개인정보
Conduit는 여러분의 데이터를 다루는 방식
짧게 말하면, 데이터는 여러분의 컴퓨터에 남습니다. 애플리케이션에는 서버도, 계정도, 텔레메트리도 없습니다. 수집할 곳 자체가 없기 때문에 우리가 모을 데이터도 없습니다. 다만 이 웹사이트는 별개이며, 아래 설명처럼 애널리틱스를 사용합니다.
우리가 수집하는 것
없습니다. Conduit는 백엔드가 없는 데스크톱 애플리케이션입니다. 여러분의 대화, 키, 사용량, 신원을 받는 서비스를 운영하지 않으며, 백그라운드 텔레메트리도 없습니다.
여러분의 컴퓨터에 남는 것
- 모든 대화와 메시지: 로컬 SQLite 데이터베이스
- 첨부 파일과 아티팩트: 로컬 content-addressed blob 저장소
- 저장한 프롬프트, Settings, 사용 이력
- API 키: Conduit 자체 파일이 아니라 운영체제 자격 증명 저장소에 보관
이 모든 것은 플랫폼의 애플리케이션 데이터 디렉터리에 저장됩니다. 삭제하려면 해당 파일들을 지우면 되고, 앱에는 먼저 백업을 만든 뒤 초기화하는 기능도 있습니다.
여러분의 컴퓨터를 떠나는 것
오직 여러분이 요청한 것뿐이며, 언제나 관련 서비스로 직접 전송됩니다. 우리를 거치지 않습니다.
| 트래픽 | 전송 대상 | 시점 |
|---|---|---|
| 프롬프트와 첨부 파일, 그리고 관련된 경우 시스템 프롬프트, 저장된 메모리 항목, 검색된 문서 발췌, 스킬 텍스트 | 여러분이 선택한 채팅 제공업체 | 메시지를 보낼 때, 선택한 제공업체로. Ollama나 LM Studio를 고르면 컴퓨터에 남습니다. 로컬 전용 모드는 클라우드 제공업체를 거부합니다 |
| 모델 목록 요청 | 동일한 제공업체 | 모델 선택기를 열 때 |
| 임베딩을 위한 문서 전체 텍스트 | OpenAI, Gemini, OpenRouter 중 하나 — Ollama는 기기 내에서 임베딩하며 아무것도 전송하지 않습니다 | 문서 컬렉션을 만들기 전까지는 작동하지 않으며, 만든 뒤에도 제공업체별로 동의한 뒤에만 전송됩니다. 로컬 전용 모드에서는 Ollama만 사용됩니다 |
| 이미지 생성을 위한 이미지 프롬프트 | OpenAI, Gemini, OpenRouter 중 하나 | 이미지를 생성할 때 — Conduit는 첫 이미지를 생성하기 전에 한 번 확인을 구합니다 |
| 호스팅 웹 검색 쿼리 | Anthropic, OpenAI, Gemini, OpenRouter 각각의 자체 검색 | 기본값은 꺼짐. 켤 때 동의를 구합니다 |
| 로컬 웹 검색 쿼리 | 기본값은 Exa(키 불필요, Exa가 자체 약관에 따라 쿼리를 보관할 수 있음), 그 외 Tavily, Brave, 직접 운영하는 SearXNG, 또는 DuckDuckGo | 호스팅 검색과 같은 토글입니다 — 기본값은 꺼짐이며, 로컬 전용 모드에서는 비활성화됩니다 |
| 웹 fetch, 모델이 찾은 페이지를 읽을 때 | 모델이 선택한 사이트 | 웹 검색 토글을 따릅니다 — 기본값은 꺼짐 |
| 리서치: 검색 쿼리와, 읽는 페이지 및 PDF의 텍스트 | 쿼리는 위와 같이 로컬 검색 백엔드로, 페이지 텍스트는 선택한 채팅 제공업체로 전송되며, 페이지는 각 사이트에서 가져옵니다 | 메시지마다 리서치를 켜고 개요를 승인했을 때만. 웹 검색이 켜져 있어야 하므로 기본값은 꺼짐이고 로컬 전용 모드에서는 쓸 수 없습니다 |
| HTML 아티팩트가 보내는 요청 — 주소와 함께 보내는 내용. Conduit가 페이지를 대신해 요청을 보내며 쿠키나 자격 증명은 포함하지 않지만, 사이트는 여러분의 IP 주소를 보게 됩니다 | 페이지가 요청한 사이트, https로만, 로컬이나 사설 주소는 제외 | 그 사이트를 해당 페이지에 허용하거나 페이지가 모든 공개 사이트에 접근하도록 허용하기 전까지는 아무 일도 없습니다. 권한은 페이지 하나에만 속합니다. 로컬 전용 모드에서는 거부되며, Settings → Privacy & data에서 끌 수 있습니다 |
| MCP 도구 호출, 프롬프트·리소스 요청 | 여러분이 추가한 MCP 서버 | 서버를 추가하기 전까지는 아무 일도 없습니다. 도구는 서버가 읽기 전용으로 표시하지 않았다면 먼저 확인을 구합니다 |
| MCP OAuth 로그인 | 해당 서버의 authorization 서버. 이 서버가 다시 conduitllm.com에서 Conduit의 클라이언트 메타데이터 문서를 가져옵니다 | OAuth를 사용하는 MCP 서버에 연결할 때만 |
| MCP 레지스트리 검색 | registry.modelcontextprotocol.io | 레지스트리를 검색할 때만 |
| 업데이트 확인 | 업데이트 매니페스트 호스트 | ‘지금 확인’을 누를 때만, 또는 백그라운드 확인을 켜 둔 경우 하루에 한 번 정도 |
제공업체는 여러분이 보내는 데이터에 대해 각자의 정책을 갖고 있을 것입니다. 그 관계는 여러분과 그들 사이의 문제입니다. Conduit는 그 중간에 있지 않으며, 접근을 프록시하거나 재판매하지도 않습니다.
로컬 전용 모드는 모든 클라우드 제공업체를 거부합니다 — Ollama나 LM Studio 같은 로컬 모델만 답할 수 있습니다 — 그리고 웹 검색, 웹 fetch, 클라우드 문서 색인, 페이지 네트워크 접근을 끕니다. 새로 설치했을 때는 기본적으로 켜져 있으며, 클라우드 제공업체를 선택하면 꺼집니다. 이를 켜고 로컬 제공업체를 선택한 뒤 업데이트 확인을 수동으로 두면 Conduit는 인터넷 요청을 전혀 만들지 않습니다.
API 키 처리 방식
키는 Windows Credential Manager, macOS Keychain, Linux Secret Service에 저장됩니다. Conduit의 Settings에는 해당 항목을 가리키는 참조만 저장되며, 비밀값 자체는 저장되지 않습니다.
인터페이스 계층은 키를 아예 받지 않습니다. 자격 증명, 네트워크 호출, 저장은 모두 별도의 코어 프로세스가 처리하며, 인터페이스는 응답 생성을 요청할 수 있을 뿐 자격 증명을 읽거나 연결을 여는 방법이 없습니다. 이 제약은 앱 구조 자체로 강제되며, 소스에서 확인할 수 있습니다.
정상 작동하는 키체인이 없는 시스템에서는 암호화된 파일 기반 저장소를 사용할 수 있습니다. 다만 이는 환경 변수를 통해 키를 직접 제공해야 하는 명시적 opt-in이며, Conduit는 조용히 이 저장소로 전환하는 일은 없습니다.
저장 시 암호화
Conduit는 OS 키체인으로 마스터 키를 래핑하는 선택형 AES-256-GCM 저장 시 암호화와 키 로테이션을 제공합니다. 현재 적용 범위는 다음과 같습니다.
- 기본값은 꺼짐. Settings → Privacy & data에서 직접 켭니다.
- 포함 범위는 첨부 파일과 아티팩트 blob, 문서 청크, 저장된 메모리 항목, 저장된 프롬프트, 채팅별 커스텀 지침, 도구 실행 결과, 그리고 라이선스·테넌트 캐시입니다.
- 아직 포함되지 않는 것은 메시지 본문, 이벤트 로그, 압축 요약, 검색 인덱스입니다. 이 작업은 아직 남아 있습니다.
위협 모델에 디스크 접근자가 여러분의 대화를 읽는 상황이 포함된다면, 전체 디스크 암호화를 사용하세요. 현재 Conduit 자체 암호화는 그것을 대체하지 않습니다.
진단 정보
진단 번들은 여러분이 요청했을 때만 생성되며, 그 전에 포함 내용을 확인해야 합니다. 의도적으로 API 키와 기타 비밀 정보, 제공업체 base URL, 도메인 허용·차단 목록, 대화 내용은 제외합니다. 어떤 정보도 자동 전송되지 않으며, 파일만 생성되고 공유 여부는 여러분이 결정합니다.
업데이트
업데이트 확인은 옵트인입니다. 활성화하면 Conduit는 매니페스트를 가져오고 페이로드를 적용하기 전에 암호학적 서명을 검증하므로, 전송 중 업데이트가 변조될 수 없습니다. 확인 과정은 다른 네트워크 요청과 마찬가지로 매니페스트 호스트에 여러분의 IP 주소를 드러내지만, 신원이나 사용량에 관한 정보는 포함하지 않습니다.
확인은 기본적으로 수동입니다. 요청하기 전까지는 어디에도 연결하지 않습니다. 백그라운드 확인과 종료 시 설치는 모두 사용자가 직접 켜는 옵션입니다. Conduit가 업데이트를 적용하려고 스스로 다시 시작하는 일은 없습니다.
이 웹사이트
이 사이트는 방문 수와 어떤 페이지가 읽히는지 파악하기 위해 Google Analytics를 사용합니다. 쿠키를 설정하고, IP 주소와 조회한 페이지를 Google에 전송합니다. 이것은 오직 이 웹사이트에만 적용되며 애플리케이션에는 포함되지 않습니다. Conduit를 설치한다고 해서 함께 따라가는 것도 아닙니다. 폰트는 제3자가 아니라 이 도메인에서 제공됩니다.
테마 선호도는 브라우저에 저장되며 외부로 전송되지 않습니다. 이 페이지를 호스팅하는 쪽은 일반적인 웹 서버 요청 로그를 보게 됩니다.
변경 사항
여기 적힌 내용이 바뀌면, 이 페이지와 저장소 기록이 동시에 바뀝니다. Conduit는 오픈소스이므로 이 페이지의 말만 믿을 필요가 없습니다. 여기서 설명하는 동작은 코드에 있습니다.