Datenschutzerklärung
Ichor hat keinen Server, kein Konto und keine Werbung. Der Entwickler erhält keine deiner Daten. Die App kommuniziert mit deinen eigenen Talos-Clustern und, nur für die unten aufgeführten Funktionen, mit GitHub, mit Googles Barcode-Bibliothek auf dem Gerät und, falls du sie einschaltest, mit einem Dienst zum Herunterladen von Symbolen und einem KI-Anbieter deiner Wahl.
Was auf deinem Smartphone bleibt
- Talos-Konfigurationen (talosconfig: Endpoints, Client-Zertifikat und privater Schlüssel). Verschlüsselt mit einem Schlüssel aus dem Android Keystore (StrongBox oder TEE) bzw. der iOS Secure Enclave/Keychain und von Gerätesicherungen ausgeschlossen.
- API-Schlüssel von KI-Anbietern, falls du einen hinzufügst. Auf dieselbe Weise verschlüsselt.
- Einstellungen und die letzte Clusterprüfung, genutzt von den Hintergrundwarnungen und dem Widget auf dem Startbildschirm.
- Dateien, die du speicherst, etwa Paketmitschnitte, etcd-Snapshots oder eine kubeconfig, werden nur dort abgelegt, wo du es wählst.
Wenn du einen Cluster in der App entfernst, werden seine Zugangsdaten gelöscht. Beim Deinstallieren der App unter Android wird alles gelöscht, was sie gespeichert hat. Unter iOS können Keychain-Einträge die Deinstallation überdauern, nutze daher zuerst Einstellungen → Löschen in der App.
Was die App sendet und an wen
- Deine Talos-Cluster. Die App verbindet sich direkt mit den Endpoints in deiner talosconfig, über gegenseitig authentifiziertes TLS, wie
talosctles tut. Mit einer Admin-talosconfig erreichen die Kubernetes-Screens auch die Kubernetes-API des Clusters, mit der Admin-kubeconfig, die Talos ausstellt; sie wird nur im Arbeitsspeicher gehalten und nie gespeichert. Der Entwickler ist an diesen Verbindungen nicht beteiligt. - GitHub (
api.github.com). Die App liest die öffentliche Liste der Talos-Releases, um dir mitzuteilen, wann ein Upgrade verfügbar ist, sowie die Versionshinweise der App aus ihrem Quellcode-Repository. Aus GitHub-Releases installierte Builds prüfen dieses Repository außerdem auf App-Updates. GitHub sieht deine IP-Adresse, wie bei jeder Webanfrage, und es gilt seine Datenschutzerklärung. Über deinen Cluster wird nichts gesendet. - Google ML Kit (QR-Code-Import). Kamerabilder werden auf dem Smartphone dekodiert und weder gespeichert noch gesendet. Die Bibliothek selbst sendet Diagnose- und Nutzungsdaten an Google: Gerätemodell und Betriebssystemversion, Paketname und Version der App, eine Kennung pro Installation, die weder dich noch dein Gerät identifiziert, Leistungsmetriken und Fehlercodes. Siehe Googles Offenlegung zu ML-Kit-Daten.
- App-Symbole, nur wenn du es einschaltest. Die Logos von rund 250 gängigen Apps sind in Ichor enthalten. Ist die Einstellung Fehlende App-Symbole herunterladen aktiv (standardmäßig ist sie aus), werden die Logos weiterer erkannter Apps von jsDelivr (
cdn.jsdelivr.net, das Dashboard-Icons-Set) heruntergeladen und im Cache der App abgelegt. Jede Anfrage enthält nur den öffentlichen Namen des Symbols, nie deine Image-Namen, Namespaces oder andere Clusterdetails. jsDelivr sieht deine IP-Adresse, wie bei jeder Webanfrage, und es gilt seine Datenschutzerklärung. Eine Argo-CD-App kann auch ihr eigenes Symbol in ihrer Annotationichor.levis.name/iconverlinken: Bei aktivierter Einstellung wird es von dieser Adresse geladen, deren Server deine IP-Adresse sieht. Ein direkt in die Annotation geschriebenes Symbol wird nie heruntergeladen. - KI-Diagnose, nur wenn du sie einschaltest. Sie ist standardmäßig aus. Wenn du auf Fragen tippst, wird ein Bericht über den Clusterzustand (Node-Bereitschaft, Dienste, Ressourcennutzung, etcd-Status, aktuelle Ereignisse und die letzten Zeilen der Logs fehlerhafter Dienste) über HTTPS, mit deinem eigenen API-Schlüssel, an den gewählten Anbieter gesendet: Anthropic, OpenAI oder einen Server, dessen Adresse du eingegeben hast. Node-Namen, Adressen und die Cluster-Domain werden standardmäßig durch Platzhalter ersetzt, anderer Text in den Logs wird jedoch unverändert gesendet. Der Bericht enthält nie die talosconfig, eine Maschinenkonfiguration oder eine kubeconfig. Danach gilt die Datenschutzerklärung des jeweiligen Anbieters: Anthropic, OpenAI.
- Google Play, für die Finanzierung von Funktionen (nur die Play-Version). Die App lädt die öffentliche Liste der zur Finanzierung offenen Funktionen von dieser Website (
cyrinux.github.io, gehostet von GitHub). Wenn du eine Funktion unterstützt, wickelt Google Play die Zahlung gemäß der Datenschutzerklärung von Google ab; der Entwickler erhält die Verkaufsberichte von Play, nicht deinen Namen oder deine Zahlungsdaten. Die App merkt sich auf dem Handy, welche Funktionen du unterstützt hast, und sendet das nirgendwohin. - Apps, mit denen du teilst. Wenn du das Teilen-Menü nutzt (ein KI-Bericht, ein Paketmitschnitt, ein talosconfig-QR-Code), geht der Inhalt an die App, die du auswählst, und nur dann.
Berechtigungen
- Kamera: nur zum Scannen eines talosconfig-QR-Codes und nur, solange der Scanner geöffnet ist.
- Benachrichtigungen: Clusterwarnungen und Erinnerungen an ablaufende Zertifikate. Bei aktiver App-Sperre zeigen Benachrichtigungen auf dem Sperrbildschirm nur einen allgemeinen Text.
- Biometrie: Die optionale App-Sperre nutzt die Systemabfrage. Die App sieht nie deine Fingerabdruck- oder Gesichtsdaten.
- Netzwerk: die oben aufgeführten Verbindungen.
Was die App nicht tut
- Kein Konto, keine Anmeldung, kein Server des Entwicklers.
- Keine Werbung, keine Werbe-ID, kein app- oder websiteübergreifendes Tracking.
- Kein Verkauf und keine Weitergabe personenbezogener Daten. Der Entwickler erhält sie nie.
Kinder
Die App ist ein Werkzeug zur Verwaltung von Server-Clustern und richtet sich nicht an Kinder.
Änderungen
Änderungen dieser Erklärung werden auf dieser Seite mit einem neuen Gültigkeitsdatum veröffentlicht. Ihr Verlauf ist im Quellcode-Repository einsehbar.
Kontakt
Fragen oder Anliegen: Eröffne ein Issue unter github.com/cyrinux/ichor/issues.