プライバシーポリシー
発効日: 2026-07-18 · 対象: Keryx(デスクトップ版)
Keryx はローカルファーストの RSS リーダーです。このドキュメントでは、アプリが扱う データの内容と行き先を明確に説明します。Keryx はオープンソースであり、以下の内容は すべてソースコードで確認できます: https://github.com/shimataro/keryx
概要
- Keryx にはユーザーアカウントがなく、開発者が運営するサーバーもありません。 登録が必要なものは何もなく、開発者が管理するバックエンドがユーザーのデータを 受け取ることはありません。
- 購読フィード・記事・既読/スター状態・タグ・フォルダー・設定など、すべてのデータは クラウド同期を明示的に有効にしない限り、端末内のローカルデータベースにのみ 保存されます。
- アプリにはアナリティクス・テレメトリ・クラッシュレポート・広告・トラッキングの 類は一切含まれていません。そもそも何も収集していないため、オプトアウトする対象 自体が存在しません。
端末に保存されるデータ
Keryx は OS 標準のアプリデータディレクトリ(macOS:
~/Library/Application Support/Keryx、Windows: %APPDATA%\Keryx、Linux:
$XDG_DATA_HOME/Keryx)に、以下の 2 つのローカルファイルとしてデータを保存します。
keryx.db(SQLite): 購読フィード、キャッシュされた記事内容(タイトル・要約・ 本文・著者など。これらは購読先フィードから取得したものであり、ユーザー自身が 送信するものではありません)、既読/スター状態、タグ、フォルダー、アプリ全体設定。 ローカル全文検索インデックスと同期用の内部管理情報も含まれますが、いずれも端末外 へ出ることはありません(後述)。local_settings.json: テーマ・文字サイズ・更新間隔・ウィンドウ配置などの デバイスローカル設定。
購読フィードの favicon 画像も、単なるローカルの表示高速化キャッシュとして OS 標準の 画像キャッシュ領域に保存されます。
以下の「クラウド同期(任意)」を有効にしない限り、これらのデータがどこかへ送信される ことはありません。
クラウド同期(任意・Dropbox / Google Drive)
クラウド同期は既定で無効です。Dropbox または Google Drive のいずれか一方 (同時に両方は接続しません)を接続した場合、実際に行われることは以下のとおりです。
- 認証は OAuth 2.0(PKCE)を用い、端末と Dropbox / Google 自身のサーバーとの間で直接行われます。 ログイン時・トークンの更新時・同期通信そのもの、いずれの 段階でも Keryx が運営するサーバーを経由することはありません。
- 同期されるもの: 購読フィード、フォルダー、タグ、キャッシュされた記事 (既読/スター状態を含む)、アプリ全体設定。
- 同期されないもの: デバイスローカル設定(
local_settings.json)、OAuth 認証情報、ローカル全文検索インデックス。これらは各デバイスにそれぞれ独立して 留まります。 - アップロードされるもの: 検索インデックスを除いたローカルデータベースの
スナップショットのコピーが、ユーザー自身の Dropbox または Google Drive 上の
ファイルとしてアップロードされます。Google Drive の場合、これは
drive.appdataスコープ(通常の Google Drive 画面には表示されず、他のアプリからも見えない、 アプリ専用の隠しフォルダー)に書き込まれます。Dropbox の場合は標準的なファイル コンテンツスコープを使用します。 - 認証情報の保存: アクセストークン・リフレッシュトークンは OS のセキュア ストレージ(macOS: Keychain、Windows: Credential Manager、Linux: Secret Service)に保存されます。OS のストレージが利用できない場合に限り、アクセス 権限を制限したローカルファイルへフォールバックします。トークンが送信される先は、 同期処理に必要な範囲で Dropbox または Google 自身の API のみです。
- データがユーザーの Dropbox または Google Drive アカウントに置かれた後は、各 プロバイダー自身のプライバシーポリシー・利用規約の対象となります。Keryx は そこに書き込んだ同期ファイル以上のアクセス・関与を持ちません。
- 設定画面でクラウド同期を解除すると、以降の同期は即座に停止します。ただし、 すでに Dropbox / Google Drive 上にアップロード済みの同期ファイルが自動的に 削除されるわけではありません。削除したい場合は、各クラウドストレージ側で ユーザー自身が削除してください。
アプリが行う通信
Keryx が通信する相手は、使用している機能に直接関係するサーバーのみであり、常に 端末から直接行われます(開発者が運営するサーバーを経由することはありません)。
- 購読しているフィード — 新着記事の確認のため、定期的または手動更新時に各 フィードの URL を取得します。条件付きリクエストを使用するため、変更が無い フィードでは内容の転送は発生しません。
- 各フィード自身のサイト/favicon — フィード横に表示する小さなサイトアイコンの 取得のため。
- GitHub(
api.github.com) — 最新リリースの確認のための、認証なし・匿名の 問い合わせです。アップデートの有無を通知するためだけに使用し、アカウント情報・ テレメトリ・識別子は一切送信しません。 - Dropbox または Google Drive — クラウド同期を接続している場合のみ、上記の とおりです。
通信先はこれがすべてです。それ以外のサーバーへは一切通信せず、これらの通信に アナリティクスやトラッキング目的のデータが含まれることもありません。
データの保持・削除
- 設定画面でキャッシュ保持期間を指定している場合、その期間を超えた記事は自動的に 削除されます。ただし、スター付き記事とフィードごとの最新 10 件は、経過期間に 関わらず常に保持されます。
- ローカルデータをすべて消去するには、上記のアプリデータディレクトリから
keryx.dbとlocal_settings.jsonを削除するか、アプリ自体をアンインストール してください。 - クラウドストレージ側のデータ削除方法は、上記「クラウド同期(任意)」を参照して ください。
OPML インポート・エクスポート
購読リストを OPML ファイルとしてインポート・エクスポートする処理は、ユーザーが 指定したローカルファイルを読み書きするだけの処理であり、ネットワーク通信は 発生しません。
セキュリティ
- アプリが行うネットワーク通信はすべて HTTPS を使用します。
- クラウド認証情報は、上記のとおり可能な限り OS のセキュアストレージに保存します。
子どものプライバシーについて
Keryx は誰からも(子供を含め)個人データを収集しません。年齢確認は行っておらず、 必要ともしません。
このポリシーの変更について
このファイルはソースコードと同様にバージョン管理されています。変更履歴は https://github.com/shimataro/keryx/commits/master/PRIVACY.ja.md で公開されています。
自分で検証する
Keryx は MIT ライセンスのオープンソースソフトウェアです。このドキュメントの記載は すべて、実際のソースコード(https://github.com/shimataro/keryx)と照らし合わせて 確認できます。
お問い合わせ
このポリシーに関するご質問は GitHub Issues までお願いします: https://github.com/shimataro/keryx/issues