Local-first
Tu código permanece
en tu equipo.
GitOtter trabaja con tus repositorios locales. La app no envía el contenido de tus repositorios a los servidores de GitOtter para mostrar historial, cambios o ramas.
Repositorios y operaciones Git
- Git se ejecuta en tu equipo y tus repositorios permanecen en las carpetas que elegiste.
- Fetch, Pull y Push se conectan al remoto configurado en ese repositorio. Pull y Push requieren que inicies la operación; Fetch automático es una preferencia opcional y está desactivada por defecto.
- El sitio y el servicio de autorización de GitOtter no reciben tus archivos, commits ni diffs.
- La app guarda las sesiones de proveedor en el almacén seguro de credenciales del sistema operativo. También puede guardar localmente la lista de repositorios recientes y las preferencias de la interfaz.
Qué ocurre al conectar una cuenta
Para conectar GitHub, GitLab.com o Bitbucket Cloud, GitOtter usa un servicio de autorización alojado en Cloudflare. El proveedor te pide autorizar en su propia página y devuelve un código al servicio, que lo intercambia por tokens usando las credenciales privadas del proveedor. La app los recibe y los guarda en el almacén seguro de tu sistema operativo.
Como parte de ese intercambio, los tokens se cifran y se guardan en una entrega de un solo uso en Cloudflare D1 durante 10 minutos. Una tarea de limpieza se ejecuta cada 5 minutos; por eso una entrega vencida puede permanecer cifrada en la base de datos hasta 5 minutos adicionales, pero ya no puede canjearse. El servicio no conserva allí tu sesión después de entregarla a la app.
Cuando el proveedor requiere renovar una sesión, la solicitud de renovación también pasa por ese servicio. Las consultas normales de la app a GitHub, GitLab o Bitbucket y las operaciones Git con tus remotos van directamente desde tu equipo al proveedor correspondiente; no se enrutan por el servicio de autorización de GitOtter.
La web y las descargas
La web publica información y enlaces a los paquetes oficiales. Visitarla o descargar la app no envía el contenido de tus carpetas de proyecto a GitOtter. Los servicios de alojamiento pueden procesar datos técnicos de las solicitudes; los detalles y plazos aplicables se completarán en la política integral antes del lanzamiento público.
Esta página describe el funcionamiento actual del producto. Antes de abrir las descargas al público, completaremos la política integral con los datos de contacto, proveedores de alojamiento, registros técnicos y plazos de conservación aplicables.
Cada proveedor muestra los permisos que solicita GitOtter durante la autorización. Puedes desconectar una cuenta desde Ajustes en la app; para revocar el acceso, también puedes hacerlo desde la configuración de esa cuenta en el proveedor.