// privacidad

Política de privacidad

ccmux se ejecuta en su propio hardware, habla con su propio demonio a través de su propia Tailnet y almacena todo localmente en su dispositivo. No operamos un backend, no tenemos un sistema de cuentas y no recopilamos telemetría. Esta página explica el manejo de datos de la aplicación. Los servicios del sitio web se describen por separado a continuación.

Última actualización: 2026-05-26

// la versión corta

// qué datos maneja la aplicación

Información de host emparejadoNombre de host, URL base del demonio (una dirección de Tailnet) y un secreto de emparejamiento por host que aceptó durante el emparejamiento QR. Almacenado localmente; se utiliza para autenticar cada solicitud a su demonio.Material de clave SSHSi genera o importa una clave SSH para la autenticación de demonio, la clave privada se almacena en el almacén de claves de Android (respaldada por hardware cuando esté disponible) y nunca sale del dispositivo. No tenemos ningún mecanismo para leerlo.Estado de la sesiónLos nombres, proyectos y estados de sus sesiones Claude/Codex se obtienen en vivo desde su demonio. Se representan en la interfaz de usuario, pero la aplicación nunca los conserva fuera del dispositivo.Marcos de cámaraSe usa solo mientras la pantalla de emparejamiento QR está abierta. Los fotogramas se procesan en memoria mediante el escáner de códigos de barras del dispositivo ML Kit y se descartan; nada se registra, guarda o transmite.NotificacionesCuando una sesión necesita información, la aplicación publica una notificación de Android localmente. El desencadenante es su propio demonio que envía el evento a la aplicación a través de su Tailnet.

// permisos y por qué

INTERNET
ESTADO_RED_ACCESO
Conexiones HTTP y WebSocket a su demonio ccmux a través de Tailscale. La aplicación no realiza solicitudes salientes a ningún otro host.CÁMARAEscanee el código QR que imprime su demonio durante el emparejamiento. El acceso a la cámara se solicita en tiempo de ejecución y solo mientras la pantalla de emparejamiento está abierta.POST_NOTIFICACIONESEntregar alertas cuando una sesión Claude o Codex de su propiedad ingresa a un needs_input estado. Solicitado en tiempo de ejecución; Puedes revocar en cualquier momento desde la configuración del sistema.SERVICIO_ANTERIOR
FOREGROUND_SERVICE_DATA_SYNC
Mantenga activa la conexión con su demonio en segundo plano para que las notificaciones lleguen en tiempo real. El servicio se puede desactivar desde la configuración de la aplicación y muestra una notificación de estado persistente "ccmux está observando sus sesiones" mientras se ejecuta.USE_BIOMÉTRICODesbloquee la clave privada SSH almacenada en el almacén de claves de Android antes de firmar las solicitudes de demonio. La verificación biométrica la realiza el sistema Android; la aplicación nunca ve datos de huellas dactilares o rostros.

// adónde van tus datos

Fuera del dispositivo: solo al demonio ccmux con el que se emparejó, en la dirección IP de Tailnet que ingresó o escaneó. El túnel WireGuard de Tailscale se encarga de la seguridad del transporte. La aplicación no envía datos a ccmux.ai, a skz.dev, a ningún punto final de análisis ni a ningún tercero.

Apagado del dispositivo, en caso contrario: en ninguna parte.

// componentes de terceros

La aplicación vincula estáticamente un pequeño conjunto de bibliotecas de Google. Ninguno de ellos transmite tus datos a Google ni a nadie bajo la configuración de ccmux:

Kit de aprendizaje automático de Google (código de barras)Escaneo de códigos de barras en el dispositivo para emparejamiento QR. El modelo en el dispositivo se ejecuta completamente localmente; no se envían imágenes ni resultados de escaneo a Google.Cámara AndroidXXCapa de abstracción de cámara de Google. Los marcos permanecen en proceso.Base de servicios de Google PlayRequerido transitivamente por el kit de aprendizaje automático. ccmux no inicializa ninguna telemetría.

Si una versión futura de ccmux agrega Firebase Cloud Messaging (para entrega push de needs_input alertas), esta política se actualizará antes La función se incluye y los datos enviados (un token de dispositivo opaco, una carga útil de evento que describe cuál de sus sesiones cambió de estado) se enumerarán aquí.

// niños

ccmux es una herramienta para desarrolladores. No está dirigido a niños menores de 13 años y no recopila datos sobre ellos de forma consciente. Si cree que un niño de alguna manera terminó usando la aplicación, no hay ninguna cuenta que eliminar: la desinstalación de la aplicación elimina todos los datos almacenados.

// eliminando tus datos

Desinstale la aplicación. Debido a que ccmux almacena todo en el directorio de datos privados de la aplicación y en el almacén de claves de Android, la desinstalación elimina los hosts emparejados, las claves SSH y cualquier metadato de sesión almacenado en caché. Para revocar la confianza del demonio en un dispositivo previamente emparejado, elimine el dispositivo de ~/.config/ccmux/pairings en el host (consulte la documentos del demonio).

// cambios

Los cambios materiales a esta política se anunciarán el github.com/skzv/ccmux en las notas de la versión. La fecha de la “última actualización” en la parte superior de esta página refleja la revisión más reciente.

// contacto

Preguntas, inquietudes o informes de vulnerabilidad: yo@skz.dev.

Servicios del sitio web

El sitio web ccmux.ai carga Simple Analytics, Google Analytics y fuentes de Google Fonts. Al visitar el sitio web se realizan solicitudes a dichos proveedores; Las declaraciones anteriores sobre no telemetría de la aplicación se aplican a la aplicación, no a este sitio web.