Kura

개인정보 처리방침

최종 수정 2026년 8월 20일 · 0.1.2 이상에 적용

Kura는 개인정보를 수집하지 않습니다. 계정도, 서버도, 분석 도구도 없습니다. 지갑 데이터는 전부 이 맥에만 저장되고, 만든 사람도 그것을 볼 수 있는 경로가 없습니다.

이 맥에 저장되는 것

전부 홈 폴더의 ~/.jigap 안에 있고, 어디로도 전송되지 않습니다.

비밀번호와 12단어 복구 문구는 앱의 입력칸에서만 다룹니다. 대화창·MCP·설정 파일 어디에도 들어가지 않습니다.

바깥으로 나가는 통신 — 셋뿐

1. 블록체인 RPC

잔액을 읽고 거래를 보내려면 Base 네트워크의 RPC 서버와 통신해야 합니다. 기본값은 그 네트워크의 공개 RPC이고, 설정에서 다른 주소로 바꿀 수 있습니다.

그 서버는 IP와 지갑 주소를 볼 수 있습니다. 전송된 거래는 공개 블록체인에 영구히 남습니다. 키가 로컬에 있다는 것과 활동이 비공개라는 것은 다른 얘기입니다.

2. x402 유료 리소스

사용자(또는 사용자가 붙인 AI 에이전트)가 지정한 URL로만 나갑니다. 그 서버는 IP·지갑 주소·결제 서명을 보게 됩니다. Kura가 스스로 고르는 주소는 없습니다.

3. 업데이트 확인

시작할 때 GitHub(github.com)에 새 버전이 있는지 묻습니다. 요청에는 IP와 일반적인 HTTP 정보가 담기고, 그 처리는 GitHub의 방침을 따릅니다.

설정 → 정보 → “시작할 때 확인”에서 끌 수 있습니다. 끄면 GitHub으로 나가는 통신이 없어집니다.

이 셋 말고는 없습니다. 텔레메트리·사용 통계·크래시 리포트·광고·추적기가 없고, 글꼴을 비롯한 자원은 앱 안에 담겨 있어 실행 중에 외부 CDN을 부르지 않습니다.

거래 내역의 링크를 누르면 기본 브라우저로 블록 탐색기(basescan.org)가 열립니다. 그 시점부터는 브라우저와 그 사이트의 영역입니다.

제3자 제공

없습니다. 넘길 데이터를 갖고 있지 않습니다. 만든 사람은 사용자의 주소·잔액·거래를 알 수 없습니다. GitHub 이슈나 메일로 문의하시면 그때 직접 적어 보내신 내용만 보게 됩니다.

Claude 데스크톱 확장(.mcpb)

확장은 설치된 Kura 앱 안의 서명된 MCP 서버를 실행하는 얇은 런처입니다. 자체적으로 무엇을 모으거나 보내지 않고, 위와 똑같은 규칙을 따릅니다. 결제는 기본값으로 앱 팝업에서 사람이 비밀번호로 승인해야 실행됩니다. 앱 설정에서 자율 결제를 직접 켠 경우에만, 세션 잠금 해제·소액 한도·신뢰 주소 조건 안에서 비밀번호 없이 자동 승인됩니다.

데이터 삭제

앱을 지우고 ~/.jigap 폴더를 삭제하면 이 맥에서 Kura의 데이터가 완전히 사라집니다. 🔴 12단어 복구 문구가 손에 없는 상태로 지우면 그 지갑의 자산은 누구도 되찾을 수 없습니다. 순서는 설치·삭제 안내를 따르세요.

아동

만 14세 미만을 대상으로 하지 않으며, 어차피 누구에게서도 정보를 수집하지 않습니다.

변경

이 방침이 바뀌면 이 페이지와 릴리스 노트에 함께 적습니다. 과거 내용은 저장소의 커밋 기록에 그대로 남습니다.

문의

GitHub 이슈 · dinggi5@proton.me
보안 취약점은 SECURITY.md의 절차대로 비공개로 알려주세요.


English

Kura collects nothing. No accounts, no servers, no analytics, no telemetry, no crash reporting, no ads, no trackers. Wallet data — the encrypted key file, settings, and history — lives only in ~/.jigap on your Mac. Your password and 12-word recovery phrase are entered in the app alone and are never stored elsewhere or transmitted.

Three connections leave your machine. (1) A Base RPC server, to read balances and broadcast transactions — it can see your IP and wallet address, and transactions are permanently public on-chain. (2) x402 resources, only URLs you or your agent ask for; that server sees your IP, address, and payment signature. (3) An update check to GitHub at launch, which you can turn off in Settings → About. Payments require, by default, a human approving with the password in the app's popup; only if you explicitly enable autonomous payments does the app auto-approve — and only within the session-unlock, small-amount, and trusted-address limits you set. Fonts and other assets are bundled in the app, so no CDN is contacted at runtime.

Nothing is shared with third parties because there is nothing to share; the developer cannot see your addresses, balances, or transactions. Deleting the app and the ~/.jigap folder removes everything — but without your 12-word phrase, the funds are unrecoverable by anyone.

Questions: GitHub issues or dinggi5@proton.me. Security reports: see SECURITY.md.