Privacy Policy
Last updated: 28 August 2026
DevBox is a desktop application that runs entirely on your computer. This policy explains what data it touches and where that data goes. The short version: DevBox does not collect, transmit or sell any personal data, and has no analytics or telemetry.
Data stored on your computer
- Everything DevBox manages — runtimes, services and their databases, project list, settings — is stored locally under
C:\DevBox(or the folder you choose). - Your Windows user PATH is modified only to add/remove DevBox-managed runtime folders, and only when you install, switch or remove a runtime.
- The hosts file is modified only when you register or remove a project domain; every write asks for administrator confirmation and is tagged
# DevBox managed.
Network connections DevBox makes
DevBox contacts third-party servers only to do what you asked. It sends no identifiers beyond a standard User-Agent header.
- Downloading runtimes and services from their official sources: go.dev, nodejs.org, windows.php.net, python.org, static.rust-lang.org, nginx.org, apachelounge.com, enterprisedb.com, cdn.mysql.com, archive.mariadb.org, fastdl.mongodb.org, github.com (release assets), getcomposer.org, xdebug.org, registry.npmjs.org.
- Checking for new versions of runtimes, services and DevBox itself (GitHub Releases API). Results are cached locally for 48 hours.
- Cloudflare tunnels, only when you click Share: the
cloudflaredconnector forwards traffic for the project you chose to Cloudflare's network. Quick tunnels need no account. If you link your own Cloudflare account, DevBox calls the Cloudflare API to create a tunnel, DNS records and routing rules in your account. Cloudflare's own privacy policy applies to that traffic.
Credentials
A Cloudflare API token you enter is stored only in C:\DevBox\config.json on your machine and is sent exclusively to api.cloudflare.com. You can remove it at any time from Settings → Cloudflare → Unlink. DevBox never sends it anywhere else.
Third-party software
Runtimes and services installed through DevBox are independent open-source or vendor products with their own licences and behaviour (for example, some may check for updates on their own). DevBox configures them for local development (bound to 127.0.0.1) but does not control their code.
Website
This website is static, hosted on GitHub Pages, and sets no cookies. It stores your language preference in your browser's local storage. GitHub may log standard access data; see GitHub's privacy statement.
Children
DevBox is a developer tool and is not directed at children.
Changes & contact
Changes to this policy are published on this page with a new date. Questions: open an issue at github.com/harungecit/DevBox/issues.
Gizlilik Politikası
Son güncelleme: 28 Ağustos 2026
DevBox tamamen bilgisayarınızda çalışan bir masaüstü uygulamasıdır. Bu politika, uygulamanın hangi verilere dokunduğunu ve bu verilerin nereye gittiğini açıklar. Kısaca: DevBox hiçbir kişisel veri toplamaz, iletmez veya satmaz; analitik veya telemetri içermez.
Bilgisayarınızda saklanan veriler
- DevBox'ın yönettiği her şey — çalışma zamanları, servisler ve veritabanları, proje listesi, ayarlar — yerel olarak
C:\DevBox(veya seçtiğiniz klasör) altında saklanır. - Windows kullanıcı PATH'iniz yalnızca DevBox'ın yönettiği çalışma zamanı klasörlerini eklemek/kaldırmak için ve yalnızca bir çalışma zamanı kurduğunuzda, değiştirdiğinizde veya kaldırdığınızda değiştirilir.
- hosts dosyası yalnızca bir proje alan adı kaydettiğinizde veya kaldırdığınızda değiştirilir; her yazma yönetici onayı ister ve
# DevBox managedetiketiyle işaretlenir.
DevBox'ın kurduğu ağ bağlantıları
DevBox üçüncü taraf sunuculara yalnızca sizin istediğiniz işi yapmak için bağlanır. Standart bir User-Agent başlığı dışında hiçbir tanımlayıcı göndermez.
- Çalışma zamanı ve servis indirme, resmi kaynaklardan: go.dev, nodejs.org, windows.php.net, python.org, static.rust-lang.org, nginx.org, apachelounge.com, enterprisedb.com, cdn.mysql.com, archive.mariadb.org, fastdl.mongodb.org, github.com (sürüm dosyaları), getcomposer.org, xdebug.org, registry.npmjs.org.
- Yeni sürüm denetimi: çalışma zamanları, servisler ve DevBox'ın kendisi için (GitHub Releases API). Sonuçlar 48 saat yerelde önbelleklenir.
- Cloudflare tünelleri, yalnızca Paylaş'a tıkladığınızda:
cloudflaredbağlayıcısı seçtiğiniz projenin trafiğini Cloudflare ağına iletir. Hızlı tüneller hesap gerektirmez. Kendi Cloudflare hesabınızı bağlarsanız DevBox, sizin hesabınızda tünel, DNS kayıtları ve yönlendirme kuralları oluşturmak için Cloudflare API'sini çağırır. Bu trafik için Cloudflare'in kendi gizlilik politikası geçerlidir.
Kimlik bilgileri
Girdiğiniz Cloudflare API token'ı yalnızca bilgisayarınızdaki C:\DevBox\config.json dosyasında saklanır ve yalnızca api.cloudflare.com adresine gönderilir. Ayarlar → Cloudflare → Bağlantıyı kaldır ile istediğiniz zaman silebilirsiniz. DevBox bu token'ı başka hiçbir yere göndermez.
Üçüncü taraf yazılımlar
DevBox aracılığıyla kurulan çalışma zamanları ve servisler, kendi lisansları ve davranışları olan bağımsız açık kaynak veya üretici ürünleridir (örneğin bazıları kendi başına güncelleme denetleyebilir). DevBox bunları yerel geliştirme için yapılandırır (127.0.0.1'e bağlı) ancak kodlarını denetlemez.
Web sitesi
Bu web sitesi statiktir, GitHub Pages üzerinde barındırılır ve çerez kullanmaz. Dil tercihinizi tarayıcınızın yerel depolamasında saklar. GitHub standart erişim verilerini kaydedebilir; bkz. GitHub gizlilik bildirimi.
Çocuklar
DevBox bir geliştirici aracıdır ve çocuklara yönelik değildir.
Değişiklikler ve iletişim
Bu politikadaki değişiklikler yeni bir tarihle bu sayfada yayınlanır. Sorular için: github.com/harungecit/DevBox/issues.