Rustty
es

rustty --privacy

Última revisión: 5 de junio de 2026. Todo lo que dice esta página se puede comprobar leyendo el código: github.com/Aleixenandros/Rustty.

resumen // lo esencial, en seis líneas

sin recogida de datos

Rustty no recopila datos personales ni envía telemetría. No hay cuentas propias, ni registro, ni contacto con servidores de Rustty.

todo en tu equipo

Perfiles, contraseñas y ficheros se quedan en tu máquina, en tus servidores remotos cuando abres sesión, o en el proveedor de sincronización que elijas.

sincronización cifrada

Es opcional y extremo a extremo: Google Drive, WebDAV, iCloud Drive o una carpeta local solo reciben un blob cifrado (rustty-sync.bin).

Las únicas conexiones de red que Rustty inicia son:

  1. hacia los servidores que tú indicas para tus sesiones;
  2. hacia el backend de sincronización, si lo activas;
  3. al verificador de actualizaciones de Tauri, si lo activas;
  4. a las CA de Apple o Microsoft cuando el sistema operativo valida la firma del binario al ejecutarlo.

Dicho de otro modo: Rustty no transfiere información a otros sistemas en red salvo que lo pida expresamente quien lo instala u opera («This program will not transfer any information to other networked systems unless specifically requested by the user or the person installing or operating it»).

responsable // quién trata los datos

Rustty es un proyecto de código abierto desarrollado por Alejandro Soriano. La aplicación es local-first: se ejecuta enteramente en tu equipo y no hay ningún servicio en la nube asociado.

Para cualquier consulta sobre esta política, abre una incidencia en el repositorio: github.com/Aleixenandros/Rustty/issues.

datos en tu equipo // qué escribe la aplicación y dónde

Para funcionar, Rustty crea y lee estos datos en tu propia máquina:

  • Perfiles de conexión (profiles.json): nombre, host, puerto, usuario, tipo de autenticación, ruta de clave, carpeta y opciones del perfil. Sin contraseñas.
  • Preferencias: tema, tipografía, atajos, idioma y tamaño o posición de la ventana, en el localStorage del WebView.
  • Contraseñas (opcional): si decides guardarlas, van al llavero del sistema con el servicio rustty — KWallet o GNOME Keyring en Linux, Keychain en macOS, Credential Manager en Windows. Rustty nunca guarda contraseñas en texto plano en sus ficheros.
  • Bases KeePass (opcional): un .kdbx referenciado se descifra solo en memoria mientras la sesión está activa, y se bloquea al cerrar la aplicación.
  • Configuración de copias (opcional): sync_config.json y sync_state.json guardan el backend elegido y los metadatos de sincronización. La passphrase maestra, la contraseña WebDAV y el token OAuth de Google Drive viven en el llavero.
  • Copias cifradas (opcional): los ficheros .rustty-sync.bin contienen perfiles, preferencias, temas y atajos cifrados con tu passphrase. No incluyen el llavero, ni la base KeePass desbloqueada, ni rutas locales como keepassPath.
  • Registros locales y caché del WebView: los usa Tauri para diagnóstico y no se transmiten a nadie.

Las rutas exactas según el sistema:

Linux    ~/.local/share/com.rustty.app/
macOS    ~/Library/Application Support/com.rustty.app/
Windows  %APPDATA%\com.rustty.app\

conexiones de red // a dónde se conecta, y por qué

Por diseño, Rustty solo se conecta a lo siguiente, y siempre con tu acción explícita:

  • Tus servidores SSH, SFTP y RDP. Al pulsar Conectar se establece la conexión cifrada hacia el host de tu perfil. El destino y el cifrado los eliges tú.
  • Verificador de host (TOFU): la comprobación del fingerprint es local, contra tu propio known_hosts. No interviene ningún tercero.
  • Google Drive (opcional): si lo conectas, Rustty abre OAuth en el navegador, usa un callback local y sube o baja rustty-sync.bin desde appDataFolder. El refresh token queda en el llavero.
  • WebDAV (opcional): peticiones GET, PUT y MKCOL contra la URL que indiques. La contraseña se guarda en el llavero.
  • iCloud Drive o carpeta local/NAS (opcional): Rustty escribe el blob cifrado en una carpeta local. Si esa carpeta pertenece a iCloud, Syncthing, OneDrive o Dropbox, la sincronización posterior la hace ese software.
  • Updater de Tauri (opcional): en Windows, macOS y AppImage puede consultar releases/latest/download/latest.json en GitHub, descargar la versión nueva y verificar su firma antes de instalarla. Solo corre si pulsas Comprobar actualizaciones o activas la comprobación al iniciar. No se envía ningún dato tuyo: es una descarga.
  • Validación de firma del sistema: macOS y Windows pueden contactar con Gatekeeper, Notary o SmartScreen la primera vez que ejecutas el binario. Eso es comportamiento del sistema operativo, no de Rustty.

No hay analítica, ni telemetría, ni informes de fallo automáticos, ni servidores propios. Si alguna de esas funciones se añadiera en el futuro, sería opcional y opt-in, y se documentaría aquí.

terceros // lo que envías a servidores remotos

Cuando te conectas a un servidor SSH, SFTP o RDP, los datos que viajan —credenciales, comandos y ficheros— los procesa ese servidor remoto. Rustty actúa solo como cliente: no intercepta, no almacena y no analiza ese tráfico fuera de la propia sesión.

La política de privacidad de cada servidor depende de su administrador. Rustty no tiene control ni responsabilidad sobre lo que esos servidores guarden.

Si activas la sincronización, el proveedor que elijas se ocupa del transporte y el almacenamiento del blob cifrado. Rustty no le envía contraseñas del llavero, ni bases KeePass desbloqueadas, ni el contenido descifrado de tus perfiles.

rustty.es // esta misma web

Esta web es estática. No usa cookies, no instala SDK de seguimiento y no carga píxeles ni analítica de ningún tipo. Tampoco carga recursos de terceros: la tipografía, el CSS, el JavaScript y las imágenes se sirven desde nuestro propio servidor.

Consulta la API pública de GitHub (api.github.com/repos/Aleixenandros/Rustty/releases/latest) como máximo una vez por sesión de navegador, para mostrar el número de versión y construir los enlaces de descarga. Esa petición la hace tu navegador y va dirigida solo a GitHub.

El servidor que aloja rustty.es guarda registros de acceso estándar de Apache (IP, user-agent, recurso y código de respuesta) durante un máximo de 30 días, para operación y diagnóstico. No se cruzan con ninguna otra fuente, no se ceden a terceros y se eliminan automáticamente.

tus derechos // y cómo ejercerlos

Como Rustty no almacena datos personales en ningún servidor del responsable, los derechos del RGPD se materializan directamente en tu equipo:

  • Acceso y portabilidad: exporta perfiles, preferencias y copias cifradas desde Preferencias → Copias de seguridad.
  • Rectificación: edita los perfiles en la propia aplicación.
  • Supresión: borra el directorio de datos indicado arriba o desinstala la aplicación. Para las contraseñas guardadas, elimina las entradas del servicio rustty en el llavero del sistema.

Menores

Rustty no está dirigido a menores de 14 años. La aplicación no recopila información de ningún usuario, así que no procesa datos de menores en ninguna circunstancia.

Cambios en esta política

Si la política cambia —por ejemplo, al añadirse una función opcional que conecte con un servicio externo— se actualizará esta página y se anotará en los releases de GitHub. La fecha de arriba refleja siempre la última revisión.

Licencia y soberanía

Rustty se distribuye bajo licencia Apache-2.0. Su código es público y auditable: puedes verificar todo lo descrito aquí leyéndolo. Cómo se firman los binarios y cómo comprobar que una descarga es auténtica está en la política de firma de código.

¿Has visto algo que no se corresponde con cómo se comporta la aplicación? Abre una incidencia. Esta política se revisa con cualquier informe legítimo.