Политика конфиденциальности
Walkship не собирает твои данные
Обновлено 1 октября 2026 года
У Walkship нет аккаунтов, аналитики, рекламы и слежки. Единственный его сервер — ретранслятор, который соединяет телефон с Mac вне дома, и прочитать то, что через него идёт, он не может. Разработчик ничего не получает ни о тебе, ни о твоих проектах. Здесь описано, где хранятся данные и что уходит с твоих устройств, — чтобы это можно было проверить.
Где хранятся данные
Walkship — это приложение для Mac и приложение для телефона (iPhone и Android). Телефон общается с сервером Walkship, который работает на твоём Mac, — через домашнюю сеть, частную сеть вроде Tailscale, которую ты настраиваешь сам, или, вне дома, через ретранслятор Walkship (см. ниже), — а без Mac напрямую с моделью ИИ, которую ты выберешь (см. ниже).
Разговоры, расшифровки, заметки, итоги, фичи, журналы агентов и настройки хранятся в базе на твоём Mac, в папке ~/.voice-assistant. На телефоне остаются адрес Mac, ключ подключения и фразы, которые ждут отправки, пока Mac недоступен. Без Mac проекты, обсуждения, заметки и код, скопированный с GitHub, хранятся на телефоне, а API-ключ модели и вход в GitHub — в защищённом хранилище системы (Keychain на iPhone, Keystore на Android).
У разработчика нет доступа ни к чему из этого.
Что уходит с устройств и куда
Модели ИИ. Чтобы отвечать, собирать итоги и реализовывать фичи, Mac запускает Claude Code (Anthropic) или Codex (OpenAI) — что ты выберешь — под твоим собственным аккаунтом. Сказанное тобой, ход разговора и части проекта, которые читает ассистент, уходят в этот сервис — так же, как если бы ты запускал инструмент сам. Поиск в интернете, если он включён, выполняет тот же сервис. Действуют их политики: Anthropic, OpenAI.
Ретранслятор Walkship. Когда телефон не в сети твоего Mac, он подключается к Mac через ретранслятор Walkship по адресу relay.walkship.app, который работает на Cloudflare. Всё шифруется на телефоне и открывается только на Mac: ретранслятор пересылает зашифрованные данные и не может прочитать ни их, ни твой токен доступа. Как любой веб-сервер, он видит IP-адреса телефона и Mac, когда и сколько данных прошло и случайный идентификатор Mac. Walkship ничего из этого не хранит; к сети Cloudflare применяется их политика конфиденциальности. Чтобы всё оставалось внутри твоей сети, выключи ретранслятор: Настройки → «Работа вне дома» → «Только дома».
Распознавание речи. На телефоне Walkship использует системное распознавание. Если язык установлен на устройстве, речь распознаётся на нём; иначе система может отправить звук в Apple (iPhone) или Google (Android), чтобы превратить его в текст, — по их политикам. На Mac речь распознаётся локально через Whisper. Голос ассистента синтезируется локально на Mac.
Своя модель, без Mac. Когда ты пользуешься телефоном без Mac или продолжаешь разговор, пока Mac недоступен, сказанное тобой, ход разговора, заметки проекта и части его кода, которые читает ассистент, уходят прямо с телефона в сервис модели, который ты настроил со своим API-ключом, — DeepSeek или любой API в стиле OpenAI, который ты укажешь, например OpenRouter или свой Ollama или LM Studio. Действует политика этого сервиса. Перед первым разговором приложение показывает, что уходит в модель, и просит согласия.
Пуш-уведомления. Когда агент закончил или упал, Mac отправляет на телефон уведомление с названием фичи и статусом через пуш-сервис Expo, а тот передаёт его в Apple Push Notification service или Firebase Cloud Messaging. Пуш-токен телефона хранится только на Mac.
GitHub. Пул-реквесты открываются через твои git и gh, когда ты об этом попросишь. Приложение для Mac проверяет на GitHub новые версии Walkship; этот запрос не несёт персональных данных, кроме того, что есть в любом веб-запросе, например IP-адреса. Без Mac можно войти в GitHub по коду через приложение Walkship для GitHub; тогда телефон скачивает выбранные репозиторий и ветку прямо с GitHub. Разработчик не видит ни твоего входа, ни кода.
Подключённые сервисы. Если ты добавишь MCP-серверы (например, Jira, Sentry или базу данных), ассистент будет отправлять им запросы от твоего имени — так, как ты их настроил.
Разрешения
Микрофон и распознавание речи — чтобы слышать тебя, пока ты говоришь с ассистентом. Walkship не записывает в фоне и не хранит звук.
Фотографии и камера — чтобы отправить ассистенту скриншот или фото, когда ты его выберешь. Используется только выбранная картинка; она уходит вместе с разговором, как и твои слова.
Уведомления — чтобы сообщить, что агент закончил работу.
Что получает разработчик
Ничего. В Walkship нет аналитики, отчётов о сбоях, рекламы и сторонней слежки, приложение не использует рекламный идентификатор. Ретранслятор только пересылает зашифрованные данные между твоими устройствами и ничего о них не хранит. Ничего не продаётся и не передаётся, потому что ничего не собирается.
Если ты сообщишь о проблеме на GitHub, написанное там будет публичным и подчиняется правилам GitHub.
Управление данными
Проекты, обсуждения, заметки и фичи удаляются в приложении. Чтобы удалить всё, удали приложения Walkship и папку ~/.voice-assistant на Mac. Чтобы перестать отправлять данные в Anthropic или OpenAI, выйди из Claude Code или Codex; данными у них управляешь в своих аккаунтах. Без Mac удаление приложения на телефоне стирает всё, что оно хранит, а доступ к GitHub отзывается удалением приложения Walkship для GitHub в настройках GitHub.
Дети
Walkship — инструмент для разработчиков и не предназначен для детей.
Изменения
Если политика изменится, новая версия появится на этой странице с новой датой.
Связь
Вопросы о конфиденциальности: создай issue на GitHub.