Przejdź do głównej zawartości

Dane i prywatność

Większość danych przetwarzanych przez Speedwave nigdy nie opuszcza twojego komputera. Kod źródłowy projektów pozostaje lokalny: Speedwave montuje katalog projektu w kontenerze, w którym uruchomiony jest Claude, bez przesyłania repozytorium do chmury. Do dostawcy modelu trafiają wyłącznie treści wprowadzane w oknie czatu oraz pliki jawnie odczytywane przez Claude.

Tokeny usług dla integracji (takich jak Slack czy GitHub) również są przechowywane lokalnie. Znajdują się w twoim katalogu domowym z uprawnieniami ograniczonymi do właściciela i są montowane w trybie tylko do odczytu wyłącznie w workerze danej usługi. Autoryzacja w Anthropic działa na tej samej zasadzie: polecenie speedwave login (lub przycisk „Open terminal and log in” w aplikacji Desktop) wykonuje procedurę claude auth login --claudeai bezpośrednio w kontenerze. Speedwave nie przetwarza ani nie kopiuje tych poświadczeń.

Gdy wybranym dostawcą jest Anthropic, do modelu trafiają jedynie dwa rodzaje danych: treść wiadomości z czatu oraz pliki projektu odczytywane przez Claude. Pomiędzy Claude Code a dostawcą pośredniczy lokalne proxy projektu. Przy wyłączonej tokenizacji PII przesyła ono żądanie bez modyfikacji. Po włączeniu tokenizacji PII (ręcznie lub przez profil MDM) proxy skanuje treść żądania i zamienia wykryte dane osobowe, identyfikatory finansowe oraz poświadczenia (w tym klucze API) na bezpieczne tokeny zastępcze przed wysłaniem danych przez sieć. Dostawca modelu otrzymuje wyłącznie stokenizowaną treść i nigdy nie ma wglądu w wartości oryginalne.

Model w żadnym momencie nie otrzymuje tokenów usług zewnętrznych, ponieważ kontener Claude nie przechowuje poświadczeń do integracji. Ten sam silnik tokenizacji analizuje dane zwracane przez integracje przed przekazaniem ich do Claude. Szczegółowe zasady detekcji opisano w sekcji Tokenizacja.

Każdy projekt korzysta z jednego dostawcy modelu: Anthropic, serwera lokalnego lub OpenRouter. Wybór ten konfiguruje się na poziomie projektu, dzięki czemu jeden projekt może korzystać z subskrypcji Anthropic, a inny współpracować z serwerem lokalnym. Ruch do serwisów Anthropic i OpenRouter jest szyfrowany przez HTTPS. Z kolei połączenie z serwerem lokalnym odbywa się najczęściej przez protokół http:// na interfejsie loopback (localhost), o czym Speedwave informuje ostrzeżeniem w logach. Szczegóły konfiguracji i przełączania dostawców znajdziesz w sekcji Dostawcy LLM.

Poza włączonymi integracjami występują dwa dodatkowe typy zapytań sieciowych. Wyszukiwanie dokumentacji w Context7 przesyła zapytanie oraz nazwę biblioteki do zewnętrznego API. Usługa Context7 może zachować treść zapytania w celu ewaluacji i rankingu (w tym z wykorzystaniem zewnętrznych modeli LLM) oraz nie oferuje umowy powierzenia przetwarzania danych (DPA) ani SLA - w przypadku projektów o podwyższonych wymaganiach zgodności zaleca się wygenerowanie bezpłatnego klucza API. Z kolei moduł transkrypcji spotkań umożliwia opcjonalne pobranie modelu mowy (z weryfikacją sumy SHA-256 z serwisów Hugging Face lub GitHub oraz ochroną przed SSRF).

Transkrypcje spotkań nie podlegają automatycznemu usuwaniu. Pozostają na twoim dysku do momentu ich ręcznego skasowania, a samo przetwarzanie dźwięku odbywa się w całości lokalnie, bez przesyłania plików audio przez sieć.