Son güncelleme: 11 Ağustos 2026
Kısa versiyon. Lolly'de oluşturduğun belgeler, görseller, videolar ve dosyalar cihazında kalır. Sıradan kullanım için hesap yoktur, uygulamanın kendisinden gelen çerez yoktur ve kod tabanının hiçbir yerinde analitik veya izleyici yoktur - "verileri kullanmıyoruz" demiyoruz, gerçekten kaynak kodda yoklar. Yazılımın herhangi bir şekilde bir ağla konuştuğu her durum için kısa, eksiksiz bir istisna listesi var, ve her biri aşağıda ayrıntılarıyla açıklanıyor: ne çıkıyor, kime ve ne zaman. Kişisel herhangi bir şey içeren tek istisna, açıkça senin başlatman gereken bir oturum açmadır. Bu belgede yoksa, olmuyor demektir.
Bu politikanın kapsamı
Lolly, herkesin çalıştırabileceği açık kaynaklı bir yazılımdır - bir motor, birkaç uygulama kabuğu (web, masaüstü, mobil, CLI) ve bir tarayıcı uzantısı. Bu politikanın iki bölümü vardır:
- Yazılımın kendisi: nerede çalışırsa çalışsın, verilerinle ne yapıp ne yapmadığı. Bu, kodun bir özelliğidir, dolayısıyla bizim veya başka birinin yaptığı her Lolly dağıtımı için geçerlidir.
- lolly.tools, SUSE'nin işlettiği referans dağıtım: isteğe bağlı sunucu tarafı bileşenlerini çalıştırırken yapılan özel tercihler (neyin, ne kadar süreyle, kim tarafından günlüğe kaydedildiği).
Kendi barındırdığın veya kurumsal bir Lolly örneği kullanıyorsan, aşağıdaki yazılım davranışı yine geçerlidir, ancak sunucu tarafındaki her şeyden - render uç noktaları, MCP sunucuları, çalıştırıyorlarsa Content Credentials sertifika otoriteleri - SUSE değil, o örneğin işletmecisi sorumludur. Kendi politikalarını onlardan iste. Lolly işletmenin ne gerektirdiği için Benimseme ve Yönetişim sayfasına bak.
Uygulama: cihazında kalanlar
Lolly'nin web, masaüstü ve mobil kabukları tüm render motorunu istemci tarafında çalıştırır. Bir aracı açmak, girdileri doldurmak, önizlemek ve dışa aktarmak tamamen cihazında gerçekleşir - hiçbir sunucu devreye girmez ve uygulama bir kez yüklendikten sonra çevrimdışı çalışır.
Uygulama hiç çerez ayarlamaz. Çalışabilmek için yalnızca cihazında tutulan ve asla iletilmeyen küçük bir miktar veri saklar:
- Arayüz tercihleri - tema, dil, ses ayarları, kenar çubuğu/yakınlaştırma boyutlandırması, sıralama ve görünüm seçimleri, hangi katılım ipuçlarını gördüğün -
localStorageiçinde, böylece uygulama önyüklemesini tamamlamadan önce bile kullanılabilirler. - Araç kataloğunun ve varlık önizlemelerinin çevrimdışı önbelleği, böylece galeri bağlantı olmadan da çalışır.
- Profil kartının istatistikleri için yerel kullanım sayaçları (kaç dışa aktarım, hangi araçlar) -
localStorageiçinde küçük, sınırlı bir blok; bizim tarafımızdan asla okunmaz, hiçbir yere gönderilmez. - Kendi belgelerin, kaydedilmiş oturumların, yüklediğin varlıklar ve yazı tipleri - cihazında IndexedDB içinde saklanır, asla yüklenmez, senden başka kimse tarafından okunmaz.
Bunların hiçbiri paylaşılmaz, satılmaz veya seni tanımlamak ya da izlemek için kullanılmaz. Onay verilecek bir şey yoktur, çünkü herhangi bir toplama işlemi olmuyor - yalnızca bu bildirim var, böylece neyin nerede tutulduğunu bilirsin. Bunların tümünü istediğin an Profile → Clear all my data ile veya tarayıcında sitenin depolama alanını temizleyerek silebilirsin. (ePrivacy Directive Art. 5(3) uyarınca, talep ettiğin hizmet için kesinlikle gerekli olan depolama onay gerektirmez - yalnızca şeffaflık gerektirir; bu belge ve uygulama içi bildirim de tam olarak bunu sağlar.)
signed by Lollyvector SVGKendin kontrol etGet the signed file14 paths~2.0k nodes39 groups28 KB
signed by Lollyvector SVGKendin kontrol etGet the signed file14 paths~2.0k nodes39 groups29 KB
Bu verilerin kendi yedeğin - Export my data & render everything ile üretilen lolly-backup paketi - senin sakladığın ve denetlediğin bir dosyadır. Sen kendin bir yere göndermeyi seçmedikçe sunucularımıza asla dokunmaz. Bkz. Veri Aktarımı.
Cihaz üzerinde çalışan araçlar
Bazı araçlar - Strip Hidden Data, Compress PDF ve "Runs on your device" rozetini taşıyan diğerleri - sağladığın bir dosya üzerinde çalışır. Dosya tarayıcında belleğe okunur, yerel olarak dönüştürülür ve indirme olarak geri sunulur. Hiçbir zaman yüklenmez, çünkü yolun üzerinde yükleyebileceği bir sunucu yoktur. Bu araçlar çevrimdışı çalışır ve çıktıları bize ait hiçbir filigran veya meta veri taşımaz - çoğunun amacı veriyi kaldırıp korumaktır, risk eklemek değil.
signed by Lollyvector SVGKendin kontrol etGet the signed file1 path7 nodes3 KB
signed by Lollyvector SVGKendin kontrol etGet the signed file1 path7 nodes3 KB
Uygulama ağla ne zaman konuşur, eksiksiz liste
Aşağıdaki tablo, uygulamanın ağ üzerinden getirdiği veya gönderdiği her şeyin eksiksiz listesidir. Burada yoksa, uygulama onu yapmıyor demektir.
| Ne | Cihazından gerçekte ne çıkıyor | Ne zaman (bunu tetikleyen eylem) | Bir operatör bunu engellerse |
|---|---|---|---|
| Araç kataloğu eşitleme | Kişisel hiçbir şey yok - Lolly'nin kendi genel araç ve varlık dizini için, uygulamanın kendi kaynağına yapılan bir istek | Başlangıçta, ardından çevrimdışı önbelleğe alınır | Uygulama önbelleğe alınmış araç kümesiyle çalışmaya devam eder. Yalnızca yeni araçları keşfetmeyi durdurur |
| Canlı veri gerektiren bir araç | O aracın kendi açıklamasında adı geçen sunucuya, ne isterse. Bugün bu yalnızca Toplantı Planlayıcı aracındaki şehir aramasıdır; bu araç bir şehir adını koordinatlara ve saat dilimine çevirmek için geocoding-api.open-meteo.com adresine istek gönderir - hesap yok, anahtar yok, isteğin kendisi dışında herhangi bir kimlik belirteci yok. Girdi alanı tam olarak yazdığın yerde bunu belirtir ve her yanıt cihazında kaydedilir, böylece bir şehir yalnızca bir kez aranır | Yalnızca o aracı kullanırken ve yalnızca bir konum girdiğinde | Yalnızca o arama başarısız olur. Koordinatları hâlâ elle yazabilirsin ve başka hiçbir şey etkilenmez |
| Google Fonts | Seçilen yazı tipi ailesinin adı ve IP adresin, Google'ın yazı tipi sunucularına gönderilir (stil sayfası için fonts.googleapis.com, yazı tipi dosyası için fonts.gstatic.com) | Yalnızca marka düzenleyicisinde bir Google Fonts yazı tipi eklersen ve yalnızca tam olarak bunu söyleyen bir iletişim kutusunda onayladıktan sonra - aile başına tek seferlik bir indirme, ardından cihazında kalır ve çevrimdışı kullanılır | Google Fonts seçici kapalı kalır. Bunun yerine bir yazı tipi dosyası yükle |
| Google Drive'a gönder | Google'ın kendi açılır penceresinde tamamladığın bir Google oturum açma işleminin ardından, göndermeyi seçtiğin tek dosya Google'ın Drive API'sine (www.googleapis.com) gönderilir. Lolly'nin erişimi kendi oluşturduğu dosyalarla sınırlıdır (drive.file kapsamı - Drive'ının geri kalanını asla okuyamaz) ve oturum açma jetonu yalnızca oturum süresince bellekte tutulur, hiçbir zaman saklanmaz | Yalnızca bir EMF dışa aktarımında "Send to Google Drive"a bastığında ve yalnızca operatörün bir Google istemci kimliği yapılandırdığı derlemelerde - bu olmadan düğme hiç var olmaz | Düğme hiç görünmez. Dosyayı indir ve Drive'a kendin yükle |
| Dropbox'a gönder | Dropbox'ın kendi penceresinde tamamladığın bir Dropbox oturum açma işleminin ardından, göndermeyi seçtiğin tek dosya Dropbox'ın API'sine gönderilir (oturum açma ve meta veriler için api.dropboxapi.com, dosyanın kendisi için content.dropboxapi.com). Lolly'nin erişimi yalnızca uygulama klasörüyle sınırlıdır (yalnızca Apps/ klasörünü ve oradaki kendi klasörünü görebilir - Dropbox'ının geri kalanını asla göremez), sana gösterilen "Open" bağlantısı kısa ömürlü bir özel bağlantıdır (herkese açık paylaşım oluşturulmaz) ve bir yenileme jetonu yalnızca "stay connected" seçeneğini işaretlersen saklanır | Yalnızca bir dosyada "Send to Dropbox"a bastığında ve yalnızca operatörün bir Dropbox istemci kimliği yapılandırdığı derlemelerde - bu olmadan düğme hiç var olmaz | Düğme hiç görünmez. Dosyayı indir ve Dropbox'a kendin yükle |
| OneDrive'a gönder | Microsoft'un kendi penceresinde tamamladığın bir Microsoft oturum açma işleminin ardından, göndermeyi seçtiğin tek dosya Microsoft'un kimlik ve Graph hizmetlerine gönderilir (oturum açma için login.microsoftonline.com, yükleme için graph.microsoft.com; büyük bir dosya api.onedrive.com, .up.1drv.com veya .sharepoint.com üzerindeki Microsoft'a ait bir yükleme adresine parçalar halinde yüklenir). Lolly'nin erişimi Apps/ altındaki kendi klasörüyle (OneDrive'ının geri kalanını asla okuyamaz) ve hesap etiketi için görünen adınla sınırlıdır, bir yenileme jetonu ise yalnızca "stay connected" seçeneğini işaretlersen saklanır | Yalnızca bir dosyada "Send to OneDrive"a bastığında ve yalnızca operatörün bir Microsoft istemci kimliği yapılandırdığı derlemelerde - bu olmadan düğme hiç var olmaz | Düğme hiç görünmez. Dosyayı indir ve OneDrive'a kendin yükle |
| LinkedIn'e gönder | Kendi tarayıcında tamamladığın bir LinkedIn oturum açma işleminin ardından, göndermeyi seçtiğin tek dosya, adı gönderi metni olarak birlikte LinkedIn'e gönderilir (oturum açma için www.linkedin.com, yükleme ve gönderi için api.linkedin.com). Gönderi, adın altında herkese açık bir gönderi olarak kendi akışına gider. Lolly senin adına gönderi paylaşabilir ve hesap etiketi için adını okuyabilir, LinkedIn'inde başka hiçbir şeye erişemez; oturum açma bilgisi yalnızca "stay connected" seçeneğini işaretlersen bu cihazda tutulur - LinkedIn'in jetonları 60 gün sürer ve sessizce yenilenemez, bu yüzden kendiliğinden sona erer | Yalnızca bir dosyada "Send to LinkedIn"e bastığında, yalnızca masaüstü uygulamalarında ve yalnızca bir LinkedIn uygulamasının yapılandırıldığı derlemelerde - bu olmadan düğme hiç var olmaz | Web uygulamasında engellenecek bir şey yok: bu yalnızca masaüstü uygulamalarında var, bu yüzden bu iki sunucu aşağıdaki web uygulamasının İçerik Güvenliği Politikası'nda kasıtlı olarak YER ALMAZ. Masaüstü uygulamalarında, yapılandırılmış LinkedIn uygulamasını kaldır, düğme hiç görünmez |
| ICC baskı profilleri | Kişisel hiçbir şey yok - standart bir baskı koşulu profili için ICC'nin genel kayıt defterine (registry.color.org, www.color.org) yapılan bir istek | Yalnızca baskı profili yöneticisinde bir ICC ön ayarına tıklarsan - profil başına tek seferlik bir indirme, ardından cihazında kalır | ICC ön ayarları başarısız olur. Bunun yerine kendi .icc profilini sağla |
| İnternet radyosu | Kişisel hiçbir şey yok - istasyona (api.somafm.com ve onun belirttiği icecast sunucusu, *.somafm.com) bir çalma listesi isteği ve bir ses akışı | Yalnızca ses oynatıcıdaki isteğe bağlı yerleşik radyoyu çalarken | Radyo başarısız olur. Diğer tüm ses özellikleri çalışmaya devam eder |
| Bir aracın yakalamasını istediğin bir URL | URL ekran görüntüsü aracından, tam olarak yazdığın web adresine bir istek. O adres her ne ise. Bu sunucu aşağıdaki politikada yer almaz, çünkü onu kullanım anında sen seçersin | Yalnızca o araca bir URL girip yakalamayı başlattığında | Bir operatör bunu sunucuya göre izin listesine ekleyemez. Bunu kaldırmak için aracı kaldır |
| SEAL imza denetimi | Hiçbir şey. Web uygulamasının hiç DNS çözümleyicisi yok - aşağıya bak | Asla | Engellenecek bir şey yok |
| Cihaz üstü AI modelleri | Kişisel hiçbir şey yok - Lolly'nin model sunucusundan (lolli.li) tek seferlik bir model dosyası indirmesi, ardından cihazında önbelleğe alınır; hesap yok, kimlik belirteci yok, yalnızca istek ve IP adresin | Yalnızca bir modele ihtiyaç duyan bir özelliği kullandığında (Verify derin tarama, görüntü büyütme, konuşma ve benzerleri) | O özellik indirmeyi bekler; geri kalan her şey çalışmaya devam eder |
| Uzak örnek | Adını verdiğin örneğin geri gönderdiği her ne ise, yukarıda açıklanan aynı katalog eşitlemesi üzerinden - artı ona yapılan isteklere eklenen bir sürüm etiketi (kabuk türü ve motor sürümü, bir kullanıcı aracısının taşıdığı bilgiyle aynı), böylece operatörü hangi Lolly sürümlerinin sahada olduğunu görebilir. Yönetilen bir örnekte, oturum açıkken, bu etiket ayrıca cihaz başına bir kurulum kimliği taşır, böylece operatörün cihaz listesi bu kurulumu ayırt edebilir. Bu yalnızca kendi kullanımının zaten yaptığı isteklere biner - zamanlayıcı yoktur ve hiçbir şey kendiliğinden eve telefon açmaz - ve örnekten ayrılmak kimliği siler, böylece daha sonra yeniden bağlanan bir cihaz yeni bir kimlik sunar. Adresi kullanım anında sen seçersin, bu yüzden aşağıdaki politikada yer almaz | Yalnızca kabuğu açıkça başka bir Lolly dağıtımına yönlendirirsen | Örnek değiştirme başarısız olur. Yerel örneğin etkilenmez |
O tablodaki her sabit sunucu aynı zamanda uygulamanın tarayıcı tarafından zorlanan İçerik Güvenliği Politikası'ndaki eksiksiz izin listesidir. Yani bu liste yalnızca kodun bugün ne yaptığının bir açıklaması değil, tarayıcının uygulamayı tuttuğu sınırdır: başka bir sunucuyla iletişim kurmaya çalışan gelecekteki bir değişiklik sessizce izin verilmez, engellenir. Bir satır kasıtlı istisnadır ve kendi hücresi bunu belirtir: Send to LinkedIn yalnızca masaüstü uygulamalarında bulunur, bu yüzden web uygulamasının politikası bu sunuculardan hiçbirini adlandırmaz - web uygulaması kodu denese bile onlara ulaşamaz. İki satır daha sabit bir sunucuya sahip değildir, çünkü adresi kullanım anında sen seçersin: bir aracın yakalamasını istediğin bir URL ve kabuğu yönlendirdiğin bir uzak örnek. İkisi de politikada yer almaz ve her biri yalnızca bir adres yazıp harekete geçtiğinde gerçekleşir. İsteğe bağlı olanların hiçbirini istemeyen bir dağıtım (örneğin kendi yazı tiplerine sahip bir kurumsal örnek) bu sunucuları politikasından kaldırır ve özellikler dışarıya ulaşmak yerine kapalı biçimde başarısız olur.
Bunların hiçbiri belgelerini, projelerini, oturumlarını veya yüklediğin dosyaları hiçbir yere göndermez. Bunlar bir şeyleri cihazına getirmek için vardır (araçlar, yazı tipleri, modeller), aşağıdaki bölümlerde açıkça adlandırılan istisnalar dışında cihazından hiçbir şey göndermek için değil.
Kaldırdığımız şey hakkında bir not. Verify, bir dosyanın imzalama anahtarının DNS'de yayımlandığı bir şema olan SEAL imzalarını kontrol edebilir. Tarayıcılar DNS sorguları yapamaz, bu yüzden herhangi bir web uygulaması aramayı üçüncü taraf bir DNS-over-HTTPS çözümleyicisi üzerinden yönlendirmek zorundadır - bu da o işletmeciye kontrol edilen alan adını ve IP adresini gösterirdi. Eskiden Cloudflare'inkini kullanıyorduk. Artık kullanmıyoruz ve yerine bir şey koymadık: web uygulaması artık hiçbir çözümleyici geçirmiyor, bu yüzden buradaki SEAL doğrulaması sıfır ağ isteği yapıyor. SEAL kaydı anahtarını satır içinde taşıyan dosyalar hâlâ tamamen çevrimdışı doğrulanır. Anahtarı DNS'de yaşayan dosyalar bunun yerine "no key resolver" bildirir ve bunları, hiçbir üçüncü taraf olmadan DNS'i kendi makinen üzerinden yerel olarak çözen masaüstü veya komut satırı uygulamasında kontrol edebilirsin.
signed by Lollyvector SVGKendin kontrol etGet the signed file10 paths~7.6k nodes14 groups84 KB
signed by Lollyvector SVGKendin kontrol etGet the signed file10 paths~7.6k nodes14 groups84 KB Bunu kendin doğrulayabilirsin: bu sayfadaki bu ve diğer her iddia için grep ile taranabilir kontroller, tam komutlarla ve beklenen çıktıyla birlikte, Verify It Yourself sayfasında bulunur.
Doğrudan bağlantılı render URL'leri
Şu anda lolly.tools'ta kapalı. Bugün her
https://lolly.tools/tool/<tool-id>.<ext>URL'si 404 döndürür. Aşağıdaki bölüm, bir işletmeci bu özelliği etkinleştirdiğinde ne yaptığını ve bizim neden etkinleştirmediğimizi açıklar. Hizmet SUSE tarafından işletilen altyapıya taşındığında burada açılacak ve bu bildirim de o zaman değişecektir.
Uygulamanın kendisi tamamen cihazında kalır. Ayrı olarak bir işletmeci doğrudan bağlantılı render URL'lerini etkinleştirebilir - /tool/<tool-id>.<ext>?<inputs> - böylece paylaşılan bir Lolly bağlantısı bir README'de, bir wiki'de veya bir panoda canlı bir görsel olarak görünebilir. Birini getirmek, sunucudan URL'ye yazılmış girdilerle genel araç ve katalog verisini render etmesini ister.
- Hesap yok, çerez yok, durum yok. Uç nokta anonimdir ve cihazından hiçbir şey okunmaz. Belgelerin, oturumların ve yüklemelerin tarayıcını hiçbir zaman terk etmez - bu bağlantılarda hiç görünemezler.
- Ama URL'nin kendisi kaydedilir. Bir URL'nin sorgu dizesi istek satırının bir parçasıdır, bu yüzden barındırma platformunun sıradan erişim günlüklerinde, istenen her yol gibi görünür. Bir bağlantının girdileri birinin adını veya e-postasını içeriyorsa - bir isim rozeti, bir e-posta imzası - bu metin o günlüklere işlenir, ve hiçbir politika ifadesi bunu değiştirmez. Bu özelliğin burada açık değil kapalı olmasının özel nedeni tam olarak budur.
- Girdiler zaten yapı gereği herkese açıktır - bunlar bağlantının yazarının URL'ye yazdığı her neyse, bağlantıya ulaşan herkes tarafından okunabilir. Paylaşılan bir bağlantıya gizli bilgi koyma. Lolly, hassas içerik için bağlantı şifrelemesi sunar.
- Yanıtlar herhangi bir genel görsel gibi önbelleğe alınır ve hız sınırlandırılır, ve arama motorlarının render'larını dizine eklememesi için
noindexolarak işaretlenir.
Lolly'yi kendin barındırıyorsun ve genel bir render yüzeyi istemiyor musun? LOLLY_DISABLE_RENDER_GET=1 ayarını yap - lolly.tools'un kendisinin şu anda yaptığı da bu - ve bu URL'lerin tamamı 404 döndürür.
MCP sunucusu (isteğe bağlı, yapay zeka ajanları için)
Lolly'ye Model Context Protocol üzerinden bir yapay zeka ajanı tarafından da ulaşılabilir - işletmeci tarafından çalıştırılan bir uç nokta (lolly.tools bir tane çalıştırır; herkes tamamen hava boşluklu olanlar dahil kendi sunucusunu kendi barındırabilir). Render yolunun hesapsız duruşunu paylaşır, buna ek olarak dosya baytlarını zorunlu olarak işleyen üç araç vardır:
lolly_transform(çağıran ajan adına, sunucu tarafında bir cihaz üstü aracı çalıştırır),lolly_verify(Content Credentials kontrolü yapar) velolly_redact(bir görsel veya PDF'in bölgelerini karartır) çağrandan bir dosyanın baytlarını kabul eder. Bunlar işlem içinde, bellekte işlenir ve sonuç aynı çağrıda döndürülür - dosya asla diske yazılmaz ve istek tamamlandığında asla saklanmaz.- Diğer tüm araçlar -
lolly_render,lolly_build_url,lolly_list_tools,lolly_describe_tool- yalnızca parametrelerle çalışır (metin, sayılar, renkler, URL'ler, katalog varlık kimlikleri), doğrudan bağlantılı bir render URL'sinin aldığı aynı girdilerle. - Erişim, ya işletmecinin güvendiği istemcilere verdiği paylaşılan bir jetondur ya da durumsuz OAuth 2.1'dir: paylaşılan bir sırra karşı doğrulanan, kısa ömürlü imzalı jetonlar; sunucu tarafında hiçbir şey saklanmaz ve jetonun kendisi asla bir günlüğe veya render URL'sine yazılmaz.
Content Credentials kimliği (senin kendin başlatman gereken bir oturum açma)
Lolly, dosyanın Lolly'den çıktıktan sonra değiştirilmediğini herkesin çevrimdışı olarak doğrulayabilmesi için dışa aktardığın dosyalara kriptografik bir Content Credential damgalayabilir. Bu kadarı varsayılan olarak açık ve tamamen yerel - imzalama anahtarı cihazında oluşturulur ve imzalamanın kendisi çevrimdışı gerçekleşir. Kayıt olmadan bu anahtar tek kullanımlıktır: her dışa aktarım için yeni bir anahtar çifti üretilir ve dosyayla birlikte bırakılır. Kayıt olduğunda anahtar kalıcı hale gelir ve çıkarılamaz şekilde oluşturulur - Lolly'nin kendi kodu bile onu okuyamaz, yalnızca imzalamasını isteyebilir. Her iki durumda da cihazından asla çıkmaz. Bu bölüm, bunun üzerine eklenen tek isteğe bağlı adımı ele alır: dışa aktardığın dosyaların anonim bir anahtar yerine "Verified - signed by \<your email\>" yazmasını sağlayan doğrulanmış bir kimlik kaydetmek. Kayıt olmazsan bu bölümdeki hiçbir şey seni ilgilendirmez ve hiçbir kişisel veri cihazından çıkmaz.
signed by Lollyvector SVGKendin kontrol etGet the signed file21 paths~10k nodes16 groups112 KB
signed by Lollyvector SVGKendin kontrol etGet the signed file21 paths~10k nodes16 groups112 KB
Kayıt olursan, tam olarak şunlar gerçekleşir:
- Bir oturum açma yöntemi seçersin - GitHub, Google, SUSE (id.suse.com) veya e-posta ile gönderilen bir bağlantı. Üç OIDC sağlayıcısı için, o sağlayıcının kendi giriş sayfasına yönlendirilirsin; bu sayfa bizim değil, onların gizlilik politikasına tabidir. Lolly'nin sertifika servisi karşılığında yalnızca doğrulanmış bir e-posta adresi ve sağlayıcının adını alır. E-posta bağlantısı için, yazdığın adres yalnızca o tek bağlantıyı iletmek amacıyla işlemsel bir e-posta API'si olan Resend'e geçirilir.
- Kısa ömürlü bir çerez yönlendirmeyi korur. Bu, tüm Lolly sisteminin ayarladığı tek çerezdir:
lolly_ca_state,HttpOnly,/api/caile kapsamlandırılmış, on dakika içinde süresi doluyor. Bir izleme tanımlayıcısı değil, rastgele bir değer taşır ve yalnızca OAuth yönlendirmesinin sahtelenmesini önlemek için vardır. Oturum açma tamamlanır tamamlanmaz temizlenir. - IP adresin, kötüye kullanımı önlemek için kısaca kullanılır (bir betiğin bir gelen kutusunu spam ile doldurmasını veya e-posta kotasını tüketmesini engellemek için) - yalnızca sunucu belleğinde, yaklaşık bir dakikalık kayan bir pencere boyunca tutulur, asla bir günlüğe yazılmaz veya hiçbir yerde kalıcı hale getirilmez.
- Sertifika servisi kısa ömürlü bir sertifika verir (7, 30, 90 veya 365 gün, seçimin işletmecinin politikasıyla sınırlandırılır), bu sertifika doğrulanmış e-postanı cihazında üretilen anahtar çiftinin genel yarısına bağlar. Özel yarısı tarayıcından asla çıkmaz.
- Veriliş hakkında hiçbir şey kaydedilmez. Sertifika servisi hiçbir veriliş günlüğü tutmaz: ne e-postan, ne sağlayıcı, ne bir seri numarası, ne de bir zaman damgası. Veritabanı yok, günlük satırı yok, webhook yok. E-posta adresin istekte yalnızca kendi cihazının aldığı sertifikaya yazılacak kadar var olur, sonra bizim tarafımızdan tamamen silinir.
- Ondan sonra imzalama, sertifikanın tüm yaşam süresi boyunca yeniden çevrimdışıdır. Bir dosyayı dışa aktarmak sertifika servisiyle asla iletişime geçmez - yalnızca kayıt olma işlemi geçmişti.
Ödünleşim, açıkça söylenmiş. Bu servisin daha önceki bir sürümü, hatalı verilmiş veya ele geçirilmiş bir sertifikanın izlenebilmesi için her verilişi günlüğe kaydediyordu. Bunu kaldırdık, çünkü o günlük, kişisel verinin bir sunucuda durduğu tüm Lolly içindeki tek yerdi ve onu dikkatle tutmaktansa hiç tutmamayı tercih ediyoruz. Vazgeçtiğimiz şey sunucu tarafı izlenebilirliktir: bir sertifika kötüye kullanılırsa kimin aldığını bulamayız. Sertifikalar tasarım gereği kısa ömürlüdür - 7 ila 365 gün, seçimin işletmeci tarafından sınırlandırılır - ve kendiliğinden sona erer; bunun yerine dayandığımız azaltma önlemi budur. Kendi yükümlülükleri bir denetim günlüğü gerektiren kendi kendini barındıranlar bir tane ekleyebilir ve bunu yaparak o verinin denetleyicisi haline gelebilir.
Tarayıcı uzantısı
Lolly URL Screenshot tarayıcı uzantısı hiçbir kişisel veri toplamaz, saklamaz veya iletmez. Analiz yok, izleme yok, uzak sunucu yok.
Ne yapar. Lolly web uygulamasından bir URL'nin ekran görüntüsünü almasını istediğinde, uzantı o sayfayı geçici bir arka plan sekmesinde açar, DevTools Protocol kullanarak tarayıcında yakalar, görseli uygulamaya geri verir ve sekmeyi kapatır. Her şey yerel olarak, kendi cihazında ve ağında gerçekleşir.
Veri.
- Hiçbir şey toplamayız. Uzantının hiçbir sunucusu yoktur ve kendi başına hiçbir ağ isteği yapmaz.
- Yakalanan görseller aynı tarayıcıdaki Lolly uygulamasına doğrudan gider - uzantı tarafından asla yüklenmez.
- Yakaladığın URL'ler yalnızca o tek ekran görüntüsü için o tek sayfayı yüklemek amacıyla kullanılır. Günlüğe kaydedilmez veya paylaşılmaz.
İzinler.
debugger- render edilen sayfayı DevTools Protocol üzerinden yakalamak için (Lolly masaüstü uygulamasının kullandığı aynı mekanizma).tabs- sayfanın yüklendiği geçici sekmeyi açıp kapatmak için.- Sunucu erişimi (
<all_urls>) - çünkü yakalamayı seçtiğin sayfa herhangi bir sitede olabilir. Chrome bunu kurulum sırasında geniş bir izin uyarısı olarak gösterir. Uzantı yalnızca sana verdiğin URL'yi ziyaret eder.
Bunların hiçbiri, istenen o tek yakalama işleminin ötesinde tarama geçmişini okumak, izlemek veya iletmek için kullanılmaz.
Altyapı günlükleri
Her web sitesi gibi, lolly.tools'un ve herhangi bir Lolly dağıtımının arkasındaki sunucular, kendilerine bir istek ulaştığında standart web sunucusu erişim günlükleri üretir: IP adresi, istenen yol, zaman damgası, kullanıcı ajanı. Bu, Lolly'nin üzerine eklediği bir şey değil, temel barındırma davranışıdır ve belgelerinin içeriğini asla içermez, çünkü bunlar zaten bir sunucuya hiç ulaşmaz. Kasıtlı olan tek istisna, yukarıda açıklandığı gibi bellekte işlenen ve asla diske veya bir günlüğe yazılmayan, açıkça bir MCP lolly_transform, lolly_verify veya lolly_redact çağrısına verdiğin dosyadır.
Lolly'nin kendi kodu bu günlüklere hiçbir şey yazmaz. MCP sunucusunda hiçbir günlükleme ifadesi yoktur. Sertifika servisi tam olarak iki satır üretir, ikisi de hata durumunda ve ikisi de kasıtlı olarak sadeleştirilmiştir: alıcı adresi olmayan bir gönderim hatası durum kodu ve yığın izi veya URL olmayan bir hata mesajı (bir yığın izi bir kayıt jetonu taşıyabilirdi). Günlükteki geri kalan her şey bize değil, barındırma platformuna aittir.
lolly.tools için barındırma Vercel'dedir ve erişim günlüğü saklama süresi, planımız için Vercel'in kendi platform varsayılanlarını takip eder. Hiçbir günlük aktarımı, uzun vadeli günlük dışa aktarımı veya bunun üzerine hiçbir analiz ya da izleme ürünü yapılandırmıyoruz. Bu günlüklerin kendimiz hiçbir kopyasını tutmuyoruz, bu da senin için onları arama imkanımızın olmadığı anlamına gelir - bkz. Haklarınız.
Hukuki dayanaklar, saklama süreleri ve alıcılar
Burada neredeyse hiçbir şey hukuki bir dayanak gerektirmiyor, çünkü neredeyse hiçbir şey işlenmiyor. Eksiksizlik açısından, tam liste:
| İşleme | Hukuki dayanak (GDPR Madde 6) | Saklama süresi |
|---|---|---|
| Cihazındaki her şey (belgeler, tercihler, önbellek, sayaçlar) | Bizim işlememiz bile değil - bize hiç ulaşmıyor. Cihazındaki depolama, talep ettiğin hizmet için kesinlikle gerekli (ePrivacy Madde 5(3)), bu yüzden onay gerektirmiyor | Sen silene kadar |
| Content Credentials kaydı sırasındaki e-posta adresin | Madde 6(1)(b), açıkça talep ettiğin bir hizmetin ifası | Saklanmıyor. Yalnızca talep süresi boyunca bellekte bulunuyor |
| Hız sınırlama amacıyla oturum açma uç noktalarındaki IP adresin | Madde 6(1)(f), ücretsiz bir hizmetin ve üçüncü bir tarafın e-posta kotasının kötüye kullanılmasını önlemedeki meşru menfaatimiz. Bunun bir denge testini geçtiğini düşünüyoruz çünkü yalnızca bellekte tutuluyor, hiçbir zaman kaydedilmiyor ve yaklaşık bir dakika içinde siliniyor | ~1 dakika, sunucu belleğinde, hiç kalıcı hale getirilmiyor |
| Barındırma erişim günlükleri (IP, yol, zaman damgası, kullanıcı aracısı) | Madde 6(1)(f), hizmet güvenliği, kötüye kullanımın önlenmesi ve arızaların teşhisindeki meşru menfaatimiz | Planımız için Vercel'in platform varsayılanı. Herhangi bir aktarım veya dışa aktarım eklemiyoruz |
Alıcılar. Alıcı kategorileri şunlardır: barındırma sağlayıcımız (Vercel Inc.) ve - yalnızca e-posta ile oturum açma seçeneğini kullanırsan - bir işlemsel e-posta sağlayıcısı (Resend). GitHub, Google veya SUSE (id.suse.com) ile oturum açarsan, o sağlayıcıyla kendi gizlilik politikası kapsamında doğrudan etkileşim kurarsın. Bize yalnızca doğrulanmış bir e-posta adresi bildirirler, başka hiçbir şey bildirmezler. Kişisel verileri başka hiç kimseyle paylaşmıyoruz ve veri satmıyor, reklam yürütmüyor veya kullanıcı profillemesi yapmıyoruz.
AEA dışına aktarımlar. Vercel ve Resend ABD şirketleridir. lolly.tools için işlev hesaplaması Vercel'in Frankfurt (fra1) bölgesine sabitlenmiştir, yani işleme AB'de gerçekleşir, ancak ABD merkezli sağlayıcılar olarak işleyen sıfatıyla verilere ABD'den yine de erişebilirler. Bu aktarımlar, her sağlayıcının veri işleme sözleşmesinde belirtildiği üzere Avrupa Komisyonu'nun Standart Sözleşme Hükümleri'ne ve/veya AB-ABD Veri Gizliliği Çerçevesi'ne dayanır. Her iki sağlayıcıya da ulaşan kişisel veri o kadar sınırlı olduğundan - tek bir mesaj göndermek için iletilen bir e-posta adresi ve sıradan erişim günlükleri - maruziyet de buna orantılı olarak küçüktür.
Otomatik karar alma. Yok. Profilleme yapılmıyor ve hukuki veya benzer şekilde önemli etkiler doğuran otomatik bir karar alma süreci yok (Madde 22).
Çocukların gizliliği
Lolly, uygulamanın olağan kullanımında hiç kimseden, hiçbir yaştan, bilerek kişisel bilgi toplamaz - toplayacak bir şey yoktur. Kişisel bilginin (bir e-posta adresinin) toplandığı tek yer, yukarıda açıklanan ve çocuklara yönelik ya da onlar için tasarlanmamış olan Content Credentials kaydıdır.
Haklarınız
Lolly'nin dokunduğu neredeyse her şey yalnızca kendi cihazında saklandığından, veri koruma hukukunun "haklarınız" dediği şeylerin çoğu - erişim, düzeltme, silme, taşınabilirlik - zaten kimseye sormadan, anında kendin yapabileceğin şeylerdir: verilerin tarayıcının depolama alanında, inceleyebileceğin, dışa aktarabileceğin (yukarıdaki Export my data & render everything) veya silebileceğin (Profile → Clear all my data) bir biçimde bulunur.
Resmi olarak, GDPR Madde 15-22 kapsamında kişisel verilerine erişme, onu düzeltme, silme, işlenmesini kısıtlama veya işlenmesine itiraz etme (meşru menfaatlere dayandırdığımız her şeye itiraz etmek dahil), veri taşınabilirliği ve - işleme onaya dayandığında - önceki işlemin hukuka uygunluğunu etkilemeksizin onayı istediğin zaman geri çekme hakkına sahipsin.
Bunları bize karşı kullanma konusunda dürüst durum şu. Artık bir verme günlüğü tutmadığımızdan, hakkında bakabileceğimiz, düzeltebileceğimiz, dışa aktarabileceğimiz veya silebileceğimiz hiçbir kişisel veri elimizde yok. Bize yazıp hakkında ne tuttuğumuzu sorarsan, doğru cevap hiçbir şeydir ve bunu sana öyle söyleriz. Var olan tek kategori, barındırma sağlayıcımız tarafından kendi saklama varsayılanları altında tutulan, bir IP adresine bağlı barındırma erişim günlükleridir. Bunları arama veya seçici olarak silme imkânımız yok ve bunu, başka türlü davranıyormuş gibi yapmak yerine sana söyleriz. Gerçekten senin olan her şey kendi cihazında, kimsenin iznini almadan zaten okuyabileceğin, dışa aktarabileceğin ve yok edebileceğin bir yerdedir.
Şikayet etme hakkın var. Verilerini uygun olmayan bir şekilde ele aldığımızı düşünüyorsan, bir veri koruma denetim makamına şikayette bulunabilirsin - AB'de, ikamet ettiğin, çalıştığın veya ihlalin gerçekleştiğini düşündüğün ülkedeki makam (Madde 77). Bizim lider denetim makamımız Almanya'nın Ansbach kentindeki Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)'dır. Önce bizimle iletişime geçmen gerekmez, ancak sorunu düzeltme fırsatını isteriz.
Veri satmıyoruz. Satacak bir verimiz de yok.
Bu politikadaki değişiklikler
En üstteki tarih, bu belge her değiştiğinde değişir. Cihazından neyin çıktığını veya neyin saklandığını değiştiren bir değişiklik, sessiz bir düzenleme olarak değil, burada kendi satırını alır - neyin değiştiğini görmek istersen sor (aşağıda) veya genel kaynakla karşılaştır.
Kim sorumlu ve bize nasıl ulaşılır
lolly.tools için veri sorumlusu:
SUSE Software Solutions Germany GmbH Frankenstraße 146 90461 Nürnberg Almanya
SUSE, privacy@suse.com adresinden ulaşılabilen bir Veri Koruma Görevlisi atamıştır. Yukarıdaki "Haklarınız" kapsamındaki her türlü resmi talep için bu adresi kullan.
Lolly'nin kendisiyle ilgili herhangi bir konu için - nasıl çalıştığı, bir şeyin neden öyle olduğu veya bu belgeye yapılacak bir düzeltme - Andy Fitzsimon, fitzy@suse.com ile iletişime geç.
Kendi barındırdığın veya kurumsal bir Lolly örneği için, bunun yerine onu işleten kişiyle iletişime geç: işletici, kendi dağıtımı için veri sorumlusudur. SUSE ve Lolly açık kaynak projesi, kendi yürütmedikleri dağıtımlar için hiçbir veri tutmaz.