Última revisión: 5 de junio de 2026. Todo lo que dice esta página se puede comprobar leyendo el código: github.com/Aleixenandros/Rustty.
Rustty no recopila datos personales ni envía telemetría. No hay cuentas propias, ni registro, ni contacto con servidores de Rustty.
Perfiles, contraseñas y ficheros se quedan en tu máquina, en tus servidores remotos cuando abres sesión, o en el proveedor de sincronización que elijas.
Es opcional y extremo a extremo: Google Drive, WebDAV, iCloud Drive o una carpeta local solo reciben un blob cifrado (rustty-sync.bin).
Las únicas conexiones de red que Rustty inicia son:
Dicho de otro modo: Rustty no transfiere información a otros sistemas en red salvo que lo pida expresamente quien lo instala u opera («This program will not transfer any information to other networked systems unless specifically requested by the user or the person installing or operating it»).
Rustty es un proyecto de código abierto desarrollado por Alejandro Soriano. La aplicación es local-first: se ejecuta enteramente en tu equipo y no hay ningún servicio en la nube asociado.
Para cualquier consulta sobre esta política, abre una incidencia en el repositorio: github.com/Aleixenandros/Rustty/issues.
Para funcionar, Rustty crea y lee estos datos en tu propia máquina:
profiles.json): nombre, host, puerto, usuario, tipo de autenticación, ruta de clave, carpeta y opciones del perfil. Sin contraseñas.localStorage del WebView.rustty — KWallet o GNOME Keyring en Linux, Keychain en macOS, Credential Manager en Windows. Rustty nunca guarda contraseñas en texto plano en sus ficheros..kdbx referenciado se descifra solo en memoria mientras la sesión está activa, y se bloquea al cerrar la aplicación.sync_config.json y sync_state.json guardan el backend elegido y los metadatos de sincronización. La passphrase maestra, la contraseña WebDAV y el token OAuth de Google Drive viven en el llavero..rustty-sync.bin contienen perfiles, preferencias, temas y atajos cifrados con tu passphrase. No incluyen el llavero, ni la base KeePass desbloqueada, ni rutas locales como keepassPath.Las rutas exactas según el sistema:
Linux ~/.local/share/com.rustty.app/
macOS ~/Library/Application Support/com.rustty.app/
Windows %APPDATA%\com.rustty.app\
Por diseño, Rustty solo se conecta a lo siguiente, y siempre con tu acción explícita:
known_hosts. No interviene ningún tercero.rustty-sync.bin desde appDataFolder. El refresh token queda en el llavero.releases/latest/download/latest.json en GitHub, descargar la versión nueva y verificar su firma antes de instalarla. Solo corre si pulsas Comprobar actualizaciones o activas la comprobación al iniciar. No se envía ningún dato tuyo: es una descarga.No hay analítica, ni telemetría, ni informes de fallo automáticos, ni servidores propios. Si alguna de esas funciones se añadiera en el futuro, sería opcional y opt-in, y se documentaría aquí.
Cuando te conectas a un servidor SSH, SFTP o RDP, los datos que viajan —credenciales, comandos y ficheros— los procesa ese servidor remoto. Rustty actúa solo como cliente: no intercepta, no almacena y no analiza ese tráfico fuera de la propia sesión.
La política de privacidad de cada servidor depende de su administrador. Rustty no tiene control ni responsabilidad sobre lo que esos servidores guarden.
Si activas la sincronización, el proveedor que elijas se ocupa del transporte y el almacenamiento del blob cifrado. Rustty no le envía contraseñas del llavero, ni bases KeePass desbloqueadas, ni el contenido descifrado de tus perfiles.
Esta web es estática. No usa cookies, no instala SDK de seguimiento y no carga píxeles ni analítica de ningún tipo. Tampoco carga recursos de terceros: la tipografía, el CSS, el JavaScript y las imágenes se sirven desde nuestro propio servidor.
Consulta la API pública de GitHub
(api.github.com/repos/Aleixenandros/Rustty/releases/latest) como
máximo una vez por sesión de navegador, para mostrar el número de versión y
construir los enlaces de descarga. Esa petición la hace tu navegador y va
dirigida solo a GitHub.
El servidor que aloja rustty.es guarda registros de acceso estándar de Apache (IP, user-agent, recurso y código de respuesta) durante un máximo de 30 días, para operación y diagnóstico. No se cruzan con ninguna otra fuente, no se ceden a terceros y se eliminan automáticamente.
Como Rustty no almacena datos personales en ningún servidor del responsable, los derechos del RGPD se materializan directamente en tu equipo:
rustty en el llavero del sistema.Rustty no está dirigido a menores de 14 años. La aplicación no recopila información de ningún usuario, así que no procesa datos de menores en ninguna circunstancia.
Si la política cambia —por ejemplo, al añadirse una función opcional que conecte con un servicio externo— se actualizará esta página y se anotará en los releases de GitHub. La fecha de arriba refleja siempre la última revisión.
Rustty se distribuye bajo licencia Apache-2.0. Su código es público y auditable: puedes verificar todo lo descrito aquí leyéndolo. Cómo se firman los binarios y cómo comprobar que una descarga es auténtica está en la política de firma de código.
¿Has visto algo que no se corresponde con cómo se comporta la aplicación? Abre una incidencia. Esta política se revisa con cualquier informe legítimo.