Por favor, relate qualquer vulnerabilidade de segurança. Se houver uma violação de segurança, eu prometo divulgá-la.
O que fica no seu Mac
- as suas notas, mensagens, contatos, dados do Tempo de Uso, do Bear e do Logseq e os seus documentos são lidos no seu Mac, e as exportações são gravadas em pastas que você escolhe no seu Mac
- não há conta nem servidor que guarde o seu conteúdo; nada do que você exporta é enviado
- o banco de dados do Apple Notes é aberto somente para leitura, e os dados dos outros apps e os seus documentos também são apenas lidos
- o servidor MCP escuta em 127.0.0.1, então só apps no seu próprio Mac conseguem alcançá-lo, e ele só lê as suas exportações
O que sai
- o app envia eventos anônimos, nunca conteúdo: nenhum título de nota ou de pasta, nenhum caminho, nenhum texto, nenhuma contagem exata, só faixas aproximadas de tamanho. O id que ele usa é um token aleatório que não corresponde a nada, nem à sua compra. Desative a análise nos ajustes do app e nada é enviado
- as compras passam pela App Store, e a Apple cuida do pagamento
- um relatório de diagnóstico só sai quando você envia um.
exporter reportna linha de comando o mostra e o copia para a área de transferência;exporter report --sendo envia, com o seu endereço se você adicionar--email. Ele traz a versão do app, o macOS e o hardware, o estado das conexões, as execuções recentes e a última falha, e nenhum conteúdo de nota - o feedback só sai quando você o envia pela janela de feedback do app: o que você escreve, o seu e-mail, a menos que envie de forma anônima, e as informações do app e o status da compra só se você os incluir