INkSTAGE 개인정보처리방침
INkSTAGE(이하 "본 앱")은 작가를 위한 로컬 우선 데스크톱 글쓰기
도구입니다. 프로젝트는 사용자가 선택한 기기의
.inwx 파일에 저장되며 자동으로 개발자 서버에 업로드되지
않습니다. 다만 사용자가 AI 기능을 실행하면 선택한 연결 경로로 아래에
설명한 컨텍스트가 전송될 수 있습니다. 본 방침은 로컬 저장 정보, AI
전송 범위, 자격 정보와 삭제 방법을 설명합니다.
1. 기기에 저장되는 정보
-
프로젝트 데이터 — 원고 본문, 제목과 문서 트리,
시놉시스·노트, 태그, 스냅샷, 미디어, AI 대화 세션이 프로젝트의
.inwx파일에 저장됩니다. - 앱 설정 — 테마, 레이아웃, 최근 프로젝트·외부 문서 경로, 편집 모드, 선택한 AI 연결과 모델 같은 설정이 사용자 계정의 앱 설정 영역 또는 웹뷰 로컬 저장소에 저장될 수 있습니다. 이 전역 설정은 프로젝트 암호화 범위 밖에 있습니다.
- AI 자격 정보 — OpenAI·Anthropic·Google API 키, Codex 로그인 토큰, 사용자 지정 AI 서버의 주소와 토큰이 선택한 연결 방식에 따라 저장될 수 있습니다(§2).
본 앱에는 개발자가 운영하는 광고 계정, 행동 프로파일링 또는 원고 분석용 수집 기능이 없습니다.
2. AI 자격 정보 보관
- 공급자 API 키 — OpenAI·Anthropic·Google API 키는 운영체제 자격 증명 저장소(Windows 자격 증명 관리자 또는 macOS Keychain)에 보관합니다.
- Codex 로그인 — OpenAI 인증으로 받은 액세스·리프레시 토큰과 ChatGPT 계정 식별자는 운영체제 보안 저장소의 키로 XChaCha20-Poly1305 암호화한 로컬 파일에 보관합니다. 앱은 토큰을 화면에 노출하지 않습니다.
- Claude Code — 로컬 Claude Code CLI를 선택하면 본 앱은 CLI가 관리하는 로그인을 사용하며 Claude 계정 자격 정보를 직접 읽거나 저장하지 않습니다.
- 사용자 지정 서버 — OpenAI 호환 서버 주소와 선택적 앱 토큰은 로컬 앱 설정에 저장됩니다. 공용·공유 기기에서는 민감한 토큰을 저장하지 마십시오.
3. AI 기능이 전송할 수 있는 정보
AI 기능은 사용자가 메시지 전송, 편집 요청 또는 이미지 생성을 직접 실행했을 때만 네트워크 요청을 만듭니다. 요청에는 기능에 따라 다음 정보가 포함될 수 있습니다:
- 사용자 프롬프트, 선택한 텍스트와 해당 AI 세션의 대화 기록
- 프로젝트 이름·설명·문서 수·단어 수, 현재 문서의 제목과 본문 컨텍스트
- AI 에이전트가 사용자의 요청을 수행하며 읽은 문서·검색 결과·스냅샷 정보와 도구 실행 결과
- GPT Image 2 이미지 생성 프롬프트, 크기와 품질 설정
- Codex 사용량 표시를 위한 ChatGPT/Codex 계정 식별자와 인증 토큰
4. AI 연결 경로
- 직접 API — 사용자가 저장한 API 키로 OpenAI, Anthropic 또는 Google Gemini API에 기기에서 직접 요청합니다.
- Codex 로그인 — ChatGPT/Codex 로그인 시 OpenAI 인증 서버와 ChatGPT의 Codex 응답·이미지 생성·사용량 엔드포인트를 사용합니다. 이 경로는 Codex CLI와 호환되는 로그인 흐름을 사용하며, OpenAI 서비스 변경에 따라 동작이 바뀔 수 있습니다.
- Claude Code — 설치된 로컬 Claude Code CLI를 통해 요청하며 데이터 처리는 해당 Claude 계정과 Anthropic 정책을 따릅니다.
- 로컬·사용자 지정 서버 — LM Studio 등 사용자가 입력한 OpenAI 호환 엔드포인트로 요청합니다. 서버가 실제로 로컬인지와 보관 정책은 사용자가 선택한 운영자에게 달려 있습니다.
5. 제3자 처리와 모델 학습
본 앱은 사용자 데이터를 판매하지 않습니다. AI 입력·출력의 보관, 사람 검토, 모델 개선 사용 여부는 API/소비자 계정, 무료/유료 등급과 사용자가 선택한 제공자 설정에 따라 달라질 수 있습니다. 민감하거나 공개할 수 없는 원고를 전송하기 전에 해당 연결 경로의 최신 정책을 확인하십시오.
- OpenAI — 개인정보처리방침 · 데이터 사용 안내
- Google Gemini — Gemini API 추가 약관 · Google 개인정보처리방침
- Anthropic — Anthropic Privacy Center
6. 저장 보안과 한계
-
.inwx프로젝트의 모든 데이터 값은 XChaCha20-Poly1305로 암호화되고 행 식별자에 바인딩됩니다. - 프로젝트 콘텐츠 키는 비밀번호·복구 코드의 Argon2id 파생 키 또는 운영체제 보안 저장소의 기기 키로 보호됩니다.
- 클라우드 AI 연결은 HTTPS를 사용합니다. 사용자가 입력한 로컬·사용자 지정 서버의 전송 보안은 해당 주소 설정에 따릅니다.
- 프로젝트가 앱에서 잠금 해제된 동안이나 운영체제 사용자 계정이 침해된 경우에는 저장 암호화만으로 모든 접근을 막을 수 없습니다.
7. 보관, 삭제 및 사용자 통제
-
프로젝트 — 앱에서 문서를 삭제하거나 사용자가
.inwx파일을 삭제하여 제거할 수 있습니다. 앱 제거만으로 사용자가 별도 위치에 저장한 프로젝트 파일이 자동 삭제되지는 않습니다. - AI 세션과 미디어 — 해당 프로젝트 안에서 삭제하며 프로젝트 파일의 암호화 범위에 포함됩니다.
- API 키 — 설정에서 공급자 키를 삭제하면 운영체제 자격 증명 저장소의 해당 항목을 제거합니다.
- Codex 로그인 — 로그아웃하면 로컬의 봉인된 Codex 토큰 파일을 삭제합니다. OpenAI 계정 측 세션·데이터 통제는 OpenAI 설정과 정책을 따릅니다.
- 앱 설정과 최근 경로 — 앱 설정 파일과 웹뷰 데이터는 운영체제의 앱 데이터 영역에서 별도로 제거해야 할 수 있습니다.
- 외부 제공자 데이터 — 이미 외부 서비스로 전송된 데이터의 보관·열람·삭제는 해당 제공자나 서버 운영자의 정책과 계정 도구를 따릅니다.
8. 연령 요건
본 앱은 아동의 개인정보를 고의로 수집하도록 설계되지 않았습니다. AI 기능을 사용할 때에는 선택한 제공자의 연령·지역 요건을 충족해야 합니다. 예를 들어 Gemini API 추가 약관은 현재 API 사용자에게 만 18세 이상 요건을 두고 있습니다.
9. 방침 변경
기능 또는 외부 서비스 경로가 바뀌면 본 페이지의 내용과 최종 수정일을 갱신합니다.
10. 문의
개인정보 및 데이터 처리 문의: [email protected]