법적 고지

개인정보 처리방침

2026년 10월 3일 시행. 코드, 대화, 자격 증명은 사용자의 서버와 휴대폰에 머뭅니다. 이 페이지는 그렇지 않은 몇 안 되는 것들을 나열합니다.

이 페이지는 번역본입니다. 영어 버전과 내용이 다를 경우 영어 버전이 우선합니다. English

빠른 답변

Maude는 코딩 에이전트를 사용자 자신의 서버에서 실행하므로, 코드, 대화, 에이전트 로그인 정보는 그곳에 머물고 SSH 자격 증명은 사용자의 휴대폰에 머뭅니다. 릴레이는 세션을 읽을 수 없습니다. 세션은 종단 간 암호화되어 있습니다. 저희가 받는 것은 선택적인 사용 분석과 충돌 보고서(설정 → 개인정보), 구독 상태, 푸시 토큰, 짧은 알림 텍스트입니다.

이 방침은 Maude가 어떤 개인정보를 처리하고, 그것이 어디로 가며, 사용자가 이에 대해 무엇을 할 수 있는지 설명합니다. 적용 대상은 iPhone, iPad, Android용 Maude 앱, maude.pilotdev.fr 웹사이트, Maude 릴레이, 그리고 Maude 데몬이 확인하는 업데이트 채널입니다.

Maude는 프랑스에 있는 Pilot Dev(Lucas Bastien)가 제공합니다. 여기에 설명된 처리에 대해 Pilot Dev가 개인정보 처리자(컨트롤러)입니다. 연락처는 pilotdevelopper@gmail.com입니다.

요약

  • 대화, 코드, 파일, 에이전트 로그인 정보는 사용자 자신의 서버에 머뭅니다. Maude는 그곳에 작은 프로그램(데몬)을 설치하며, 세션은 거기서 실행되고 저장됩니다. 저희는 이를 받지 않습니다.
  • SSH 비밀번호와 키는 휴대폰의 시스템 키체인에 머뭅니다. 저희에게 전송되지 않습니다.
  • 릴레이는 세션을 읽을 수 없습니다. 휴대폰이 저희 릴레이를 통해 서버에 연결할 때, 트래픽은 사용자의 기기만 가진 키로 종단 간 암호화됩니다.
  • 일부 데이터는 저희나 저희 위탁업체에 전달됩니다: 사용 분석과 충돌 보고서(끌 수 있습니다), 구독 상태, 푸시 알림 토큰, 짧은 알림 텍스트, 그리고 릴레이가 메시지를 전달하는 데 필요한 기록입니다.
  • 저희는 데이터를 판매하지 않고, 광고를 보여 주지 않으며, 다른 앱과 웹사이트에 걸쳐 사용자를 추적하지 않습니다. 웹사이트는 쿠키를 설정하지 않고 분석도 하지 않습니다.

저희에게 절대 오지 않는 것

Maude는 중요한 자료가 사용자가 관리하는 하드웨어에 머물도록 만들어졌습니다.

  • 세션과 트랜스크립트. 데몬은 각 세션의 기록을 서버의 ~/.maude/sessions에 보관합니다. 앱은 세션을 빠르게 보여 주기 위해 휴대폰에 캐시 사본을 둡니다. 어느 사본도 저희에게 전송되지 않습니다.
  • 에이전트 자격 증명과 API 키. Claude Code, Codex, OpenCode, Grok Build, Antigravity에 로그인하거나 API 키를 붙여넣으면, 로그인은 서버에서 이루어집니다. 앱에서 입력한 키는 서버의 ~/.maude/secrets.json(해당 사용자만 읽기 가능)에 저장됩니다.
  • SSH 자격 증명. 호스트 이름, 사용자 이름, 비밀번호, 개인 키, 키 암호는 휴대폰의 키체인(iOS)이나 암호화된 저장소(Android)에 저장됩니다.
  • 첨부한 파일과 사진. SSH나 암호화된 릴레이를 통해 휴대폰에서 서버로 갑니다.

서버에 있는 것은 사용자가 고른 에이전트가 해당 에이전트 제공자에게 보낼 수 있습니다. 그 부분은 사용자와 제공자 사이의 일입니다. 아래의 AI 에이전트와 기타 서비스를 참고하세요.

저희가 처리하는 데이터

데이터저장 위치목적법적 근거보유 기간
사용 이벤트: 거치는 화면과 단계(온보딩, 페이월, 서버 추가, 연결 결과와 실패 분류, 데몬 설치 결과, 알림 권한), 그리고 앱 버전, 기기 모델, OS 버전, 언어, IP 주소에서 추정한 대략적인 위치. 무작위 분석 ID에 연결됩니다.PostHog, EU 클라우드(프랑크푸르트)설정이 어디서 실패하는지, 어떤 기능이 쓰이는지 파악정당한 이익(앱 개선). 거부할 수 있습니다.최대 12개월
세션 리플레이: 앱 사용 중 인터페이스 녹화. 대화 내용, 코드, 파일 내용, 터미널 출력, 입력한 메시지, 자격 증명, 호스트 이름, 사용자 이름은 휴대폰에서 무엇이든 전송되기 전에 가려집니다.PostHog, EU 클라우드혼란스러운 화면을 고치기 위해 사람들이 실제로 앱을 어떻게 이용하는지 확인정당한 이익. 거부할 수 있습니다.최대 30일
충돌 및 오류 보고서: 오류 유형과 메시지, 스택 트레이스, 앱 버전, 기기와 OS.PostHog, EU 클라우드버그를 찾아 수정정당한 이익. 거부할 수 있습니다.최대 12개월
구독 데이터: 익명 구매 ID, 구매한 상품, 체험과 갱신 날짜, 스토어 국가와 통화. 분석 ID에 연결됩니다.RevenueCat(미국), Apple 또는 Google구독을 판매하고 확인하며 구매를 복원계약고객인 동안, 그 후 세법과 회계법이 요구하는 기간
릴레이 ID: 무작위 계정 ID, 기기당 하나의 기록("Maude iOS" 같은 일반 이름, 플랫폼, 공개 키, 해시된 액세스 토큰, 생성 및 마지막 확인 시각).저희 릴레이 서버기기가 서버와 서로에게 닿을 수 있게 함계약설정 → 릴레이 및 기기에서 기기를 제거할 때까지
릴레이 서버 기록: 각 서버에 붙인 표시 이름, 해시된 액세스 토큰, 생성 및 마지막 확인 시각, 그리고 사용자의 각 기기용으로 봉인된 서버의 데이터 키(저희는 열 수 없음).저희 릴레이 서버암호화된 트래픽을 올바른 서버로 전달계약해당 서버의 릴레이를 끄거나 서버를 제거할 때까지
대기 중인 메시지: 서버가 오프라인일 때 보낸 암호화된 메시지.저희 릴레이 서버서버가 다시 연결되면 전달계약전달 시 삭제, 또는 최대 24시간 후 삭제
푸시 토큰: Firebase Cloud Messaging이 기기에 발급하는 토큰.저희 릴레이 서버, Google알림 전송계약알림을 끄거나, 기기를 제거하거나, 토큰이 만료될 때까지
알림 텍스트: 각각 최대 80자의 제목과 본문, 그리고 무작위 세션 및 서버 ID.저희 릴레이, Google(FCM), iOS에서는 Apple(APNs)을 거침. 릴레이는 보관하지 않음.에이전트가 승인을 필요로 하거나, 질문하거나, 끝나거나, 실패했을 때 알림계약저희는 저장하지 않음
데몬의 업데이트 확인: 빌드 번호, OS, CPU 아키텍처, C 라이브러리, CPU 기능 플래그, 런타임 버전, 데몬이 대상으로 하는 에이전트 버전, 지난 30일 동안 그 서버를 쓴 가장 오래된 Maude 앱 버전. 서버의 IP 주소가 저희 서버에 보입니다.저희 서버(요청 로그)데몬이 설치해야 할 검증된 에이전트 버전과 데몬 업데이트를 알려 줌정당한 이익(설치가 계속 작동하고 안전하게 유지). 끌 수 있습니다.요청 로그: 최대 30일
웹 요청: 웹사이트를 방문하거나 앱이 "새로운 소식" 피드를 가져올 때의 IP 주소, 시각, 요청한 페이지, 브라우저 사용자 에이전트.저희 서버(요청 로그)사이트를 제공하고 안전하게 유지정당한 이익최대 30일
사용자가 보낸 이메일.저희 메일함(Google)답장정당한 이익. 구매에 관한 것이면 계약도움에 필요한 기간, 그 후 최대 3년

분석, 충돌 보고서, 세션 리플레이

앱의 릴리스 빌드는 사용 이벤트, 충돌 보고서, 세션 리플레이를 저희가 EU 클라우드(프랑크푸르트 서버)에서 사용하는 분석 서비스 PostHog로 보냅니다. 저희는 이를 사람들이 어디서 막히는지 알아내는 데 씁니다. 대부분은 서버 연결 단계이며, 문제 대부분이 거기서 생깁니다.

포함되는 것:

  • 식별자. PostHog는 설치마다 무작위 ID를 부여합니다. 저희는 여기에 이름이나 이메일을 연결하지 않습니다. 구매가 완료되었는지 알 수 있도록 같은 ID를 RevenueCat에 전달합니다.
  • 이벤트. "온보딩 페이지 조회", "서버 추가", "timeout"이나 "auth" 같은 실패 분류가 붙은 "연결 실패", 빌드 번호와 오류 코드가 붙은 "데몬 설치", "릴레이 등록", 앱 열기 또는 백그라운드 전환 같은 것들입니다.
  • 오류 보고서에는 오류 메시지와 스택 트레이스가 포함됩니다. 메시지는 앱 코드가 작성하지만, 가끔 경로나 호스트 이름이 들어갈 수 있습니다.
  • 세션 리플레이는 흐름이 어떻게 느껴졌는지 볼 수 있도록 앱 화면을 녹화합니다. 대화 내용, 코드, diff, 파일, 터미널 출력, 에이전트에 입력한 내용, 자격 증명, 호스트 이름, 사용자 이름을 보여 주는 앱의 모든 부분은 녹화가 전송되기 전에 휴대폰에서 가려집니다. 버튼, 메뉴, 머리글은 보이는 채로 남습니다.

끄는 방법: 설정 → 개인정보 → 사용 분석 공유로 가세요. 꺼져 있는 동안 앱은 PostHog로 이벤트, 충돌 보고서, 리플레이를 보내지 않습니다.

릴레이

relay.maude.pilotdev.fr의 릴레이는 SSH가 실용적이지 않을 때(예: 모바일 데이터, 방화벽 뒤) 앱이 서버에 닿게 하고, 서버가 사용자에게 알릴 수 있게 합니다. 기본적으로 켜져 있습니다. 설정 → 릴레이 및 기기에서 모든 서버에 대해, 또는 서버 페이지에서 해당 서버에 대해 끌 수 있습니다. 끄면 앱은 SSH로 서버와 직접 통신하며, 푸시 알림은 받지 못합니다.

암호화 방식: 서버를 연결하면 휴대폰이 그 서버용 무작위 256비트 키를 생성해 키체인에 보관합니다. 기기와 그 서버 사이의 모든 메시지는 기기를 떠나기 전에 그 키로 암호화됩니다(AES-256-GCM). 연결된 다른 기기에 접근 권한을 주기 위해, 휴대폰은 각 기기의 공개 키로 키를 기기마다 따로 암호화("봉인")합니다. 릴레이는 그 봉인된 사본을 저장하지만, 이를 열 수 있는 키는 갖고 있지 않습니다.

릴레이가 볼 수 있는 것: 사용자의 어느 기기가 어느 서버와 언제 통신하는지, 메시지의 크기, 각 기기와 서버의 온라인 여부, 서버에 붙인 표시 이름, 그리고 푸시 알림 텍스트(다음 섹션). IP 주소도 보이는데, 남용적인 요청 빈도를 제한하는 데 메모리에서만 사용합니다. 릴레이 자체 로그에는 ID, 이벤트 유형, 오류 코드가 기록되며, 메시지 내용, 토큰, IP 주소는 기록되지 않습니다. 호스팅 업체의 네트워크 장비가 IP 주소를 별도로 기록할 수 있습니다.

릴레이에서 데이터 삭제하기: 설정 → 릴레이 및 기기에서 기기를 제거하면 그 기기의 기록, 액세스 토큰, 봉인된 키, 푸시 토큰이 삭제됩니다. 앱에서 서버를 삭제하거나 그 서버의 릴레이를 끄면, 서버의 기록, 봉인된 키, 대기 중인 메시지가 삭제됩니다. 계정 기록을 포함해 모든 것을 한 번에 삭제하려면 이메일로 연락해 주세요.

푸시 알림

알림을 허용하면 휴대폰은 Firebase Cloud Messaging(Google 서비스. iPhone에서는 Apple의 푸시 서비스로 메시지를 넘깁니다)에서 토큰을 받습니다. 앱은 그 토큰을 릴레이에 등록합니다. 에이전트가 사용자를 필요로 하면, 서버의 데몬이 릴레이에 짧은 알림을 보내고, 릴레이는 이를 Google에 넘겨 앱을 이미 보고 있지 않은 사용자의 모든 기기로 전달합니다.

알림 텍스트는 짧게 유지되지만, 전송 중에는 릴레이, Google, Apple이 읽을 수 있습니다. 다음이 포함될 수 있습니다.

  • 세션 제목(이름을 바꿀 수 있습니다)
  • 에이전트가 하려는 일의 한 줄 요약. 명령의 첫 줄이나 파일 이름 등("Allow Run npm test?", "Allow Edit src/app.ts?")
  • 에이전트가 묻는 질문의 첫 몇 단어
  • 오류 메시지의 첫 몇 단어

각 부분은 80자로 잘립니다. 릴레이는 알림 텍스트를 저장하지 않습니다. 설정 → 알림에서 알림 종류별로, 또는 전부를 음소거할 수 있습니다. 세션 제목이나 명령이 민감하다면 필요 없는 카테고리를 음소거하세요.

서버의 데몬

에이전트를 실행하기 위해 Maude는 연결하는 각 서버에, 로그인한 사용자의 ~/.maude에 Maude 데몬이라는 프로그램을 설치합니다. 데몬은 그 서버에만 다음을 저장합니다.

  • 세션 기록(~/.maude/sessions)과 데몬 자체 로그(daemon.log)
  • 앱에서 입력한 API 키(secrets.json), 릴레이 연결 정보(relay.json), 알림 및 보안 설정
  • 설치한 에이전트 프로그램(~/.maude/engines)과 데몬이 실행되는 JavaScript 런타임
  • 지난 30일 동안 연결한 Maude 앱 버전(버전 번호만)

데몬은 그 내용을 저희에게 보내지 않습니다. 데몬이 자체적으로 하는 네트워크 요청은 다음과 같습니다.

  • 6시간마다 업데이트 확인, maude.pilotdev.fr로. 위 표에 나열한 기술 정보를 보내며, 사용자나 세션에 관한 것은 보내지 않습니다. 응답은 어떤 검증된 에이전트 버전을 쓸지, 더 새로운 데몬이 있는지 알려 줍니다. 모든 다운로드는 사용 전에 공개된 SHA-256 해시와 대조됩니다. 확인을 멈추려면 데몬 환경에 MAUDE_CHANNEL=off를, 데몬의 자체 업데이트만 멈추려면 MAUDE_SELF_UPDATE=off를 설정하세요.
  • 업체로부터의 다운로드: 에이전트나 런타임을 설치하거나 업데이트할 때 Anthropic(downloads.claude.ai), GitHub(Codex, Bun 런타임), npm 레지스트리, Google Cloud Storage(Grok Build, Antigravity), 각 업체의 설치 스크립트에서 받습니다. 여느 다운로드처럼 이 업체들에게는 서버의 IP 주소가 보입니다.
  • 릴레이(켜져 있다면), 암호화된 WebSocket으로.

데몬을 제거하려면 서버에서 ~/.maude/bin/maude uninstall-service를 실행하고 ~/.maude를 삭제하세요. 앱에서 세션을 삭제하면 서버의 해당 기록도 삭제됩니다.

AI 에이전트와 기타 서비스

Maude는 사용자가 고른 에이전트를 시작하고 제어합니다: Claude Code(Anthropic), Codex(OpenAI), OpenCode(여러 모델 제공자 사용 가능), Grok Build(xAI), Antigravity(Google). 이들은 사용자의 서버에서, 사용자 자신의 계정으로 실행됩니다. 프롬프트를 보내면 에이전트는 프롬프트와 읽은 코드 및 파일을 처리를 위해 제공자에게 보냅니다. 제공자는 해당 데이터의 처리자(컨트롤러)로서 자체 약관과 개인정보 처리방침에 따라 데이터를 다룹니다. 저희는 그 교환에 관여하지 않으며 볼 수 없습니다.

민감한 코드에 에이전트를 쓰기 전에 제공자의 방침을 확인하세요: Anthropic, OpenAI, xAI, Google, 그리고 OpenCode에서 설정한 제공자의 방침.

에이전트나 서버가 통신하는 다른 것에도 마찬가지입니다. 예를 들어 앱에서 코드를 푸시하거나 풀 리퀘스트를 열 때의 GitHub입니다(Maude는 사용자의 자격 증명으로 서버에서 git과 GitHub의 gh 도구를 실행합니다).

웹사이트

maude.pilotdev.fr은 쿠키를 설정하지 않고, 분석이나 추적 스크립트를 쓰지 않으며, 글꼴은 저희 서버에서 불러옵니다. App Store와 Google Play 링크에는 클릭한 페이지를 나타내는 태그가 붙어 있어, Apple과 Google이 한 페이지가 몇 건의 설치로 이어졌는지 집계해 알려 줄 수 있습니다. 저희 서버는 일반적인 요청 로그를 보관합니다(표 참고).

구독과 결제

구매는 Apple App Store나 Google Play를 통해 이루어집니다. 저희는 카드 정보, 이름, 청구지 주소를 보지 않습니다. 저희가 쓰는 구독 서비스 RevenueCat은 스토어로부터 영수증을 받아 구독이 활성 상태인지 앱에 알려 줍니다. RevenueCat은 익명 ID를 쓰며, 스토어가 알려 주지 않는 한 사용자가 누구인지 모릅니다. Apple과 Google은 자체 개인정보 처리방침에 따라 결제를 처리합니다.

휴대폰에서

앱은 기기에 다음을 저장합니다: 서버 목록과 설정, 최근 세션 캐시, 보내지 않은 초안, 환경설정, 그리고 키체인이나 암호화된 저장소에 SSH 자격 증명, 릴레이 키, 몇 개의 무작위 ID. 앱을 삭제하면 대부분이 지워집니다. iOS에서는 키체인 항목이 재설치 후에도 남을 수 있습니다.

앱은 설정 코드를 스캔하거나 첨부할 사진을 찍을 때만 카메라를, 첨부할 사진을 고를 때만 사진 접근을 요청합니다. 이미지는 저희가 아니라 사용자의 서버로 갑니다. 앱은 위치, 연락처, 광고 식별자를 사용하지 않습니다.

데이터를 공유하는 대상

저희는 개인정보를 판매하거나 광고 목적으로 공유하지 않습니다. 다음 위탁업체가 저희를 대신해 데이터를 처리합니다.

위탁업체용도위치
PostHog Inc.분석, 충돌 보고서, 세션 리플레이EU(프랑크푸르트)
RevenueCat Inc.구독 관리미국
Google LLC(Firebase Cloud Messaging), Google Play푸시 전달, Android 구매미국 및 전 세계
Apple Inc.(APNs, App Store)iOS 푸시 전달, iOS 구매미국 및 전 세계
Hetzner Online GmbH웹사이트, 릴레이, 업데이트 채널 호스팅EU(독일 / 핀란드)

법률이 요구하거나, 사용자나 서비스를 남용으로부터 보호하기 위해 데이터를 공개할 수도 있습니다.

국외 이전

위 위탁업체 중 일부는 미국에 있습니다. 개인정보가 유럽경제지역 밖으로 나가는 경우, 그 이전은 위탁업체가 인증을 받은 경우 EU-미국 데이터 프라이버시 프레임워크에, 그렇지 않은 경우 유럽연합 집행위원회의 표준계약조항에 근거합니다.

보안

사용자의 기기와 서버 사이의 릴레이 트래픽은 종단 간 암호화됩니다. 릴레이는 액세스 토큰의 해시만 저장하며, 토큰 자체는 저장하지 않습니다. 휴대폰의 자격 증명은 플랫폼의 보안 저장소에 보관됩니다. 비밀 정보를 담은 데몬 파일은 서버 사용자만 읽을 수 있습니다. 데몬이 설치하는 다운로드는 SHA-256 해시와 대조됩니다. 그래도 완벽하게 안전한 시스템은 없습니다. 휴대폰이 잠금 해제되어 연결되어 있다면, 그것을 쥔 누구나 Maude를 통해 서버에 닿을 수 있으니 화면 잠금을 켜 두세요.

사용자의 권리

EU, 영국 또는 유사한 법이 있는 곳에 있다면, 저희가 보유한 개인정보에 대한 열람권, 정정권, 삭제권, 처리 제한권 또는 처리에 반대할 권리(분석에 대해서는 언제든 반대 가능), 그리고 이동 가능한 형식으로 받을 권리가 있습니다. 저희가 정당한 이익에 근거하는 경우 반대할 수 있으며, 저희에게 설득력 있는 정당한 사유가 없는 한 처리를 중단합니다. 캘리포니아 거주자는 알 권리와 삭제할 권리라는 동등한 권리가 있으며, 저희는 캘리포니아 법이 정의하는 의미에서 개인정보를 판매하거나 공유하지 않습니다.

이 중 몇 가지는 앱에서 직접 할 수 있습니다: 분석 끄기, 릴레이에서 기기 제거, 릴레이 끄기, 서버와 세션 삭제. 그 밖의 사항은 pilotdevelopper@gmail.com으로 이메일을 보내 주세요. 사용자가 알려 주지 않는 한 저희는 이름이나 이메일을 모르므로, 기기를 연결한 시점이나 구독 주문 ID처럼 기록을 찾는 데 도움이 되는 정보를 요청할 수 있습니다. 1개월 이내에 답변합니다.

개인정보 감독기구에 민원을 제기할 수도 있습니다. 프랑스에서는 CNIL이며, 거주하는 곳의 감독기구에 연락할 수도 있습니다.

아동

Maude는 소프트웨어 개발자를 위한 도구이며 아동을 대상으로 하지 않습니다. 16세 미만(또는 거주지의 디지털 동의 연령이 더 높다면 그 연령 미만)이라면 사용하지 마세요. 아동이 저희에게 개인정보를 제공했다고 생각되면 이메일로 알려 주시면 삭제하겠습니다.

이 방침의 변경

Maude가 데이터를 다르게 처리하게 되면, 이 페이지를 업데이트하고 상단의 날짜를 바꿉니다. 변경이 데이터 이용 방식에 중대한 영향을 준다면, 시행 전에 앱에서도 알립니다. 이전 버전은 요청 시 제공합니다.

연락처

Pilot Dev(Lucas Bastien), 프랑스. 이메일: pilotdevelopper@gmail.com. 이용약관도 참고하세요.