La prego di segnalare qualsiasi vulnerabilità di sicurezza. In caso di violazione della sicurezza, prometto di renderla nota.
Cosa resta sul suo Mac
- note, messaggi, contatti, Tempo di utilizzo, dati di Bear e Logseq e documenti vengono letti sul suo Mac, e le esportazioni vengono scritte in cartelle che sceglie lei sul suo Mac
- non c’è nessun account e nessun server che conservi i suoi contenuti; nulla di ciò che esporta viene caricato
- il database di Apple Notes viene aperto in sola lettura, e anche i dati delle altre app e i suoi documenti vengono soltanto letti
- il server MCP ascolta su 127.0.0.1, quindi solo le app sul suo stesso Mac possono raggiungerlo, e legge soltanto le sue esportazioni
Cosa ne esce
- l’app invia eventi anonimi, mai contenuti: nessun titolo di note o cartelle, nessun percorso, nessun testo, nessun conteggio esatto, solo fasce di dimensione approssimative. L’identificativo che usa è un token casuale che non corrisponde a nulla, nemmeno al suo acquisto. Disattivi le statistiche nelle impostazioni dell’app e non viene inviato nulla
- gli acquisti passano dall’App Store, e il pagamento lo gestisce Apple
- un rapporto diagnostico esce solo quando lo invia lei.
exporter reportdalla riga di comando lo stampa e lo copia negli appunti;exporter report --sendlo invia, con il suo indirizzo se aggiunge--email. Contiene la versione dell’app, macOS e l’hardware, lo stato delle connessioni, le esecuzioni recenti e l’ultimo crash, e nessun contenuto delle note - il feedback esce solo quando lo invia dal pannello di feedback dell’app: ciò che scrive, la sua email a meno che non lo invii in forma anonima, e le informazioni dell’app e lo stato dell’acquisto solo se li include