Sinkhole for Mac — Privacy
Updated October 4, 2026 · Version 1.0 · Français
Sinkhole for Mac is published by LorisLabs. It configures encrypted DNS in macOS and includes an optional Safari Consent Assistant. No app account, advertising SDK, analytics SDK or LorisLabs-operated DNS server is used.
DNS configuration and third-party providers
You choose AdGuard DNS, Quad9, Cloudflare or a custom DNS-over-HTTPS endpoint, such as your NextDNS configuration. Sinkhole sends a test DNS query for example.com to the chosen endpoint before saving its configuration. The provider receives this test and the connection’s source IP address. Once you enable the configuration, macOS sends applicable DNS requests directly to that provider over HTTPS. The provider applies its own filtering and privacy policy. A VPN, Private Relay or an application’s own DNS may take priority.
The endpoint and DNS configuration are stored in macOS system settings. Sinkhole reads that configuration to display its installed and enabled status. Sinkhole does not record the domains you browse, collect full URLs, create a VPN tunnel or send browsing history to LorisLabs. This version does not use a local DNS proxy, PIR service or Apple OHTTP URL Filter.
Safari Consent Assistant
The extension is optional. You enable it and select website access in Safari. On sites you authorize, its scripts inspect page controls locally to help reject optional cookie purposes. This requires access to page content in Safari. The extension does not send page content to the native app, LorisLabs or an external analysis service. Its settings, aggregate action counters and user-selected site exceptions remain in local Safari extension storage. These records are not transmitted to LorisLabs or an external analysis service. It never intentionally selects “Accept all”, and some consent interfaces require manual action.
Collection, retention and deletion
LorisLabs does not collect personal data from the app. There are no automatic diagnostic uploads. Apple may provide store or crash information under its own controls. DNS providers may process DNS requests under their own policies; Sinkhole cannot delete data those providers retain.
Use “Remove…” in Sinkhole to remove its saved DNS configuration, or manage it in System Settings. Disabling or uninstalling the Safari extension is separate and is managed in Safari. Removing the app alone is not a substitute for checking system DNS settings. Opening support or privacy links takes you to a website with its own website privacy practices. Sending a support request shares the information you choose to include.
Contact
LorisLabs · Support and privacy requests.
Sinkhole pour Mac — Confidentialité
Mise à jour : 4 octobre 2026 · Version 1.0
Sinkhole pour Mac est publié par LorisLabs. L’app configure le DNS chiffré de macOS et inclut un assistant de consentement Safari facultatif. Elle n’utilise aucun compte propre à l’app, SDK publicitaire, SDK d’analyse ni serveur DNS exploité par LorisLabs.
Configuration DNS et fournisseurs tiers
Vous choisissez AdGuard DNS, Quad9, Cloudflare ou une adresse DNS HTTPS personnalisée, par exemple votre configuration NextDNS. Avant d’enregistrer la configuration, Sinkhole envoie une requête DNS de test pour example.com à cette adresse. Le fournisseur reçoit ce test et l’adresse IP source de la connexion. Après activation, macOS envoie directement les requêtes DNS concernées au fournisseur via HTTPS. Celui-ci applique ses propres filtres et sa politique de confidentialité. Un VPN, le Relais privé ou le DNS propre à une app peut être prioritaire.
L’adresse et la configuration DNS sont conservées dans les réglages système de macOS. Sinkhole les lit pour afficher leur installation et leur activation. L’app n’enregistre pas les domaines consultés, ne collecte pas les URL complètes, ne crée pas de tunnel VPN et n’envoie aucun historique de navigation à LorisLabs. Cette version n’utilise ni proxy DNS local, ni service PIR, ni filtre d’URL Apple OHTTP.
Assistant de consentement Safari
L’extension est facultative. Vous l’activez et choisissez les sites autorisés dans Safari. Sur ces sites, ses scripts inspectent localement les contrôles des pages pour aider à refuser les cookies facultatifs. Cela nécessite l’accès au contenu des pages dans Safari. Ce contenu n’est envoyé ni à l’app native, ni à LorisLabs, ni à un service d’analyse externe. Les réglages, les compteurs agrégés d’actions et les exceptions de sites choisies par l’utilisateur restent dans le stockage local de l’extension Safari. Ces données ne sont transmises ni à LorisLabs ni à un service d’analyse externe. L’assistant ne choisit jamais intentionnellement « Tout accepter » ; certains formulaires nécessitent une action manuelle.
Collecte, conservation et suppression
LorisLabs ne collecte aucune donnée personnelle depuis l’app. Aucun diagnostic n’est envoyé automatiquement. Apple peut fournir des informations de boutique ou de plantage selon ses propres réglages. Les fournisseurs DNS traitent les requêtes selon leurs politiques ; Sinkhole ne peut pas supprimer les données qu’ils conservent.
Utilisez « Supprimer… » dans Sinkhole pour retirer sa configuration DNS, ou gérez-la dans Réglages Système. L’extension se désactive ou se désinstalle séparément dans Safari. Supprimer l’app ne remplace pas la vérification des réglages DNS système. Les liens de confidentialité et d’assistance ouvrent un site soumis à ses propres pratiques de confidentialité. Une demande d’assistance transmet les informations que vous choisissez d’inclure.
Contact
LorisLabs · Assistance et demandes de confidentialité.