Menekşe („wir") ist ein lokaler macOS-Mail-Client. Wir betreiben keinen Backend-Dienst. Die einzigen Daten, die Menekşe verarbeitet, sind die Daten, die du selbst in der App auf deinem eigenen Mac eingibst.
English summary: Menekşe collects nothing and operates no backend. It stores account references, Keychain items, a local SQLite mail cache, drafts and LLM settings on your Mac only, and connects only to the IMAP, SMTP, OAuth and LLM hosts you configure.
Was wir sammeln
- Nichts. Menekşe enthält keine Telemetrie, kein Analytics-SDK, kein entferntes Logging und keinen Absturzmelder, der Daten an uns sendet.
- Apple kann aus macOS selbst allgemeine Absturzprotokolle sammeln; diese sind mit deinem Apple-ID-Konto verknüpft und erreichen uns nie.
Was Menekşe auf deinem Mac speichert
- Kontodatei:
~/Library/Application Support/Menekse/accounts.json — E-Mail-Adresse, Anbieter und ein Referenzschlüssel zum Schlüsselbundelement. Kein Passwort, OAuth-Token oder Nachrichteninhalt.
- Schlüsselbund: IMAP-App-Passwörter bzw. OAuth-Zugriffs-/Aktualisierungstoken und die öffentliche OAuth-Client-ID für die Aktualisierung.
- Mail-Cache:
~/Library/Application Support/Menekse/mail-cache.sqlite — Umschläge, der Volltextsuchindex und die zuletzt bekannten Nachrichtenflags. Beim Entfernen eines Kontos werden die zwischengespeicherten Inhalte gelöscht.
- LLM-Konfiguration:
~/Library/Application Support/Menekse/llm.json — Anbieteradresse, Modellname und ein Referenzschlüssel zum API-Token. Das Token selbst liegt im Schlüsselbund.
- Jede der obigen Dateien wird nur für die Besitzerin bzw. den Besitzer beschreibbar (
0600) geschrieben; der Mail-Cache wendet denselben Modus auf die SQLite-Datenbank und ihre -wal/-shm-Hilfsdateien an.
- Entwürfe: bis zum Senden oder Verwerfen in
~/Library/Application Support/Menekse/drafts.json.
- Lokale Postausgangs-Warteschlange: offline gespeicherte ausgehende Nachrichten werden nach der Zustellung gelöscht.
- Cloud-Sync-Status (sobald künftig ausdrücklich aktiviert): eine lokale Metadaten-/Outbox-Datei, die deinem iCloud-Benutzerbereich zugeordnet ist; der Prototyp erzwingt
0600-Datei- und 0700-Verzeichnisrechte.
Was dein Mac übers Netzwerk sendet
Für Mailvorgänge verbindet sich Menekşe mit den Servern, die du für dein Konto konfiguriert hast:
- IMAP an den von dir eingegebenen Host/Port, über TLS, um dein Postfach abzurufen und zu synchronisieren.
- SMTP an den von dir eingegebenen Host/Port, über TLS, um deine verfasste Post zuzustellen.
- Wenn OAuth-Anmeldung gewählt ist: Google- oder Microsoft-Identitätsendpunkte für Anmeldung und Token-Aktualisierung. Menekşe fragt außerdem deine Konto-E-Mail beim Anbieter ab, um das Postfach zuordnen zu können.
- Die Adresse des LLM-Anbieters, die du eingegeben hast, um eine Antwort zu erhalten, wenn du die KI fragst. Die Anfrage enthält nur den von dir gewählten Nachrichtenumschlag oder das Zitat.
Menekşe leitet den Verkehr nicht über ein von Menekşe betriebenes Backend. OAuth-Anfragen gehen direkt an Google oder Microsoft — und nur, wenn du diese Anmeldemethode wählst.
Entfernte Ressourcen in HTML-E-Mails (Bilder, Tracking-Pixel, Stylesheets und Frames) werden standardmäßig blockiert. Für die geöffnete Nachricht kannst du entfernte Ressourcen erlauben; die Auswahl wird zurückgesetzt, wenn du eine andere Nachricht öffnest. Klartext bleibt ohne das Laden dieser Ressourcen lesbar.
Die CloudKit-Sync-Vereinbarung und der Private-Database-Transport sind derzeit ein Entwicklungsprototyp und werden von der App nicht aufgerufen; dieser Build sendet keine Daten für die Menekşe-Synchronisierung an iCloud. Vor der Aktivierung wird die App die entsprechende iCloud-Container-Berechtigung anfordern und eine ausdrückliche Sync-Einstellung zeigen. Die geplante anfängliche Erlaubnisliste nutzt CloudKit-verschlüsselte Felder für Kontoreferenzen, Nachrichtenstatus, Zurückstellen-Metadaten und gespeicherte Suchen; Anmeldedaten, Nachrichteninhalte, Anhänge und Entwurfstexte sind ausgeschlossen.
Kinder
Menekşe richtet sich nicht an Kinder unter 13 und sammelt wissentlich keine Daten von ihnen.
Deine Rechte
Du kannst alle lokal gespeicherten Daten entfernen, indem du die App und die oben aufgeführten Verzeichnisse löschst. Das Entfernen eines Kontos in der App löscht sowohl die Cache-Zeilen als auch den Schlüsselbundeintrag.
Für Anfragen über die Löschung hinaus (Auskunft, Berichtigung, Übertragbarkeit) schreibe an halil@ertekin.me — dank der lokalen Architektur liegt keine Serverkopie bei uns vor, die meisten dieser Anfragen erledigst du selbst auf deinem Gerät.
Kontakt