Privacidad

Qué hace Conduit con tus datos

La versión corta: se quedan en tu computadora. La aplicación no tiene servidores, cuentas ni telemetría. No hay nada para que recopilemos porque no hay adónde enviarlo. Este sitio web es aparte y sí usa analíticas: ver más abajo.

Qué recopilamos

Nada. Conduit es una aplicación de escritorio sin backend. No operamos ningún servicio que reciba tus conversaciones, tus claves, tu uso o tu identidad, y no hay telemetría ejecutándose en segundo plano.

Qué se queda en tu máquina

Todo vive en el directorio de datos de aplicación de tu plataforma. Eliminarlo es cuestión de borrar esos archivos; la app también ofrece un restablecimiento que primero toma un respaldo.

Qué sale de tu máquina

Solo lo que tú pides, y va directamente al servicio correspondiente, nunca a través de nosotros.

TráficoVa aCuándo
Tus prompts y adjuntos, además del system prompt, los elementos de memoria guardados, los fragmentos de documentos recuperados y el texto de las skills cuando entran en juego El proveedor de chat que elegiste Cuando envías un mensaje, al proveedor que elegiste. Elige Ollama o LM Studio y se queda en tu máquina. El modo solo local rechaza los proveedores en la nube
Solicitudes de lista de modelos Ese mismo proveedor Cuando abres el selector de modelos
El texto completo de un documento, para generar el embedding OpenAI, Gemini u OpenRouter — Ollama genera el embedding en tu equipo y no envía nada Inactivo hasta que creas una colección de documentos, y luego solo tras tu consentimiento, proveedor por proveedor. El modo solo local fuerza el uso de Ollama
El prompt de imagen, para generación de imágenes OpenAI, Gemini u OpenRouter Cuando generas una imagen: Conduit pregunta una vez, antes de la primera
Consulta de búsqueda web alojada La búsqueda propia de Anthropic, OpenAI, Gemini u OpenRouter Desactivada por defecto; pide consentimiento cuando la activas
Consulta de búsqueda web local Exa por defecto (no necesita clave; Exa puede conservar las consultas según sus términos), o Tavily, Brave, tu propia instancia de SearXNG o DuckDuckGo El mismo interruptor que la búsqueda alojada: desactivada por defecto, y deshabilitada en el modo solo local
Fetch web, cuando el modelo lee una página que encontró El sitio que elija el modelo Sigue el interruptor de búsqueda web: desactivado por defecto
Investigación: sus consultas de búsqueda y el texto de las páginas y PDF que lee Las consultas van a tu backend de búsqueda local, como arriba; el texto de las páginas va al proveedor de chat que elegiste, y las páginas se descargan de sus propios sitios Solo cuando activas Investigación para un mensaje y apruebas su resumen. Requiere la búsqueda web activada, así que está desactivada por defecto y no está disponible en el modo solo local
Una solicitud que hace un artefacto HTML — su dirección y lo que envíe. Conduit la hace en nombre de la página, sin cookies ni credenciales, así que el sitio ve tu dirección IP El sitio que pidió la página, por https, nunca una dirección local ni privada Nada hasta que permitas ese sitio para esa página, o dejes que la página llegue a cualquier sitio público. Los permisos pertenecen a una sola página. Rechazada en el modo solo local, y se puede desactivar en Settings → Privacy & data
Llamadas a herramientas MCP, prompts y solicitudes de recursos Los servidores MCP que agregues Nada hasta que agregues uno. Una herramienta pide confirmación primero, salvo que su servidor la marque como de solo lectura
Inicio de sesión OAuth de MCP El servidor de autorización de ese servidor, que a su vez obtiene el documento de metadatos de cliente de Conduit desde conduitllm.com Solo cuando conectas un servidor MCP que usa OAuth
Búsqueda en el registro de MCP registry.modelcontextprotocol.io Solo cuando buscas en el registro
Comprobaciones de actualización El host del manifiesto de actualización Solo cuando pulsas Comprobar ahora, o una vez al día aproximadamente si activaste la comprobación en segundo plano

Tu proveedor tendrá su propia política sobre lo que hace con lo que le envías. Esa relación es entre tú y ellos: Conduit no está en medio y nunca hace proxy ni revende acceso.

El modo solo local rechaza todo proveedor en la nube — solo puede responder un modelo local como Ollama o LM Studio — y desactiva la búsqueda web, el fetch web, la indexación de documentos en la nube y el acceso a la red de las páginas. Viene activado por defecto en una instalación nueva; elegir un proveedor en la nube lo desactiva. Con él activado, un proveedor local seleccionado, y las comprobaciones de actualización puestas en manual, Conduit no hace ninguna solicitud a internet en absoluto.

Cómo se manejan tus claves API

Las claves van a Windows Credential Manager, macOS Keychain o Linux Secret Service. Los Settings de Conduit guardan una referencia a la entrada, nunca el secreto en sí.

La capa de interfaz nunca recibe una clave. Las credenciales, las llamadas de red y el almacenamiento se gestionan por completo en un proceso núcleo separado; la interfaz puede solicitar una respuesta, pero no tiene forma de leer una credencial ni abrir una conexión. Esto se hace cumplir por cómo está construida la aplicación, y puedes verificarlo en el código fuente.

En sistemas sin un llavero funcional, hay disponible un almacén cifrado basado en archivos. Es un opt-in explícito que requiere proporcionar una clave a través del entorno; Conduit nunca cambiará silenciosamente a él.

Cifrado en reposo

Conduit ofrece cifrado opcional en reposo con AES-256-GCM, con la clave maestra envuelta por el llavero de tu sistema operativo, además de rotación de claves. Este es el alcance real:

Si tu modelo de amenaza incluye a alguien con acceso a tu disco leyendo tus conversaciones, usa cifrado de disco completo. El cifrado propio de Conduit no lo sustituye hoy.

Diagnósticos

Los paquetes de diagnósticos solo se generan cuando tú lo pides y solo después de que reconozcas qué contienen. Excluyen deliberadamente claves API y otros secretos, URLs base de proveedores, tus listas de dominios permitidos y bloqueados, y el contenido de tus conversaciones. No se transmite nada: recibes un archivo, y tú decides si lo compartes o no.

Actualizaciones

Las comprobaciones de actualización son opt-in. Cuando están activadas, Conduit obtiene un manifiesto y verifica la firma criptográfica de cualquier paquete antes de aplicarlo, así que una actualización no puede ser alterada en tránsito. Una comprobación revela tu dirección IP al host que sirve el manifiesto, como lo haría cualquier solicitud de red; no incluye nada sobre ti ni sobre tu uso.

La comprobación es manual por defecto: no se contacta con nada hasta que tú lo pides. La comprobación en segundo plano, y la instalación al cerrar la app, son opciones que activas tú. Conduit nunca se reinicia solo para aplicar una actualización.

Este sitio web

Este sitio usa Google Analytics para contar visitas y ver qué páginas se leen. Establece cookies y envía tu dirección IP y las páginas que ves a Google. Eso aplica solo a este sitio web: no está en la aplicación, e instalar Conduit no lo incluye. Las fuentes se sirven desde este dominio y no desde un tercero.

Tu preferencia de tema se guarda en tu navegador y nunca sale de ahí. Quien aloje estas páginas verá los logs estándar de solicitudes del servidor web.

Cambios

Si algo de esto cambia, cambia aquí y en el historial del repositorio al mismo tiempo. Como Conduit es código abierto, nunca tienes que fiarte solo de lo que diga esta página: el comportamiento que describe está en el código.

Leer la documentación