Pular para o conteúdo

Segurança e privacidade

O Context Code é construído sobre uma premissa: os seus dados são seus e ficam na sua máquina.

Todos os dados — chats, histórico, configurações — são guardados no seu disco, nunca em um servidor do Context Code. A única coisa que sai do seu equipamento são as requisições aos provedores de IA que você configurar (e, se usar apenas modelos locais, nem isso).

  • O banco de dados é criptografado de ponta a ponta com SQLCipher.
  • O texto das conversas leva ainda a sua própria criptografia AES-256-GCM.
  • As chaves de criptografia ficam guardadas no cofre de chaves do sistema operacional — Credential Manager no Windows, Keychain no macOS, Secret Service no Linux — e não em arquivos soltos.
  • Os modos de aprovação definem o que o agente pode fazer sem perguntar, de “apenas chat” até “acesso total”.
  • O modo sandbox opcional confina o agente à pasta do projeto e bloqueia o acesso a comandos sensíveis do sistema.
  • O app nunca eleva permissões sem perguntar. Um comando que precise de administrador chega até você como cartão com o comando completo — em qualquer modo de aprovação — e depois passa pelo diálogo de UAC do sistema. É possível desligar por completo em Configurações → Segurança; veja Executar como administrador.
  • Os canais de mensagens e o acesso web vêm desativados; só são ligados com uma ação explícita sua.
  • Cada canal exige uma lista de usuários autorizados: sem ela, o bot não responde a ninguém.
  • O acesso web é protegido por um token com validade configurável e só fica visível na sua rede local, a menos que você crie explicitamente uma URL pública.

O Context Code não envia telemetria aos seus servidores. Não há analytics escondido nem “estatísticas de uso anônimas”.