Segurança e privacidade
O Context Code é construído sobre uma premissa: os seus dados são seus e ficam na sua máquina.
Onde os seus dados ficam
Seção intitulada “Onde os seus dados ficam”Todos os dados — chats, histórico, configurações — são guardados no seu disco, nunca em um servidor do Context Code. A única coisa que sai do seu equipamento são as requisições aos provedores de IA que você configurar (e, se usar apenas modelos locais, nem isso).
Criptografia
Seção intitulada “Criptografia”- O banco de dados é criptografado de ponta a ponta com SQLCipher.
- O texto das conversas leva ainda a sua própria criptografia AES-256-GCM.
- As chaves de criptografia ficam guardadas no cofre de chaves do sistema operacional — Credential Manager no Windows, Keychain no macOS, Secret Service no Linux — e não em arquivos soltos.
Controle sobre o agente
Seção intitulada “Controle sobre o agente”- Os modos de aprovação definem o que o agente pode fazer sem perguntar, de “apenas chat” até “acesso total”.
- O modo sandbox opcional confina o agente à pasta do projeto e bloqueia o acesso a comandos sensíveis do sistema.
- O app nunca eleva permissões sem perguntar. Um comando que precise de administrador chega até você como cartão com o comando completo — em qualquer modo de aprovação — e depois passa pelo diálogo de UAC do sistema. É possível desligar por completo em Configurações → Segurança; veja Executar como administrador.
Tudo o que é remoto vem fechado
Seção intitulada “Tudo o que é remoto vem fechado”- Os canais de mensagens e o acesso web vêm desativados; só são ligados com uma ação explícita sua.
- Cada canal exige uma lista de usuários autorizados: sem ela, o bot não responde a ninguém.
- O acesso web é protegido por um token com validade configurável e só fica visível na sua rede local, a menos que você crie explicitamente uma URL pública.
Sem telemetria
Seção intitulada “Sem telemetria”O Context Code não envia telemetria aos seus servidores. Não há analytics escondido nem “estatísticas de uso anônimas”.