プライバシーポリシー
開発者は、利用者のいかなる情報も収集しません。本アプリはサーバーを持たず、アカウント登録もありません。
作品データは利用者の端末内にのみ保存されます。外部へ送信されるのは、利用者自身が設定したAIプロバイダーへ、利用者がAI機能を実行したときだけです。
1. 開発者が収集する情報
ありません。本アプリには以下がいずれも存在しません。
- 開発者が運営するサーバー、およびデータの送信先
- アカウント登録・ログイン
- アクセス解析、利用統計、行動トラッキング
- クラッシュレポートの外部送信
- 広告、および広告事業者向けの識別子
- 起動時の更新確認その他の自動通信(アップデートの確認は、利用者がメニューから実行したときだけ行います。後述)
アプリ画面からの通信先は、設定ファイル(Content Security Policy)で技術的に制限されています。許可されているのは、後述するAIプロバイダーのAPIと、利用者の端末内・同一ネットワーク内のローカルLLMサーバーのみです。それ以外の宛先へは、仮にコード上で試みても通信自体が成立しません。
この制限の外にある通信は、利用者が「アップデートを確認」を実行したときの GitHub への問い合わせだけです(後述)。
2. データの保存場所
すべて利用者の端末内です。開発者はこれらにアクセスできません。
| 保存先 | 内容 |
|---|---|
IndexedDB |
プロジェクト(本文・キャラクター・あらすじ・章立て・用語集など)、バックアップ、章の編集履歴、AIログ、貼り付けた画像、アプリ設定 |
localStorage |
AI設定(ai-settings)、APIキー暗号化に使う鍵の種(_enc_seed_v1) |
secure-settings.json |
暗号化されたAPIキー(デスクトップ版。アプリのローカルデータ領域に保存されます) |
| 利用者が指定したフォルダ | エクスポートしたファイル。保存先は、その都度ネイティブの保存ダイアログで利用者が選びます |
3. 外部へ送信される情報
AI機能を実行したときにのみ、その機能に必要なデータが、利用者が設定したAIプロバイダーへ送信されます。送信は利用者の操作が起点であり、バックグラウンドで勝手に送られることはありません。
| 機能 | 送信されるもの |
|---|---|
| 草案生成・続きを書く・章生成 | 執筆中の本文、関連するキャラクター設定、あらすじ、章立て、用語集、世界観設定、伏線など |
| リライト・描写強化・AI校正 | 対象として選択した本文の範囲、および前後の文脈 |
| プロット・キャラクター生成 | 入力したテーマ、説明文、既存のプロット・キャラクター設定 |
| 画像から物語を作る/キャラクター画像の分析 | アップロードした画像 |
| 音声から物語を作る | アップロードした音声ファイル |
| 小説の取り込み | 取り込んだ小説の本文(分析のため全体が対象になります) |
| 憑依チャット・壁打ちチャット | 入力したメッセージ、対象キャラクターの設定、プロジェクトの設定情報 |
| 関連情報検索(RAG)を有効にした場合 | 全体ではなく、端末内の検索で選ばれた関連箇所の抜粋のみ。選定処理は端末内で完結します |
送信先と、その後の取り扱い
送信先は、利用者が設定画面で選んだプロバイダーのAPIに限られます。
- OpenAI(
api.openai.com) — プライバシーポリシー - Anthropic(
api.anthropic.com) — プライバシーポリシー - Google(
generativelanguage.googleapis.com) — プライバシーポリシー - xAI(
api.x.ai) — プライバシーポリシー
送信後のデータがどのように保存・利用されるか(学習への利用の有無、保持期間など)は、各プロバイダーの利用規約およびプライバシーポリシーに従います。開発者はこれを制御できず、送信済みデータの内容を知ることもできません。機密性の高い原稿を扱う場合は、利用するプロバイダーの規約を事前にご確認ください。
アップデートの確認
メニューの「アップデートを確認」を実行したときにのみ、GitHub(github.com)へ最新バージョンの有無を問い合わせ、更新がある場合はインストーラーを取得します。送信されるのは更新の問い合わせのみで、原稿や設定は一切送信されません。起動時の自動確認は行わないため、この操作をしなければ通信は発生しません。
ローカルLLMを使う場合
Ollama や LM Studio などのローカルLLMを設定した場合、データは端末外へ出ません。接続先は、ループバックアドレスおよび私的IPv4アドレス(同一ネットワーク内)に限定して検証されており、この検証を通らない宛先へは送信されません。完全にオフラインで利用したい場合は、この構成を選んでください。
4. APIキーの取り扱い
入力されたAPIキーは、AES-GCM と PBKDF2 により暗号化して端末内に保存されます。送信時はHTTPヘッダーにのみ載せ、URLには含めません(URLはエラーログに残るためです)。ログやエクスポートに書き出す前には、キーを含む文字列をマスクします。
localStorage に保存されます。したがってこの暗号化は、ディスクを直接覗かれた場合の対策であり、その端末上でプログラムを実行できる攻撃者に対する保護にはなりません。OSのキーチェーンとの統合は今後の検討課題です。
5. AIログとエクスポート
AIへの指示文と応答は「AIログ」として IndexedDB に保存されます。生成結果の確認や、コスト集計に使われます。このログはデータのエクスポートにも含まれます(APIキー等の秘密情報はマスクされます)。エクスポートしたファイルを第三者に渡す場合は、原稿本文と指示履歴が含まれる点にご注意ください。
6. データの削除
- プロジェクト単位: ホーム画面から個別に削除できます。
- APIキー: 設定画面でキーを削除できます。
- すべて削除: アプリをアンインストールすると、アプリのローカルデータ領域に保存されたデータ(
IndexedDB、localStorage、secure-settings.json)は削除されます。利用者自身が任意のフォルダへエクスポートしたファイルは残るため、必要に応じて手動で削除してください。
開発者側にデータの控えは存在しないため、開発者に対する削除請求は必要ありません。
7. 第三者提供
開発者が情報を保有していないため、第三者への提供・販売は行いません。前述のAIプロバイダーへの送信は、利用者自身が設定・実行するものであり、開発者による提供ではありません。
8. 本ポリシーの変更
機能追加により送信内容が変わる場合は、本ポリシーを更新し、冒頭の最終更新日を改めます。重要な変更はリリースノートでもお知らせします。
9. お問い合わせ
本ポリシーおよびアプリの動作に関するお問い合わせは、GitHub リポジトリの Issues までお願いします。