// privacidade

Política de Privacidade

ccmux é executado em seu próprio hardware, conversa com seu próprio daemon por meio de seu próprio Tailnet e armazena tudo localmente em seu dispositivo. Não operamos backend, não temos sistema de contas e não coletamos telemetria. Esta página explica o tratamento de dados do aplicativo. Os serviços do site são descritos separadamente abaixo.

Última atualização: 26/05/2026

// a versão curta

// quais dados o aplicativo trata

Informações do host emparelhadoNome do host, URL base do daemon (um endereço Tailnet) e um segredo de emparelhamento por host que você aceitou durante o emparelhamento QR. Armazenado localmente; usado para autenticar cada solicitação ao seu daemon.Material chave SSHSe você gerar ou importar uma chave SSH para autenticação de daemon, a chave privada será armazenada no Android Keystore (com suporte de hardware, quando disponível) e nunca sairá do dispositivo. Não temos nenhum mecanismo para lê-lo.Estado da sessãoNomes, projetos e status de suas sessões Claude/Codex são obtidos ao vivo de seu daemon. Eles são renderizados na IU, mas nunca persistem fora do dispositivo pelo aplicativo.Quadros de câmeraUsado apenas enquanto a tela de emparelhamento QR está aberta. Os quadros são processados ​​na memória pelo leitor de código de barras no dispositivo do ML Kit e descartados; nada é gravado, salvo ou transmitido.NotificaçõesQuando uma sessão precisa de entrada, o aplicativo publica uma notificação do Android localmente. O gatilho é seu próprio daemon enviando o evento para o aplicativo por meio de sua Tailnet.

// permissões e por quê

INTERNET
ACESSO_NETWORK_STATE
Conexões HTTP e WebSocket com seu daemon ccmux por meio de Tailscale. O aplicativo não faz solicitações de saída para nenhum outro host.CÂMERADigitalize o código QR que seu daemon imprime durante o emparelhamento. O acesso à câmera é solicitado em tempo de execução e somente enquanto a tela de emparelhamento estiver aberta.POST_NOTIFICAÇÕESFornecer alertas quando uma sessão Claude ou Codex de sua propriedade entrar em um needs_input estado. Solicitado em tempo de execução; você pode revogar a qualquer momento nas configurações do sistema.FOREGROUND_SERVICE
FOREGROUND_SERVICE_DATA_SYNC
Mantenha a conexão com seu daemon ativa em segundo plano para que as notificações cheguem em tempo real. O serviço é desativado nas configurações do aplicativo e mostra uma notificação de status persistente “ccmux está observando suas sessões” durante a execução.USE_BIOMÉTRICODesbloqueie a chave privada SSH armazenada no Android Keystore antes de assinar solicitações de daemon. A verificação biométrica é feita pelo sistema Android; o aplicativo nunca vê impressões digitais ou dados faciais.

// para onde vão seus dados

Fora do dispositivo: apenas para o daemon ccmux com o qual você emparelhou, no endereço IP Tailnet que você inseriu ou digitalizou. O túnel WireGuard do Tailscale cuida da segurança do transporte. O aplicativo não envia dados para ccmux.ai, para skz.dev, para qualquer endpoint analítico ou para terceiros.

Desligue o dispositivo, caso contrário: em lugar nenhum.

// componentes de terceiros

O aplicativo vincula estaticamente um pequeno conjunto de bibliotecas do Google. Nenhum deles transmite seus dados ao Google ou a qualquer outra pessoa na configuração do ccmux:

Kit de ML do Google (código de barras)Leitura de código de barras no dispositivo para emparelhamento QR. O modelo no dispositivo é executado inteiramente localmente; nenhuma imagem ou resultado de digitalização é enviado ao Google.Câmera AndroidXXCamada de abstração de câmera do Google. Os quadros permanecem em processo.Base de serviços do Google PlayExigido transitivamente pelo kit de ML. Nenhuma telemetria é inicializada por ccmux.

Se uma versão futura do ccmux adicionar o Firebase Cloud Messaging (para entrega push de needs_input alertas), esta política será atualizada antes o recurso é enviado e os dados enviados (um token de dispositivo opaco, uma carga de evento que descreve qual das suas sessões mudou de estado) serão enumerados aqui.

// filhos

ccmux é uma ferramenta de desenvolvedor. Não é direcionado a crianças menores de 13 anos e não coleta dados delas intencionalmente. Se você acredita que uma criança acabou usando o aplicativo de alguma forma, não há nenhuma conta para excluir – a desinstalação do aplicativo remove todos os dados armazenados.

// removendo seus dados

Desinstale o aplicativo. Como ccmux armazena tudo no diretório de dados privados do aplicativo e no Android Keystore, a desinstalação remove hosts emparelhados, chaves SSH e quaisquer metadados de sessão em cache. Para revogar a confiança do daemon em um dispositivo emparelhado anteriormente, remova o dispositivo do ~/.config/ccmux/pairings no host (veja o documentos do daemon).

// alterações

Alterações materiais nesta política serão anunciadas em github.com/skzv/ccmux nas notas de versão. A data da “última atualização” no topo desta página reflete a revisão mais recente.

// contato

Perguntas, preocupações ou relatórios de vulnerabilidade: me@skz.dev.

Serviços do site

O site ccmux.ai carrega Simple Analytics, Google Analytics e fontes do Google Fonts. A visita ao site faz solicitações a esses fornecedores; as declarações de não telemetria do aplicativo acima se aplicam ao aplicativo, não a este site.