PRIVACY POLICY
개인정보 처리방침
orke(이하 「회사」)의 orke(이하 「앱」)와 이 웹사이트에 관한 방침입니다. 로컬에 저장하는 정보와 웹·에이전트·선택형 외부 기능이 전송하는 정보를 안내합니다.
01수집하는 개인정보와 수집 방법
orke의 설정·계정·작업 정보는 이용자의 컴퓨터에 저장됩니다. 웹사이트와 에이전트의 로그인, NVIDIA API, 선택형 Jev와 ngrok 원격 접속을 사용하면 해당 기능에 필요한 정보가 상대 서비스에 전달됩니다. 문의 이메일로 이용자가 보내는 주소와 문의 내용은 응답을 위해 처리합니다.
이 웹사이트는 정적 페이지입니다. 방문자를 식별하는 쿠키나 분석 도구를 쓰지 않습니다. 다만 호스팅 사업자가 서버 운영을 위해 접속 기록(IP 주소, 접속 시각, 요청한 주소)을 일정 기간 남길 수 있습니다. 그 처리는 해당 사업자의 방침을 따릅니다. [호스팅 사업자명과 방침 링크]
02컴퓨터에 저장하는 정보
앱은 동작에 필요한 설정과 작업 정보를 이용자의 컴퓨터에 저장합니다. 이용자가 원격 접속을 켜면 터미널 입력·출력과 웹 페이지의 화면·입력은 ngrok 연결을 통해 접속한 기기와 오갑니다.
기본 설정 폴더는 ~/.orke입니다. ORKE_HOME을 지정했다면 그 폴더에 저장합니다. 다른 제품의 설정과 자격증명을 가져오거나 복사하지 않습니다.
- 설정과 상태 파일 —
~/.orke/settings.json(실행 환경·알림 설정),agents.json(에이전트 카탈로그 오버레이),accounts.json(등록한 계정 목록) - 계정 홈 —
~/.orke/accounts/<에이전트>/<id>. 앱이 관리하는 추가 계정의 CLI 설정 홈입니다. 각 CLI 가 여기에 자기 로그인 자격증명을 저장합니다. 격리 환경의 계정 홈은 볼륨orke-home안의/home/orke/.orke/accounts/…입니다. - 브라우저 데이터 — 데스크톱 창과 웹 프로필의 쿠키·로그인 상태·캐시 등은
~/.orke/desktop/shell에, 웹 방문 기록과 복원 정보는~/.orke/browser에 저장됩니다. 일반 브라우저로 orke에 접속하면 그 브라우저도 로컬 접근 토큰 쿠키(orke_t_<포트>)와 기록을 자기 프로필에 저장할 수 있습니다. - Jev 설정과 키 — 사용 여부는 설정 파일에, API 키는
~/.orke/jev/credentials.json에 암호화해 저장합니다. 키 저장 자체는 TypeSafe API를 호출하지 않습니다. - NVIDIA 에이전트 — API 키·설정·대화와 도구 실행 기록은
~/.orke/nvidia에 저장됩니다. API 키는 일반 설정 파일과 분리되어 있으며, 서비스 요청을 인증할 때 사용합니다. - 원격 접속 설정 — 공개 주소·허용 이메일 등은
~/.orke/remote-access에 저장하고, ngrok Authtoken은 암호화해 저장합니다. - 세션 안의 파일 — 셸과 에이전트가 만드는 파일은 이용자가 고른 작업 폴더에 남습니다. 격리 환경에서는 볼륨
orke-home안에 남습니다. - 세션 녹화(기본 꺼짐) — 환경변수
ORKE_RECORD_DIR를 직접 설정한 경우에만 터미널 바이트를 그 폴더에 기록합니다.
03앱이 외부와 통신하는 경우
아래 기능은 상대 서비스와 통신합니다. 전송 범위는 이용자가 여는 페이지, 선택한 모델·도구와 실행하는 작업에 따라 달라집니다.
| 목적 | 상대 | 보내는 것 | 시점 | 끄는 방법 |
|---|---|---|---|---|
| 사용량 조회 | api.anthropic.com chatgpt.com | 설치된 CLI 의 로그인 자격증명(OAuth 토큰)으로 남은 사용량을 묻습니다. | 메뉴바 사용량 칩을 갱신할 때 | 환경변수 ORKE_DISABLE_USAGE_PROBE=1 |
| 한도 리셋 쿠폰 사용 | chatgpt.com | 선택한 ChatGPT 계정의 자격증명으로 리셋 요청을 보냅니다. | 사용량 판에서 버튼을 눌렀을 때만 | 누르지 않으면 보내지 않습니다 |
| 계정 로그인 | claude.com chatgpt.com | 각 서비스의 로그인 페이지를 기본 브라우저로 엽니다. 로그인은 그 서비스와 이용자 사이의 일입니다. | 「계정 추가」를 눌렀을 때만 | — |
| 웹 페이지 이용 | 이용자가 연 웹사이트와 페이지가 요청하는 서비스 | 페이지 요청, 입력·제출한 내용, 쿠키 등. 사이트가 사용하는 저장소와 외부 요청도 해당 사이트의 정책을 따릅니다. | 웹 창에서 사이트를 열고 이용할 때 | 해당 페이지를 닫고 웹 프로필의 데이터를 삭제할 수 있습니다 |
| Jev 웹 조작 (선택) | api.typesafe.ai (TypeSafe) | 작업 목표·완료 조건, 페이지 주소·제목·텍스트, 조작할 요소의 이름·역할·값·선택지, 제공한 입력값과 최근 조작 정보. API 키로 요청을 인증합니다. | Jev를 켜고 키를 사용할 수 있는 상태에서 에이전트가 웹 작업을 맡길 때 | 설정 > 브라우저에서 Jev를 끄거나 키를 삭제합니다 |
| NVIDIA 모델·도구 실행 | NVIDIA의 모델 API와 선택한 외부 도구·MCP 서비스 | 선택한 모델에 필요한 프롬프트·대화, 도구 결과와 작업에 포함한 파일·이미지·음성 등. 인증이 필요한 NVIDIA 요청에는 API 키를 사용합니다. | NVIDIA 에이전트에 작업을 요청하거나 외부 도구를 실행할 때 | 작업을 중지하고 에이전트를 종료합니다. 설정에서 저장한 키를 삭제할 수 있습니다 |
| 격리 환경 이미지 | ghcr.io (GitHub Container Registry) | 이용자의 Docker 호환 엔진이 ghcr.io/bomtobe-hgkim/orke-env 이미지를 받습니다. 앱은 계정 정보를 보내지 않습니다. | 격리 환경을 처음 준비할 때 | 격리 환경을 고르지 않으면 없습니다 |
| Windows 알림 | 없음 (컴퓨터 안의 helper 프로세스) | 세션 이름과 사건 한 문장(예: 「입력이 필요합니다」). 터미널 출력·명령어·경로·계정 정보는 싣지 않습니다. | 앱이 뒤에 있을 때 사건이 나면 | 설정 > 알림 |
| 원격 웹 접속 | ngrok · Google | 개인 ngrok 연결로 터미널 입출력과 웹 페이지 화면·입력을 전달합니다. 지정한 Google 이메일로 접속자를 확인합니다. | 이용자가 원격 접속을 켜고 다른 기기에서 접속할 때 | 설정 > 다른 기기에서 접속에서 연결을 중지합니다 |
Claude Code·Codex·OpenCode·Hermes 등 외부 CLI와 모델 제공자, 웹사이트, 도구·MCP 서비스의 정보 처리는 각 서비스의 약관과 개인정보 정책을 따릅니다. 웹 요소 지시나 화면 갈무리를 에이전트에게 보내면 그 내용도 해당 에이전트의 작업 입력이 됩니다.
04제3자 제공과 처리위탁
제3항의 외부 기능은 이용자의 선택에 따라 상대 서비스에 정보를 전송합니다. 해당 서비스가 받은 정보의 저장·이용·삭제는 각 서비스의 방침을 따릅니다. Jev를 사용하지 않아도 기본 웹 창과 에이전트의 직접 웹 조작을 사용할 수 있습니다.
05보유 기간과 파기
이용자의 컴퓨터에 저장된 정보는 앱의 삭제 기능이나 이용자의 직접 삭제로 제거할 수 있습니다. 외부 서비스에 이미 전달한 정보의 보유 기간과 삭제는 해당 서비스의 정책을 따릅니다. 문의 내용의 열람·삭제는 아래 문의 주소로 요청할 수 있습니다.
앱을 제거해도 설정 폴더 ~/.orke과 격리 볼륨 orke-home은 자동으로 삭제되지 않습니다. orke을 종료하고 필요한 파일을 보관한 뒤 설정 폴더를 직접 삭제하세요. 격리 볼륨을 지우려면 컨테이너가 사용하지 않는 상태에서 docker volume rm orke-home을 실행하세요. 다른 브라우저로 orke에 접속했다면 그 브라우저의 방문 기록과 쿠키도 별도로 삭제하세요.
06이용자의 권리
로컬 설정과 작업 정보는 이용자가 열람·정정·삭제할 수 있습니다. 외부 서비스에 전달한 정보는 해당 서비스의 권리 행사 절차를 따릅니다. 문의 내용과 이 방침에 관한 요청은 제9항의 연락처로 보내 주세요.
07안전성 확보 조치
- 기본 로컬 접속은 루프백 주소(127.0.0.1)를 사용합니다. 다른 기기의 접속은 이용자가 선택형 ngrok 원격 접속을 켰을 때만 가능합니다.
- 로컬 접속은 접근 토큰과 쿠키를 확인합니다. 원격 접속은 ngrok을 거쳐 지정한 Google 이메일로 인증하며, 터미널 연결에도 접속 검사를 적용합니다.
- Windows 알림 본문에는 터미널 출력, 명령어, 경로, 계정 정보를 싣지 않습니다.
- 격리 환경의 컨테이너에는 호스트 폴더 마운트와 공개 포트가 없습니다.
- 격리 환경 안의 프로그램은 이 PC의 localhost 서비스에 접속할 수 있습니다.
- 웹 페이지는 앱의 Node 실행 환경이나 orke 내부 API를 제공받지 않습니다. 웹 페이지의 외부 통신은 계속 허용됩니다.
- Jev API 키는 암호화해 로컬에 저장하며, 에이전트의 환경변수나 웹 페이지에 전달하지 않습니다. TypeSafe 요청을 인증할 때 사용합니다.
- 사용량 조회와 모델 API에 필요한 자격증명은 해당 서비스 요청을 인증하는 데 사용합니다.
08아동의 개인정보
앱과 웹사이트는 만 14세 미만 아동을 대상으로 하지 않습니다. 아동의 개인정보를 의도적으로 수집하지 않습니다.
09개인정보 보호책임자
- 성명 — [담당자 이름]
- 이메일 — bomtobe.sw@gmail.com
10방침의 변경
이 방침이 바뀌면 바뀐 내용과 시행일을 이 페이지에 게시합니다. 이 방침은 [YYYY-MM-DD]부터 적용됩니다.