// confidentialité

Politique de confidentialité

ccmux s'exécute sur votre propre matériel, communique avec votre propre démon via votre propre Tailnet et stocke tout localement sur votre appareil. Nous n'exploitons pas de backend, nous n'avons pas de système de compte et nous ne collectons pas de télémétrie. Cette page explique la gestion des données de l'application. Les services du site Web sont décrits séparément ci-dessous.

Dernière mise à jour : 2026-05-26

// la version courte

// quelles données l'application gère

Informations sur l'hôte associéNom d'hôte, URL de base du démon (une adresse Tailnet) et secret de couplage par hôte que vous avez accepté lors du couplage QR. Stocké localement ; utilisé pour authentifier chaque demande adressée à votre démon.Matériel de clé SSHSi vous générez ou importez une clé SSH pour l'authentification du démon, la clé privée est stockée dans le magasin de clés Android (sauvegardé par le matériel si disponible) et ne quitte jamais l'appareil. Nous n'avons aucun mécanisme pour le lire.État de la sessionLes noms, projets et statuts de vos sessions Claude/Codex sont récupérés en direct depuis votre démon. Ils sont rendus dans l'interface utilisateur mais ne sont jamais conservés hors appareil par l'application.Cadres de caméraUtilisé uniquement lorsque l'écran de couplage QR est ouvert. Les images sont traitées en mémoire par le lecteur de codes-barres intégré à ML Kit et supprimées ; rien n’est enregistré, sauvegardé ou transmis.NotificationsLorsqu'une session nécessite une saisie, l'application publie une notification Android localement. Le déclencheur est votre propre démon qui transmet l'événement à l'application via votre Tailnet.

// autorisations et pourquoi

INTERNET
ACCESS_NETWORK_STATE
Connexions HTTP et WebSocket à votre démon ccmux via Tailscale. L'application n'effectue aucune demande sortante vers un autre hôte.CAMÉRAScannez le code QR que votre démon imprime lors de l'appairage. L'accès à la caméra est demandé au moment de l'exécution et uniquement lorsque l'écran d'appairage est ouvert.POST_NOTIFICATIONSEnvoyez des alertes lorsqu'une session Claude ou Codex que vous possédez entre dans un needs_input État. Demandé au moment de l’exécution ; vous pouvez révoquer à tout moment à partir des paramètres système.FOREGROUND_SERVICE
FOREGROUND_SERVICE_DATA_SYNC
Maintenez la connexion à votre démon active en arrière-plan afin que les notifications arrivent en temps réel. Le service est désactivé des paramètres de l'application et affiche une notification d'état persistante « ccmux surveille vos sessions » pendant l'exécution.USE_BIOMETRICDéverrouillez la clé privée SSH stockée dans le Keystore Android avant de signer les requêtes du démon. Le contrôle biométrique est géré par le système Android ; l'application ne voit jamais les données d'empreintes digitales ou de visage.

// où vont vos données

Hors de l'appareil : uniquement vers le démon ccmux avec lequel vous avez été associé, à l'adresse IP Tailnet que vous avez saisie ou analysée. Le tunnel WireGuard de Tailscale gère la sécurité du transport. L'application n'envoie pas de données à ccmux.ai, à skz.dev, à un point de terminaison d'analyse ou à un tiers.

Hors du périphérique, sinon : nulle part.

// composants tiers

L'application lie statiquement un petit ensemble de bibliothèques Google. Aucun d'entre eux ne transmet vos données à Google ou à quiconque sous la configuration de ccmux :

Kit Google ML (code-barres)Lecture de codes-barres sur l'appareil pour le couplage QR. Le modèle sur appareil s'exécute entièrement localement ; aucune image ni résultat d'analyse n'est envoyé à Google.Caméra AndroidXXCouche d'abstraction de caméra de Google. Les cadres restent en cours de traitement.Base de services Google PlayRequis de manière transitive par ML Kit. Aucune télémétrie n'est initialisée par ccmux.

Si une future version de ccmux ajoute Firebase Cloud Messaging (pour la livraison push de needs_input alertes), cette stratégie sera mise à jour avant la fonctionnalité est livrée et les données envoyées (un jeton de périphérique opaque, une charge utile d'événement décrivant laquelle de vos sessions a changé d'état) seront énumérées ici.

// enfants

ccmux est un outil de développement. Il ne s’adresse pas aux enfants de moins de 13 ans et ne collecte pas sciemment de données les concernant. Si vous pensez qu'un enfant a fini par utiliser l'application, il n'y a aucun compte à supprimer : la désinstallation de l'application supprime toutes les données stockées.

// suppression de vos données

Désinstallez l'application. Étant donné que ccmux stocke tout dans le répertoire de données privées de l'application et dans le Keystore Android, la désinstallation supprime les hôtes couplés, les clés SSH et toutes les métadonnées de session mises en cache. Pour révoquer la confiance du démon dans un appareil précédemment couplé, supprimez l'appareil de ~/.config/ccmux/pairings sur l'hôte (voir le documentation du démon).

// changements

Des changements importants à cette politique seront annoncés le github.com/skzv/ccmux dans les notes de version. La date de « dernière mise à jour » en haut de cette page reflète la révision la plus récente.

// contact

Questions, préoccupations ou rapports de vulnérabilité : moi@skz.dev.

Services du site Web

Le site Web ccmux.ai charge Simple Analytics, Google Analytics et les polices de Google Fonts. La visite du site Web adresse des demandes à ces fournisseurs ; les déclarations de non-télémétrie de l'application ci-dessus s'appliquent à l'application et non à ce site Web.