Política
As atualizações desta política de privacidade são versionadas no repositório de origem RockxyWeb. A data no topo reflete a revisão pública mais recente.
11. Contato
Perguntas sobre privacidade, dados, exclusão, suporte ou cobrança: [email protected]. Problemas de segurança: siga a política de segurança no GitHub.