1. What each module reads1. Что читает каждый модуль
Typing
Global key events after you grant Input Monitoring, the frontmost app bundle identifier for per-app rules, and focused selected text after you grant Accessibility when a manual or automatic correction runs. The last roughly 50 typed characters exist in RAM only and are cleared on app switch, secure input, context change, or exit.Глобальные события клавиш после разрешения Input Monitoring, bundle identifier активного приложения для правил и выделенный активный текст после разрешения Accessibility во время исправления. Последние примерно 50 символов находятся только в RAM и очищаются при смене приложения, Secure Input, контекста или выходе.
Clipboard
When you explicitly enable Clipboard History, Klavadabra observes the macOS pasteboard and records copied text, images and pasteboard metadata, except from apps on your clipboard exclusion list. On-device Apple Vision OCR recognizes Russian and English text inside images for local search.Когда вы явно включаете Clipboard History, Klavadabra наблюдает за pasteboard macOS и сохраняет скопированный текст, изображения и метаданные, кроме приложений из списка исключений. Apple Vision локально распознаёт русский и английский текст на картинках для поиска.
Displays and Power
Klavadabra reads connected-display identity and capabilities, brightness and resolution state, Dock preferences, and locally reported battery, adapter, electrical and thermal values. These readings are used only to render controls and status on your Mac.Klavadabra читает идентификаторы и возможности подключённых экранов, яркость и разрешение, настройки Dock, а также локальные данные батареи, адаптера, электрические и температурные значения. Они используются только для интерфейса на вашем Mac.
2. What is stored on disk2. Что хранится на диске
~/Library/Preferences/com.klavadabra.menubar.plist
- Settings, hotkeys, app exclusions and per-app profiles.Настройки, горячие клавиши, исключения и профили приложений.
- Custom terms and learned correction pairs.Свои термины и обученные пары исправлений.
- Aggregate counters such as correction counts, typing-speed aggregates and estimated time saved — not raw typing history.Сводные счётчики: число исправлений, агрегаты скорости печати и оценка сэкономленного времени — не история ввода.
- Up to 20 recent correction examples, filtered to exclude emails, URLs, newlines, long/digit-heavy strings, and password/secret/token-like markers; clearable in Privacy settings.До 20 недавних примеров исправлений с фильтрацией email, URL, переносов, длинных строк, строк с большим числом цифр и маркеров паролей/секретов/токенов; удаляются в настройках Privacy.
- Your signed Pro license token after activation.Подписанный токен Pro после активации.
- The latest local license-check time, used only to prevent clock rollback from extending a signed subscription.Последнее локально наблюдавшееся время проверки лицензии — только чтобы откат часов не продлевал подписанный срок подписки.
~/Library/Application Support/Klavadabra/
Clipboard metadata, text, image previews, original pasteboard payloads and recognized OCR text. Default retention is 50 unpinned items for 7 days. You can choose 10–200 items and 1–30 days; pinned items remain until removed. Clearing history removes its payload files.Метаданные буфера, текст, превью, исходные pasteboard payloads и распознанный OCR-текст. По умолчанию хранятся 50 незакреплённых элементов 7 дней. Можно выбрать 10–200 элементов и 1–30 дней; закреплённые остаются до удаления. Очистка истории удаляет payload-файлы.
Klavadabra never writes raw typing history to disk.Klavadabra никогда не записывает полную историю ввода на диск.
3. Network calls from the app3. Сетевые обращения приложения
| WhenКогда | DestinationКуда | SentЧто отправляется |
|---|---|---|
| Daily when enabled, or Check nowРаз в день, если включено, или по кнопке «Проверить» | klavadabra.com/appcast.xml | One GET for the signed Sparkle feed. No request body, account, cookies, typed or clipboard content, or app-created device identifier. Automatic checks can be disabled in Settings.Один GET к подписанной ленте Sparkle. Без тела запроса, учётной записи, cookies, введённого текста, буфера или созданного приложением ID устройства. Автопроверку можно выключить в настройках. |
| Checkout completionЗавершение оплаты | license-issuer.klavadabra.com | Opaque checkout session ID plus a one-hour, one-time verifier stored server-side only as SHA-256. The verifier arrives in the HTTPS return fragment and is removed from browser history. App checkouts forward it in the `klavadabra:` fragment; polling sends it in the Authorization header. No typed text or machine identifier.Непрозрачный ID checkout-сессии и одноразовый verifier на один час, который хранится на сервере только как SHA-256. Verifier приходит во фрагменте HTTPS-адреса и удаляется из истории браузера. Для app checkout он передаётся во фрагменте `klavadabra:`, а при опросе — в заголовке Authorization. Без введённого текста и ID устройства. |
| Crash onlyТолько crash | sentry.io | Diagnostics and stack traces. Default PII is disabled; typed and clipboard content is not attached.Диагностика и stack traces. PII по умолчанию отключены; ввод и содержимое буфера не прикладываются. |
Scheduled license-revocation checks remain unshipped. The current app does not poll the revocation endpoint.Регулярная проверка отзыва лицензии ещё не выпущена. Текущая версия приложения не опрашивает endpoint отзыва.
4. Secure input and permissions4. Secure Input и разрешения
When macOS reports Secure Input, Klavadabra clears its typing buffer, stops appending characters, refuses text replacement and shows a secure-input indicator. Accessibility and Input Monitoring can be revoked at any time in System Settings → Privacy & Security. Clipboard History is off by default and has a separate app exclusion list.Когда macOS сообщает о Secure Input, Klavadabra очищает буфер ввода, перестаёт добавлять символы, запрещает замену и показывает индикатор. Accessibility и Input Monitoring можно отозвать в System Settings → Privacy & Security. Clipboard History выключена по умолчанию и имеет отдельный список исключений.
5. Website, checkout, and license data5. Сайт, checkout и данные лицензии
This site uses no analytics or advertising cookies. It stores only your EN/RU language preference in browser localStorage. Clicking a paid plan sends the selected plan, source “web”, and — when you arrived through a module page — one coarse entry label (`typing`, `clipboard`, `displays`, or `power`) to our checkout Worker. The Worker passes that label into Creem checkout metadata and returns the checkout URL. It contains no typed text, clipboard content, device identifier, or in-app behavior.На сайте нет аналитики и рекламных cookie. В browser localStorage хранится только выбор EN/RU. Нажатие платного тарифа отправляет нашему checkout Worker выбранный план, source «web» и — если вы пришли со страницы модуля — одну общую метку входа (`typing`, `clipboard`, `displays` или `power`). Worker передаёт эту метку в metadata checkout Creem и возвращает URL оплаты. В метке нет введённого текста, содержимого буфера, ID устройства или данных о поведении в приложении.
Creem is merchant of record and handles payment data under its policy. Our Cloudflare D1 database stores license ID, email, provider order/subscription ID, plan, status/expiry and issue/revoke timestamps solely to deliver licenses, handle lifecycle events, refunds and support. Purchase data is never joined to app behavior because the app sends no behavior data.Creem — merchant of record и обрабатывает платёжные данные по своей политике. В Cloudflare D1 мы храним ID лицензии, email, ID заказа/подписки, план, статус/срок и даты выпуска/отзыва только для доставки лицензии, событий оплаты, возвратов и поддержки. Платёжные данные не объединяются с поведением в приложении.
Transactional license and support email does not subscribe you to marketing.Транзакционные письма о лицензии и поддержке не подписывают вас на маркетинг.
6. What we do not do6. Чего мы не делаем
- No upload of typed text, clipboard content, learned terms or usage analytics.Не загружаем ввод, буфер, обученные термины и usage analytics.
- No account, cloud sync, push notification system, remote dictionary or advertising SDK.Нет аккаунта, облачной синхронизации, push-системы, удалённого словаря и рекламного SDK.
- No sale, rental or sharing of personal data.Не продаём, не сдаём и не передаём персональные данные.
7. Children, changes, and contact7. Дети, изменения и контакт
Klavadabra is not directed to children under 13. If a guardian believes a child provided personal information, contact us for deletion. If a new networked feature ships, this page is updated first and the release notes call it out.Klavadabra не предназначена для детей младше 13 лет. Если опекун считает, что ребёнок передал персональные данные, свяжитесь с нами для удаления. Перед выпуском новой сетевой функции эта страница будет обновлена, а изменение отмечено в release notes.
Questions: Вопросы: [email protected].
Last updated: 2026-07-11Обновлено: 2026-07-11