DESKEN

Hvad Desken gør ved data

Det korte svar: Desken er et program, der kører på din egen maskine. Vi driver ingen server, dine tekster og kilder kommer aldrig forbi os, og du opretter ikke en konto hos os. Nedenfor står de undtagelser, der findes — for der er nogle stykker, og de skal kunne læses uden at lede.

Bliver på din maskine

Sendes til AI-udbyderne — dem du selv vælger

Når du kører en AI-node, sendes den prompt og det materiale, noden er koblet til, direkte fra din maskine til den udbyder, noden bruger — med din egen nøgle. Det går ikke gennem os. Hvilke udbydere der må modtage noget, bestemmer du under Indstillinger → Databeskyttelse; i tilstanden 🛡 Offline sendes intet til en AI-udbyder i skyen; kun lokale modeller kører. Hvad udbyderen selv gør ved materialet, står i deres vilkår — det er derfor, valget er dit og ikke vores.

Din stemme — kun når du trykker på mikrofonen

I Spørg til lærredet kan du tale i stedet for at skrive. Mikrofonen er kun åben, fra du trykker på 🎙, til du holder en pause eller trykker igen. Optagelsen sendes med din egen nøgle direkte fra din maskine til Groq eller OpenAI (Whisper) for at blive lavet om til tekst, og den gemmes ikke — hverken på din maskine eller hos os. Svaret læses op med en naturlig stemme: har du en ElevenLabs-nøgle, sendes svarets tekst til ElevenLabs, ellers til OpenAI, og kun for at blive lavet om til tale. Uden nogen af dem, eller i 🛡 Offline, læser computerens egen stemme op, og teksten forlader ikke maskinen. I Offline er mikrofonen slået fra.

Spørg til lærredet — strukturen, og den node du spørger om

Chatten sender lærredets struktur og nodernes navne til den model, du har valgt. Indholdet i en node — et udkast, et faktatjek, en kilde — sendes kun, når du spørger om netop den node, højst to ad gangen, og chatten viser, hvilke den læste. Det går gennem samme vagt som nodernes egne kald, så Offline og dine godkendte udbydere gælder også her. Samtalen gemmes ikke.

Sendes til de MCP-servere, du selv kobler på

Noden MCP-connector henter materiale fra en MCP-server (Model Context Protocol), hvis adresse du selv skriver ind på noden. Til serveren sendes det, der står på noden: navnet på det værktøj eller den ressource, du har valgt, de argumenter du har skrevet, og de headers du har tilføjet — fx en adgangsnøgle til serveren. Der sendes intet fra resten af projektet: ingen kilder, ingen udkast og ingen tekst fra andre noder — med én undtagelse, som du selv vælger: skriver du {{input}} i argumenterne, erstattes det med teksten fra de noder, der er forbundet ind i MCP-noden (fx søgeord fra en AI-node), og den tekst sendes til serveren. Uden {{input}} sker det ikke. Kaldet går direkte fra din maskine til serveren, ikke gennem os.

Ligesom URL- og API-import regnes MCP-noden for at hente data ind, og den påvirkes derfor ikke af databeskyttelsestilstanden — den kører også i 🛡 Offline, hvis maskinen er på nettet. Hvem der driver serveren, og hvad de gør ved det, der sendes, afhænger af den server, du vælger. Et værktøjskald kan også få serveren til at gøre noget, alt efter værktøjet, og det sker igen ved hver kørsel. Er adressen ukrypteret (http://), spørger Desken først.

Vælger du Log ind (OAuth) i stedet for headers, kalder Desken også serverens loginløsning: den henter serverens loginadresser, melder Desken til som klient (navnet «Desken» og en returadresse på din egen maskine) og åbner serverens egen loginside i din browser. Din adgangskode skrives dér og ses aldrig af Desken. Den adgangsnøgle, du får tilbage, gemmes krypteret på din maskine og sendes kun med til den server, den hører til — ikke til os og ikke med i projektfilen. Du kan logge ud på noden, og så slettes den.

Sendes til Scite, når du bruger Forskningssøgning

Noden Forskningssøgning finder videnskabelige artikler i Scite. Til Scite sendes kun selve søgningen — en kort søgestreng på engelsk, antallet af artikler og evt. et årstal. Din tekst, dine kilder og dine udkast sendes ikke til Scite. Desken bruger din egen Scite-konto: du logger ind på Scites egen side i din browser, din adgangskode ses aldrig af Desken, og adgangen gemmes krypteret på din maskine og ikke i projektfilen. Scites egne vilkår og privatlivspolitik gælder for din brug af Scite.

Vælger du, at Desken skal formulere søgningen ud fra den forbundne tekst, læser flowets sprogmodel teksten for at skrive søgestrengen — på samme vilkår som enhver anden AI-node. Skriver du søgningen selv, læses ingen tekst. Noden er spærret i 🛡 Offline, og i 🔐 skal Scite være godkendt under Databeskyttelse. Svaret fra Scite (titler, resuméer og uddrag) behandles som ubetroet tekst, når det sendes videre til AI-noder.

Sendes til udgiveren

Sendes aldrig

Dine kilder, dine udkast, dine færdige tekster, dine faktatjek og dine API-nøgler. De kommer ikke forbi os i drift, og de sendes ikke med i crash-rapporter — med det ene forbehold om minidumps, der står ovenfor.

Denne side er en teknisk beskrivelse af, hvad programmet faktisk gør — skrevet så den kan bruges af en it-afdeling, der skal vurdere Desken. Den er ikke en juridisk databehandleraftale; en sådan udarbejdes, før salget åbner. Spørgsmål: hej@grumpyproductions.dk.