01 · 범위와 책임자
이 방침이 다루는 대상
이 방침은 Corresync 오픈 소스 프로젝트 관리자 Naoki Kiyohara와 기여자가 공식 애플리케이션, 프로젝트가 운영하는 OAuth 신원, 이 웹사이트에서 정보를 처리하는 방법을 설명합니다. 사용 가능하거나 개발 중인 Google, Outlook Web, Microsoft Graph, JMAP, IMAP/SMTP, CalDAV와 승인된 로컬 가져오기 경로를 포함합니다.
독립 포크, 제3자 빌드, 메일·캘린더 제공자, 운영체제, 패키지 관리자, MCP 클라이언트, AI 서비스와 선택적 실행기에는 각자의 약관이 적용됩니다. Corresync에는 사용자 계정 데이터베이스가 없으며, 제공자 데이터는 요청한 기능을 위해 사용자 장치 안에서 처리됩니다.
02 · 서비스 계정 데이터
선택한 작업에 필요한 정보만 처리합니다
활성화한 경로에 따라 계정 신원, 폴더·캘린더 메타데이터, 메시지, 첨부 파일, 초안, 보낸 메일, 일정, 참석자, 반복, 알림, 회의 속성과 서비스 기능을 처리할 수 있습니다. 제공자 신원을 서로 합치거나 선택하지 않은 경로를 켜지 않습니다.
Outlook Web 로그인은 전용으로 보이는 브라우저에 남습니다. Microsoft Graph 위임 권한은 운영체제 키체인에 저장됩니다. JMAP, IMAP/SMTP, CalDAV 비밀번호나 토큰은 키체인 또는 명시적으로 승인한 자격 증명 도우미가 보관하며, 설정에는 외부 참조만 저장합니다.
Gmail, Google 캘린더, Google Tasks는 직접 관리하는 Google Cloud 프로젝트의 데스크톱 OAuth 클라이언트를 사용합니다. 안내 설정이 다운로드한 클라이언트를 검증하고 생성된 자격 증명을 키체인에 보관하며, 설정에는 불투명한 참조만 남깁니다. Corresync 관리형 Google OAuth는 비활성 상태를 유지합니다.
| 권한 | 접근 데이터 | 목적 |
|---|---|---|
https://www.googleapis.com/auth/gmail.modify |
Gmail 라벨, 메시지, 본문, 첨부 파일, 초안과 보낸 메일. | 검색, 읽기, 선택한 첨부 파일 다운로드, 작성, 전송과 정리. 영구 삭제 권한은 요청하지 않습니다. |
https://www.googleapis.com/auth/calendar.calendarlist.readonly
|
캘린더 이름, ID, 접근 역할과 메타데이터. | 계정에서 이미 사용할 수 있는 캘린더 표시와 선택. |
https://www.googleapis.com/auth/calendar.events |
일정, 참석자, 시간, 반복, 알림과 회의 속성. | 일정 읽기, 생성, 수정, 취소와 지원되는 경우 Meet 링크 요청. |
https://www.googleapis.com/auth/tasks.readonly또는 https://www.googleapis.com/auth/tasks
|
할 일 목록 이름과 ID, 제목, 메모, 상태, 날짜형 마감일, 완료 상태, 계층, 순서, 할당 정보와 출처 링크. | 읽기 전용 경로는 할 일을 조회합니다. 쓰기 경로는 미리보기와 승인 후 생성, 수정, 완료, 다시 열기, 이동, 삭제를 수행하며 할당된 할 일 제한을 쓰기 전에 적용합니다. |
Google 데이터는 사용자가 명시적으로 실행하거나 설정한 메일, 캘린더, 할 일, 모니터링과 자동화 기능에만 사용합니다. 연락처, Drive, 비밀번호, 브라우저 Cookie, 광고 프로필 또는 비공개 Google API에는 접근하지 않습니다.
03 · 처리 방식
직접 연결하고, 작업은 명시적으로
CLI와 MCP는 같은 명확히 정의된 애플리케이션 작업과 정책 검사를 사용합니다. 읽기는 가능한 한 메타데이터부터 시작합니다. 메일 전송이나 참석자 초대 같은 중요한 쓰기는 정확한 미리보기를 보여 주고 호출자, 계정, 대상, 내용에 묶인 짧은 일회성 승인을 요구합니다. 다른 경로로 조용히 대체하거나 불확실한 쓰기를 자동 재시도하지 않습니다.
Microsoft, Todoist, TickTick OAuth는 시스템 브라우저, Outlook Web은 전용 로컬 브라우저 프로필, 개방형 표준은 사용자가 선택한 유효한 TLS 엔드포인트를 씁니다. 할 일 제목, 메모, 날짜, 반복, 체크리스트 같은 데이터는 요청한 작업을 위해 장치와 선택한 제공자 사이에서만 처리합니다. TickTick 클라이언트 시크릿은 로그인에 새로운 인증 코드 교환이 필요할 때만 승인한 자격 증명 저장소에서 읽습니다. 유효한 권한을 다시 쓸 때는 읽지 않으며 설정이나 OAuth 권한에도 저장하지 않습니다.
04 · 로컬 저장과 보관
장치에 남을 수 있는 데이터
- 권한과 세션: OAuth 토큰은 계정별 불투명 핸들로 운영체제 키체인에 저장되고, 브라우저 Cookie와 사이트 데이터는 전용 로컬 프로필에 남습니다.
- 설정: 계정 주소, 로컬 별칭, 선택한 경로, OAuth 클라이언트 ID, 루프백 리디렉션과 동의한 자격 증명 핸들을 저장하며 클라이언트 비밀값이나 토큰은 넣지 않습니다.
- 내용 없는 감사: 제한된 작업 유형, 결과, 시간, 호출자와 불투명 계정·대상 ID만 보관합니다. 주소, 받는 사람, 제목, 본문, 첨부 파일명, 일정 내용, 검색어, 토큰과 승인 값은 제외합니다.
- 선택적 큐와 가져오기: 사용자가 별도로 켠 경우에만 크기가 제한된 계정별 기록을 보관합니다. 메시지 본문과 첨부 파일은 모니터 큐에 넣지 않습니다.
- 임시 데이터: 요청한 값은 작업 중 프로세스 메모리와 로컬 stdio에 나타날 수 있지만, 연결한 메일함이나 캘린더의 일반적인 영구 사본은 만들지 않습니다.
계정을 삭제하거나 큐·가져오기 데이터를 정리하면 해당 로컬 기록이 제거됩니다. 제공자 쪽 데이터는 해당 서비스 설정과 사용자의 작업에 따라 보관됩니다.
06 · Google Limited Use
사용 목적을 명확히 제한합니다
Google API에서 받은 정보의 사용과 이전은 Limited Use 요건을 포함한 Google API Services User Data Policy를 따릅니다. 접근은 이 방침에 분명히 설명한 사용자 기능에만 사용합니다. 특정 항목에 대한 명시적 동의, 보안 조사, 법률 준수 또는 내부 집계·익명 처리를 제외하면 사람이 Google 사용자 데이터를 읽도록 허용하지 않습니다.
07 · 웹사이트, 검사기와 피드백
분석과 원격 측정은 기본으로 사용하지 않습니다
이 정적 웹사이트는 Corresync Cookie를 설정하지 않고 분석, 광고 또는 제3자 스크립트를 불러오지 않습니다. GitHub Pages는 GitHub 개인정보 보호정책에 따라 일반 요청 데이터를 처리할 수 있습니다.
선택적 호환성 검사는 브라우저 안에서 주소를 나누고 입력란을
즉시 비운 뒤, @ 뒤의 정규화된 도메인만 JSON POST로 discover.corresync.org에 보냅니다. @ 앞부분, Cookie 또는
브라우저 저장소를 사용하지 않으며 로그인도 시작하지
않습니다. 단일 목적 Cloudflare Worker는 고정된 공개 DNS-over-HTTPS
해석기에 크기가 제한된 공개 레코드만 묻고, 도메인이 가리키는
URL은 가져오지 않으며 애플리케이션 기록이나 캐시를 남기지
않습니다. 응답은 no-store입니다.
대화형 CLI는 GitHub 공개 Releases API에서 업데이트를 확인할 수 있지만 계정 주소, 메일 데이터나 지속적인 장치 ID를 보내지 않습니다. 피드백과 자동 공개 오류 보고는 기본으로 꺼져 있습니다. 사용자가 켠 경우에만 허용 목록과 삭제 규칙을 통과한 내용 없는 진단 정보가 로그인된 GitHub CLI를 통해 공개 이슈로 제출될 수 있습니다.
08 · 보안
경계를 강화하지만 절대 안전을 보장할 수는 없습니다
Corresync는 고정 API 엔드포인트, 유효한 TLS, PKCE, state 검증, 운영체제 키체인, 계정 격리, 인증된 로컬 IPC, 크기 제한 파싱과 미리보기 후 실행을 사용합니다. 장치, 키체인, MCP 설정, 선택한 모델과 백업을 보호하고 신뢰할 수 있는 출처의 릴리스만 설치하세요.
09 · 사용자 선택과 삭제
언제든 연결과 권한을 제거할 수 있습니다
- 웹 검사기는 선택 사항이며, 페이지를 떠나면 전체 주소의 브라우저 내 처리가 끝납니다.
-
corr account remove ALIAS --approve로 해당 계정의 로컬 설정, 프로필, 가져오기, 커서와 큐 상태를 삭제할 수 있습니다. 제공자의 메일이나 캘린더는 삭제하지 않습니다. - 제공자의 연결된 앱 또는 보안 설정에서 권한을 취소할 수 있습니다. Google은 Google 계정 연결을 이용하세요.
-
corr events purge --account ALIAS --approve로 모니터 큐를 비우고, 애플리케이션 제거와 로컬 설정·데이터 디렉터리 삭제로 로컬 데이터를 완전히 제거할 수 있습니다.
corr auth logout은 로컬 세션을 닫지만 다음 로그인을 위한
키체인 권한은 유지합니다. 완전한 취소에는 계정 삭제와 제공자
쪽 권한 취소를 모두 사용하세요.
10 · 아동
아동을 대상으로 한 서비스가 아닙니다
Corresync는 기술적인 메일·캘린더 도구이며 만 13세 미만 아동을 대상으로 하지 않습니다. 아동의 개인정보를 수집하는 서비스를 의도적으로 운영하지 않습니다.
11 · 방침 변경
중요한 변경은 눈에 띄게 공개합니다
제품, 법률 또는 제공자 요구 사항에 따라 이 방침을 바꿀 수 있습니다. 시행일은 페이지 위에 표시하고 중요한 변경은 이 페이지와 릴리스 노트에 공개합니다. 계정 데이터를 새로운 목적으로 사용하려는 경우에는 사용 전에 알리고 동의를 받습니다. 이전 버전은 공개 소스 기록에 남습니다.
12 · 연락처
질문과 개인정보 관련 우려
민감한 데이터가 없는 정책 질문은 Corresync GitHub 이슈로 보내 주세요. 비공개 세부 정보가 필요한 보안 또는 개인정보 문제는 비공개 보안 신고를 사용하세요. 프로젝트는 계정, 메일함, 캘린더를 호스팅하지 않으므로 장치 또는 제공자에게만 있는 데이터를 가져오거나 삭제할 수 없습니다.