데이터와 프라이버시
영상이 어디에 있는지, 무엇이 프로세스 경계를 넘는지, 무엇을 절대 수집하지 않는지.
OpenScene의 프라이버시 특성은 어딘가에서 찾아 켜야 하는 설정이 아니라 구조에서 나옵니다.
수집하지 않는 것
- 계정 없음. 가입할 대상이 없습니다
- 텔레메트리 없음. 분석, 크래시 리포팅, 사용 추적이 없습니다
- 백그라운드 네트워크 호출 없음. 사용자가 연결한 프로바이더에, 사용자가 요청할 때만 접속합니다
데이터가 있는 위치
프로젝트는 사용자가 고른 폴더입니다. 에셋, 대화 기록, 생성 결과가 그 안에 기록됩니다. 앱이 관리하는 프로젝트와 창 녹화 파일은 Electron 사용자 데이터 아래에 있고, 녹화 위치는 VIDEO_TOOL_RECORDINGS_DIR로 바꿀 수 있습니다.
프로세스 경계
렌더러는 좁게 정의된 타입 브리지 window.videoTool 하나로 메인 프로세스와 통신합니다. 원시 ipcRenderer, 파일시스템 경로, FFmpeg 인자, API 키, OAuth 토큰은 그 밖에 남습니다. 예를 들어 선택한 레퍼런스 이미지는 경로가 아니라 바이트로 건너갑니다.
| 메인 프로세스에 남는 것 | 인터페이스에 도달하는 것 |
|---|---|
| 파일시스템 경로 | 에셋 식별자와 메타데이터 |
| FFmpeg 인자 | 내보내기 진행 상황과 결과 상태 |
| API 키와 OAuth 토큰 | 프로바이더 연결 여부 |
캡처 범위
창 캡처는 선택한 하나의 소스에만 접근 권한을 주고, 로컬 WebM 파일로 기록합니다. 전체 화면 캡처와 마이크·시스템 오디오 믹싱은 레코더에 아직 없습니다.
삭제
프로젝트 제거는 목록에서 등록을 해제하는 것입니다. 선택한 폴더를 재귀적으로 삭제하지 않습니다. 대화는 개별적으로 삭제할 수 있습니다. 서버 사본이 애초에 없으므로, 로컬에서 지운 것은 사라진 것입니다.
프로바이더가 받는 것
프로바이더는 사용자가 에이전트나 스튜디오에 보내라고 요청한 것만 받습니다. 프롬프트 텍스트, 스크립트, 영상에 대해 물었을 때 샘플링된 프레임, 직접 고른 레퍼런스 이미지입니다. 프로젝트 폴더가 색인되거나 업로드되지는 않습니다.