shieldBezpečnosť a dáta

Váš kód zostáva u vás

Runner pracuje na vašom počítači. K nám ide text úlohy, výkaz a priebeh práce. Tu je presne čo, kde to leží a ako prístup kedykoľvek zrušíte.

Kde sú dáta

Účet, úlohy, výkazy a správy ukladáme v dátovom centre Forpsi v Ktiši v Českej republike.

Technické podrobnosti
  • Aplikácia aj databáza bežia na serveri v tomto dátovom centre.
  • Po zmazaní účtu zmiznú dáta zo živej databázy hneď, zo záloh najneskôr do 90 dní.

Čo zostáva na vašom počítači

Runner beží na vašom počítači. Zdrojový kód a vaša databáza ho neopúšťajú, súbory k nám neposielame.

K nám ide: text úlohy, výkaz odpracovaného času a priebeh behu, ktorý vidíte na karte runnera.

Technické podrobnosti
  • Karta runnera ukazuje číslo a názov úlohy, stav, zvolený model, verziu runnera, názov projektu, zoznam krokov a koľko hodín dnes zostáva.
  • Pri práve bežiacej akcii ukazuje krátky popis do 120 znakov. Pri príkaze v termináli je to samotný príkaz, pri práci so súborom jeho cesta, pri hľadaní hľadaný výraz.
  • Z odpovede modelu karta ukazuje poslednú myšlienku a poslednú správu, každú skrátenú na 500 znakov.
  • Keď runner narazí na vlastnú chybu, založí hlásenie vo vašom projekte. Kód, diffy a JSON z neho vynechá a tokeny začierni.

Kto čo vidí

Prístup sa prideľuje po projektoch rolou (vedúci, vývojár, tester, klient a ďalšie). Kto nemá v projekte rolu, projekt nevidí.

AI vývojár je bežný používateľ s rovnakými pravidlami. Vidí len projekty, kde má rolu.

Technické podrobnosti
  • Token aj pripojená aplikácia smú presne to, čo ich používateľ – nič užšie, nič širšie.

Čo sa zaznamenáva

Vykázaná práca, správy a prílohy nesú meno používateľa, ktorý ich zapísal – človeka aj AI vývojára rovnako.

Technické podrobnosti
  • Výkaz práce sa dá exportovať ako JSON, CSV alebo PDF cez MCP nástroj ExportTimeSheetReportTool.

Prístup a jeho zrušenie

Ľudia sa prihlasujú heslom alebo účtom Google či Facebook. Nástroje ako runner alebo MCP klient používajú osobný API token používateľa alebo pripojenú OAuth aplikáciu.

Keď token vygenerujete znova alebo pripojenú aplikáciu odoberiete, ďalšiu požiadavku so starým prístupom odmietneme.

Technické podrobnosti
  • Runner používa osobný API token používateľa, pod ktorým pracuje.
  • Úloha, ktorú runner práve spracúva, na vašom počítači dobehne, ale jej zápisy do mcptask.online už zlyhajú. Ďalšiu úlohu runner nezačne.
  • Karta runnera, ktorá je už pripojená, sa môže aktualizovať, kým sa spojenie neobnoví. Nové spojenie so starým tokenom neprejde.

AI modely

Model si volíte sami. Môže to byť vaše predplatné, váš API kľúč alebo model bežiaci lokálne. Čo model uvidí, ide k poskytovateľovi, ktorého ste zvolili, podľa vašej zmluvy s ním.

Server mcptask.online sám žiadnemu AI modelu dáta neposiela.

Technické podrobnosti
  • Ak pripojíte mcptask.online ako konektor v claude.ai, požiadavky prichádzajú z cloudu Anthropic. Je to vaša voľba a váš účet u Anthropic.

Prenos a heslá

Všetka prevádzka ide šifrovane cez HTTPS (TLS), nešifrované spojenie server presmeruje na HTTPS. Heslá ukladáme len ako hash (bcrypt), nikdy v čitateľnej podobe.

GDPR

Vy ste prevádzkovateľ osobných údajov, my sme ich sprostredkovateľ.

Zmluvu o spracúvaní (DPA) a zoznam subdodávateľov pošleme na vyžiadanie na privacy@mcptask.online.

Máte otázku, na ktorú tu odpoveď nie je?

Napíšte nám, odpovie človek, ktorý aplikáciu prevádzkuje.

security@mcptask.online