隐私政策
最后更新时间:2026 年 7 月 21 日
数据控制者:Rockxy项目
Rockxy 是本地优先的 macOS 开发人员工具,用于检查和调试 HTTP、HTTPS、WebSocket 和 GraphQL-over-HTTP 流量。隐私很重要,因为 Rockxy 可以向您显示敏感的本地流量:来自您选择调试的应用程序的标头、cookie、令牌和有效负载。此策略将捕获的代理流量、用户启用的本地 MCP 访问、可选诊断、许可证激活、网站数据和支持/导出流量分开。
简短版本
- 捕获的流量保留在本地。 Rockxy 不收集请求或响应正文、URL、标头、cookie、令牌、API 机密、WebSocket 消息、GraphQL 有效负载或解密的 TLS 流量。
- 诊断是可选的。 默认情况下,产品分析、崩溃/错误报告和诊断日志处于关闭状态。您可以在首次运行时进行选择,并在“设置”>“隐私”中更改您的选择。
- 本地 MCP 由用户控制。 Rockxy 仅在启用 MCP 并连接客户端后才会公开捕获的流数据。如果该客户将数据发送给人工智能提供商,则该提供商的隐私、安全和保留条款适用。
- 许可是分开的。 付费许可证激活和权利检查使用 Rockxy 后端/许可证系统和配置的付款/许可证处理器。关闭分析不会禁用付费功能所需的许可证验证。
1. 桌面应用程序:我们不收集的数据
Rockxy macOS 应用程序不会收集、传输或出售:
- HTTP/HTTPS 请求或响应正文
- URL、主机、域、标头、cookie、授权标头、令牌、查询字符串、有效负载、WebSocket 消息、GraphQL 有效负载或捕获流量中的 API 机密
- 解密的 TLS 流量
- 用户文件、桌面/下载/文档内容、钥匙串内容、浏览器历史记录、联系人、照片或不相关的设备数据
- 根证书私钥
- 直接在 macOS 应用遥测中查看支付卡或银行详细信息
- 通过分析事件的许可证密钥或电子邮件地址
- 亲自识别分析配置文件
捕获的流量会保留在您的 Mac 上,除非您明确导出、共享它或使用明确告诉您它将上传/共享数据的功能。
2. 本地代理和证书
Rockxy 的工作原理是在 Mac 上运行本地调试代理。仅当您选择安装并信任本地根证书后,HTTPS 检查才会使用它。
- 当您选择在 macOS 中信任 Rockxy 后,Rockxy 可能会生成并安装本地根证书。
- 证书和密钥材料在本地生成并存储。
- Rockxy不上传根证书私钥。
- 抓包是为了本地调试。
- Rockxy 分析和诊断不得包括捕获的请求/响应内容。
本地捕获历史记录、事务元数据和大型响应正文文件保留在 Rockxy 的本地应用程序支持存储中,直到您删除它们或删除应用程序数据。确切的路径可能因构建身份而异,并显示在应用程序的“设置”>“隐私”屏幕中。
本地 MCP 和连接的 AI 工具
本地 MCP 是用户启用的本地接口。您配置的 MCP 客户端可以请求捕获的流列表和详细信息、重播请求以及比较两个流。 Rockxy 不会为您选择 AI 提供商,不会将捕获的流量静默发送给提供商,也不会通过 Rockxy 托管的 AI 服务路由本地 MCP 工具调用。
- 仅为您信任的客户启用本地 MCP,并检查客户的提供商、模型、隐私、安全、培训和保留设置。
- 连接的客户端将捕获的数据发送给第三方提供商后,该提供商的条款和数据实践将适用。 Rockxy 不运营或控制用户选择的第三方提供商。
- 您有责任有权检查、处理、导出或披露您捕获的流量。删除您不需要或可能不会透露的凭据、秘密和个人数据。
3. 可选的诊断和分析
我们可能在同意的情况下收集的数据
遥测默认处于关闭状态。首次运行时,Rockxy 会询问是否关闭诊断或共享诊断。您可以随时在“设置”>“隐私”中更改选择。
当您启用诊断时,应用程序将使用直接 SDK 可观察性:TelemetryDeck 用于匿名产品分析,Sentry 用于崩溃报告、非致命错误、诊断日志和诊断/性能跨度。 Rockxy 后端/许可证服务用于许可证状态,而不是用作此处描述的应用程序遥测目的地。
三个控件是独立的:
- 产品分析
- 崩溃和错误报告
- 诊断日志
通过 TelemetryDeck 进行产品分析
如果启用产品分析,Rockxy 可能会通过 TelemetryDeck 发送匿名且经过净化的产品指标,例如:
- 应用程序版本、内部版本号和发布渠道
- macOS 版本
- 平台/设备系列和 CPU 架构
- 匿名安装、会话和事件标识符
- 功能使用计数或事件
- 获取/来源/渠道(如果以非识别形式提供)
- 激活里程碑、设置完成、结果和持续时间
- 保留/会话心跳样式使用
- 许可证状态或级别类别,例如免费/专业/企业/活动/过期,但不是原始许可证密钥或买家电子邮件
- 区域设置语言/区域
- 聚合或净化形式的辅助功能状态
- 仅当作为分析路由时才出现错误类别或安全代码
通过 Sentry 进行崩溃、错误、日志和跨度诊断
如果启用了崩溃/错误或诊断日志,Rockxy 可能会通过 Sentry 发送经过清理的诊断信息,例如:
- 崩溃报告元数据
- 非致命错误类型、安全错误消息和堆栈跟踪(如果适用)
- 应用程序版本/构建/环境
- 操作系统版本和设备架构
- 如果启用诊断日志,则清理诊断日志
- 净化的性能/诊断跨度
- 匿名会话和事件标识符
这些诊断旨在提高稳定性、性能和产品质量。它们不用于重建捕获的网络流量。
4. 许可证激活
许可证激活与可选的分析和诊断是分开的。 macOS 应用程序可以联系 Rockxy 后端/许可证系统来激活、验证、停用和管理付费许可证/设备权利状态。
Rockxy 后端/许可证系统可能会处理付费许可证所需的数据,例如:
- 电子邮件地址或帐户标识符(如果许可证流程需要)
- 许可证密钥或许可证标识符
- 设备/许可证激活标识符
- 订阅/许可状态
- 计划/等级/权利状态
- 支付/许可处理器提供的购买/收据元数据
许可证激活数据与可选产品分析是分开的。关闭分析并不一定会禁用付费功能所需的许可证验证。
当前的 Rockxy Web 和后端配置使用 Lemon Squeezy 进行托管结账、付款处理、税务/收据处理、网络钩子和许可证提供商流程。 Rockxy 不会从结帐提供商处收到完整的卡号或银行帐户详细信息。
5. 支持、导出和共享
如果您导出会话、共享日志、附加诊断以支持或使用未来的云/团队功能,您可以选择共享内容。
- 导出的会话可能包含敏感流量,具体取决于您的选择。
- 在发送之前查看导出的会话、共享日志和支持附件。
- 如果 Rockxy 提供经过净化的诊断,请将其视为支持/导出流程的一次性选择。
如果您发送电子邮件 [email protected] 或打开 GitHub 问题,用于发送该问题的消息和电子邮件/句柄将保留用于支持历史记录目的。我们不会将支持消息用于营销。
6. 第三方服务提供商
这些提供商处理数据仅是为了提供列出的服务。此列表基于当前的 Rockxy Web/后端配置和应用程序实施审查。
| 提供者 | 目的 |
|---|---|
| TelemetryDeck 有限公司 | 启用产品分析时的匿名产品分析 |
| 功能软件公司(哨兵) | 启用相关控制或批准崩溃报告时的崩溃报告、非致命错误、诊断日志和诊断/性能范围 |
| Rockxy 后端/许可服务 | 许可证激活、验证、停用、订阅/许可证设备状态以及付费功能的权利检查 |
| 柠檬挤压公司 | 托管结账、付款处理、税务/收据处理、网络钩子和许可证提供商流程 |
| 维塞尔公司 | 静态网站托管和网站分析 |
| 谷歌有限责任公司 | 公共网站上的 Google Analytics 和 Gmail 支持收件箱 |
| 重新发送公司 | 使用该流程时许可证管理器访问链接电子邮件传送 |
| GitHub 公司 | 源托管、公开发布、问题讨论和下载托管(如果您使用这些 GitHub 流程) |
7. 用户控制
- 打开“设置”>“隐私”以更改隐私控制。
- 打开或关闭产品分析。
- 打开或关闭崩溃/错误。
- 打开或关闭诊断日志。
- 意外退出后,Rockxy 可能会显示一次性崩溃提示,其中包含“发送报告”、“不发送”以及可选的“始终发送已清理的崩溃报告”选项。
- 如果适用,支持/导出流程可能会提供一次性包含已清理的诊断选项。
8. 网站数据
公共网站可以使用标准网站分析和托管遥测来了解页面浏览量、下载量、结账点击量、JavaScript 错误和网站可靠性。网站分析与 macOS 应用程序诊断分开,不包括捕获的代理流量。
您可以从浏览器设置中阻止或删除 cookie。阻止网站分析 cookie 不会阻止静态网站加载。
9. 安全、保留、儿童和法律
安全。 Rockxy 使用本地 macOS 存储和钥匙串支持的存储(如果适用)。在发布或发送数据之前检查导出的会话和本地 MCP 访问;它们可能包括您选择捕获的敏感流量。
用户选择的第三方。 Rockxy 不运营或控制您独立配置的人工智能工具或提供商。他们的隐私、安全、保留、培训和其他数据实践在您授予他们访问捕获流量的权限后适用;首先查看他们的条款。
保留。 本地应用程序数据会保留在您的 Mac 上,直到您将其删除。提供商方诊断、许可、付款、支持和网站分析保留期在最终发布之前仍需要产品/法律审查。
国际转账。 提供商可能会在美国、欧盟或其他司法管辖区处理数据。确切的转让保障措施仍需要法律审查。
GDPR/CCPA 和其他权利。 根据您所在的位置,您可能有权访问、更正、删除、导出、反对或限制某些个人数据。电子邮件 [email protected] 提出请求。
孩子们。 Rockxy 是一款开发者工具,不针对 13 岁以下或当地法律规定的最低年龄的儿童。
10. 本政策的变更
本隐私政策的更新在 RockxyWeb 源存储库中进行版本控制。顶部的日期反映了最新的公开修订。
11. 联系方式
隐私、数据、删除、支持或计费问题: [email protected]。安全问题:关注 安全政策 在 GitHub 上。