Ostler fonctionne entièrement sur votre matériel. Nous ne pouvons pas accéder à vos données. Ce n'est pas une décision de politique. C'est une décision d'architecture.
Cette page explique exactement quelles données Ostler traite, où elles vont et qui peut les voir. En bref : vos données restent sur votre machine, et personne – y compris nous – ne peut les voir.
Quand vous utilisez Ostler, il importe et traite les données de vos exports RGPD et services connectés – contacts, calendriers, métadonnées de messages et (si vous les activez) transcriptions et historique de navigation.
Sur votre machine. Uniquement votre machine. Le chiffrement FileVault du disque entier protège les fichiers sur votre Mac aujourd’hui ; une couche plus fine par base, liée à une phrase secrète que vous seul détenez, est en cours de déploiement. Sans vos clés, les données sont illisibles pour quiconque, nous y compris.
Ostler stocke les données dans trois bases de données locales s’exécutant comme services conteneurs locaux sur votre Mac, tous les fichiers de données étant écrits dans votre répertoire personnel :
La zone moteur (~/.ostler/) contient les fichiers de base de données, les clés de chiffrement et la configuration des services. La zone visible (~/Documents/Ostler/) contient les sorties lisibles par l'humain : résumés de conversation, pages de wiki et artefacts exportés. Les deux répertoires se trouvent sur votre système de fichiers local et nulle part ailleurs.
Ces bases tournent sur localhost et ne sont pas exposées à internet. La couche de chiffrement par base utilise une clé dérivée de la phrase secrète (PBKDF2 600 000 itérations, SQLCipher AES-256). Le détail cryptographique complet figure dans la politique de confidentialité légale §8.
Votre graphe de connaissances reste sur votre Mac.
Les modèles d'IA fonctionnent localement via Ollama. L'app Ostler ne contient aucune télémétrie, aucune analyse intégrée, aucun rapport de plantage et aucun suivi d'utilisation. Nous ne savons pas qui utilise Ostler, combien de personnes l'utilisent, ni ce qu'elles en font. Aucun export en masse de votre graphe ne quitte votre appareil en aucune circonstance. (Le site marketing ostler.ai utilise Cloudflare Web Analytics, un service d'analyse sans cookie et respectueux de la vie privée – voir « Inscriptions sur le site marketing » ci-dessous.)
Le résumé honnête : des données publiques entrent ; rien sur vos relations, messages, calendrier ou inférences n’est téléversé. Des noms quittent votre appareil pour l’enrichissement Wikidata (si vous l’activez) et dans toute requête que vous envoyez activement à la recherche web.
La ventilation complète figure dans la politique de confidentialité légale §5.
Vous pouvez le vérifier en vous déconnectant d'Internet. Ostler continue de fonctionner – vous perdez la recherche web et l'enrichissement Wikidata, mais votre graphe de connaissances, votre assistant IA et toutes les fonctions locales fonctionnent normalement.
Un audit de sécurité indépendant est en cours de cadrage avec une société de cybersécurité reconnue. Nous comptons publier un résumé public une fois terminé. La confiance devrait être vérifiable, et non présumée.
Vos données vivent dans des formats standards et ouverts, et supprimer Ostler supprime tout. Il n’y a pas de copie côté serveur, parce qu’il n’y a pas de serveur.
Tout est stocké dans des formats que n’importe quel autre outil peut lire :
Pour exercer votre droit à l’effacement : lancez ostler-uninstall, qui arrête tous les services du Hub et les conteneurs de bases locales et supprime vos données (~/.ostler/ et ~/Documents/Ostler/). Vos données ont disparu.
Si nous construisons un jour une fonctionnalité qui touche au réseau, nous vous le dirons avant sa diffusion et elle sera optionnelle. Local-first n'est pas une posture marketing. C'est ainsi que le logiciel est construit.
Les seules données personnelles que Creative Machines détient : les e-mails de newsletter (Buttondown), des statistiques de site sans cookies (Cloudflare) et un statut de paiement (Stripe / Apple). Jamais votre carte, jamais votre graphe.
Questions sur la confidentialité, le traitement des données ou cette politique : [email protected].
Vous suspectez une vulnérabilité ou un problème de sécurité ? Écrivez à [email protected] et consultez la note de divulgation responsable sur notre page sécurité.
On ne peut pas dé-partager son âme. C'est pourquoi nous avons conçu Ostler pour ne jamais vous le demander.
Local · Vérifiable · À vous