Menekşe ("wij") is een lokale macOS-mailclient. We exploiteren geen backend-dienst. De enige data die Menekşe verwerkt, is de data die jij zelf in de app op je eigen Mac invoert.
English summary: Menekşe collects nothing and operates no backend. It stores account references, Keychain items, a local SQLite mail cache, drafts and LLM settings on your Mac only, and connects only to the IMAP, SMTP, OAuth and LLM hosts you configure.
Wat we verzamelen
- Niets. Menekşe bevat geen telemetrie, geen analytics-SDK, geen logging op afstand en geen crash-reporter die data naar ons stuurt.
- Apple kan algemene crashlogs verzamelen uit macOS zelf; die zijn gekoppeld aan je Apple ID-account en bereiken ons nooit.
Wat Menekşe op je Mac bewaart
- Accountbestand:
~/Library/Application Support/Menekse/accounts.json — e-mailadres, provider en een referentiesleutel naar het sleutelhangeritem. Geen wachtwoord, OAuth-token of berichtinhoud.
- Sleutelhanger: IMAP-appwachtwoorden of OAuth-toegangs-/vernieuwingstokens, en de openbare OAuth-client-ID die voor vernieuwing wordt gebruikt.
- Mailcache:
~/Library/Application Support/Menekse/mail-cache.sqlite — enveloppen, de volledige-tekst-zoekindex en laatst beklikte berichtvlaggen. Bij het verwijderen van een account worden de gecachte inhouden gewist.
- LLM-configuratie:
~/Library/Application Support/Menekse/llm.json — provideradres, modelnaam en een referentiesleutel naar de API-token. De token zelf blijft in de sleutelhanger.
- Elk bestand hierboven wordt alleen-schrijven-voor-eigenaar (
0600) weggeschreven; de mailcache past dezelfde modus toe op de SQLite-database en de -wal/-shm-hulpbestanden.
- Concepten: tot verzending of verwijdering, in
~/Library/Application Support/Menekse/drafts.json.
- Lokale uitgaande wachtrij: uitgaande berichten die offline zijn bewaard, worden na aflevering gewist.
- Cloudsync-status (zodra in de toekomst expliciet ingeschakeld): een lokaal metadata-/outboxbestand gekoppeld aan je iCloud-gebruikerssectie; het prototype dwingt
0600-bestands- en 0700-maprechten af.
Wat je Mac over het netwerk stuurt
Voor mailbewerkingen verbindt Menekşe met de servers die je voor je account hebt ingesteld:
- IMAP naar de host/poort die je invoerde, via TLS, om je mailbox op te halen en te synchroniseren.
- SMTP naar de host/poort die je invoerde, via TLS, om de post die je opstelt af te leveren.
- Wanneer OAuth-aanmelding is gekozen: Google- of Microsoft-identiteitseindpunten voor aanmelding en tokenvernieuwing. Menekşe vraagt ook je account-e-mail bij de provider op om de mailbox te kunnen identificeren.
- Het adres van de LLM-provider dat je invoerde, om een antwoord te krijgen wanneer je de AI iets vraagt. Het verzoek bevat alleen de berichtenenvelop of het citaat die je selecteerde.
Menekşe leidt verkeer niet via een door Menekşe geëxploiteerde backend. OAuth-verzoeken gaan rechtstreeks naar Google of Microsoft — en alleen wanneer je die aanmeldmethode kiest.
Externe bronnen in HTML-e-mail (afbeeldingen, tracking-pixels, stylesheets en frames) worden standaard geblokkeerd. Voor het geopende bericht kun je externe bronnen toestaan; die keuze wordt gereset wanneer je een ander bericht opent. Platte tekst blijft leesbaar zonder ze te laden.
Het CloudKit-synccontract en het private-database-transport zijn momenteel een ontwikkelprototype en worden door de app niet aangeroepen; deze build stuurt geen data naar iCloud voor Menekşe-sync. Voordat sync wordt ingeschakeld, vraagt de app de betreffende iCloud-container-entitlement en toont een expliciete sync-instelling. De geplande initiële allowlist gebruikt CloudKit-versleutelde velden voor accountreferenties, berichtstatus, snooze-metadata en opgeslagen zoekopdrachten; inloggegevens, berichtinhouden, bijlagen en conceptteksten zijn uitgesloten.
Kinderen
Menekşe is niet gericht op kinderen onder 13 en verzamelt bewust geen data van hen.
Je rechten
Je kunt alle lokaal opgeslagen data verwijderen door de app en de hierboven genoemde mappen te wissen. Een account uit de app verwijderen wist zowel de cacherijen als het sleutelhangeritem.
Voor verzoeken buiten verwijdering om (toegang, rectificatie, overdraagbaarheid) mail naar halil@ertekin.me — door de lokale architectuur hebben wij geen serverkopie, dus de meeste van deze verzoeken vervul je zelf op je eigen apparaat.
Contact