Beveiliging & Privacy FAQ

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard
Not for use with personal data

Legt Axe MCP Server onze broncode vast of slaat deze op?

Nee. De Axe MCP Server legt uw broncode niet vast en slaat deze niet op in een database of permanente opslag.

Wanneer de analyze-tool draait, bevat de respons de HTML-broncode van elementen met toegankelijkheidsproblemen voor context- en foutopsporingsdoeleinden. Deze gegevens:

  • Worden alleen teruggestuurd in de directe API-respons naar uw AI-agent
  • Worden nooit opgeslagen in door Deque beheerde databases
  • Blijven binnen uw lokale ontwikkelomgeving
  • Worden verwijderd nadat de analyse is voltooid

Hoe lang blijven MCP-testresultaten op de door Deque beheerde infrastructuur?

Niet. MCP-testresultaten worden niet opgeslagen in een door Deque beheerde database of opslagsysteem.

De analyze-tool:

  • Draait volledig op uw machine — in een Docker-container of als een lokale Node.js-proces via de npm-distributie
  • Stuurt resultaten direct naar uw AI-agent
  • Stuurt geen analyse-resultaten naar Deque-servers

Er zijn twee uitzonderingen:

  • De remediate-tool, die minimale overtredingsmetadata kan bevatten (zie hieronder) om AI-gestuurde reparatierichtlijnen te genereren.
  • Geavanceerde Regels, wanneer een actief preset in werking is. Geavanceerde regels worden aan de serverzijde geëvalueerd, dus analyze uploadt een volledige paginagroep en de paginavorm de regels nodig hebben. Zie Wat naar Deque wordt verzonden.

Welke data wordt naar Deque-servers verzonden?

Alleen bij gebruik van de remediate-tool:

De volgende gegevens worden naar Deque's AI-remediëringsendpoint gestuurd om reparatierichtlijnen te genereren:

  • Regel-ID - De specifieke toegankelijkheidsregel die werd geschonden
  • Element HTML - De HTML-code van de getroffen element(en)
  • Probleem-metadata - Overtredingsbeschrijving en remediëringsrichtlijnen van axe-core

Deze gegevens worden uitsluitend gebruikt om remediëringsrichtlijnen te genereren en worden niet lang bewaard in Deque-databases.

Bij gebruik van Geavanceerde Regels:

Geavanceerde regels worden door de ML- en LLM-diensten van Deque geëvalueerd in plaats van in de lokale browser, dus een scan met een actief preset stuurt:

  • Een volledige paginagroep van de pagina die gescand wordt
  • Paginavorm en berekende stijlen — de evaluatielading die de geavanceerde regels nodig hebben om na te denken over lay-out, contrast en koppen

Deze vastlegging is onafhankelijk van de optionele analyze-parameter van de screenshot-tool: het weglaten van die parameter voorkomt het niet. Stel de geavanceerde regelprestat aan disabled — per scan, per server of organisatiebreed in Axe Configuratie — voor pagina's waarvan de inhoud uw omgeving niet mag verlaten.

Anders stuurt de analyze-tool geen gegevens naar Deque-servers anders dan authenticatieverzoeken (het valideren van uw API-sleutel of OAuth 2.0-toegangstoken) en het ophalen van de Axe-configuratie van uw organisatie.

Welke toegangsniveau heeft de AI-agent nodig om te functioneren?

De AI-agent (Claude, Copilot, Cursor, enz.) heeft toegang nodig tot:

  1. MCP Server Communicatie - De agent moet in staat zijn om de tools van de MCP-server via het Model Context Protocol aan te roepen

  2. Tool Respons Data - De agent ontvangt:

    • Toegankelijkheidsproblemen-gegevens van analyze-oproepen
    • Remediëringsrichtlijnen van remediate-oproepen
    • Deze gegevens zijn noodzakelijk voor de agent om problemen te begrijpen en codeherstellingen te genereren
  3. Je Codebasis (Optioneel) - Als je wilt dat de agent automatisch code-fixes toepast, moet hij toegang hebben tot je broncodebestanden

  • Dit is standaard voor AI-codingassistenten in IDE's (VS Code, Cursor, enz.)
  • Niet nodig als je de tools alleen gebruikt voor analyses en begeleiding (bijv. via de Claude Desktop-app)

De MCP-server zelf heeft toegang nodig tot:

  • URL's die je specificeert voor testen (ondersteunt zowel lokaal als op afstand)
  • Je Axe-referenties: ofwel een API-sleutel (gegenereerd in het Axe-accountportaal) of een OAuth 2.0-toegangstoken (verkregen via @deque/axe-auth); verstrekt via een omgevingsvariabele

Belangrijk: De MCP-server draait lokaal op je machine — in een Docker-container, of als een Node.js-proces met de npm-distributie. Het vereist geen brede toegang tot het bestandssysteem of verhoogde rechten.

Best Practices

  • Referentiebeveiliging - Bewaar je AXE_API_KEY of AXE_ACCESS_TOKEN als een omgevingsvariabele, niet in de code. Met OAuth 2.0 houdt @deque/axe-auth tokens in de sleutelhanger van je besturingssysteem en injecteert een vers toegangstoken bij het opstarten, zodat er geen langdurig geheim in je configuratie hoeft te staan
  • Lokale Testen - Test lokale ontwikkelings-URL's (localhost) of staging om gevoelige pre-productiecode geïsoleerd te houden
  • Netwerkisolatie - De MCP-server communiceert alleen met:
    • URL's die je expliciet verzoekt te analyseren
    • Deque-servers voor authenticatie (API-sleutel of OAuth 2.0-tokenvalidatie) en herstelmaatregelen (wanneer aangeroepen)
    • Je lokale AI-agent via MCP-protocol
  • Controleer Voor Toepassing - Controleer altijd AI-gegenereerde codewijzigingen voordat je deze in je codebasis opneemt