Política de privacidad
Ichor no tiene servidor, ni cuenta, ni anuncios. El desarrollador no recibe ninguno de tus datos. La app habla con tus propios clústeres Talos y, solo para las funciones que se indican a continuación, con GitHub, con la biblioteca de códigos de barras de Google que funciona en el dispositivo y, si los activas, con un servicio de descarga de iconos y con un proveedor de IA que tú mismo eliges.
Qué se queda en tu teléfono
- Configuraciones de Talos (talosconfig: endpoints, certificado de cliente y clave privada). Cifradas con una clave guardada en el Android Keystore (StrongBox o TEE) o en el Secure Enclave/Keychain de iOS, y excluidas de las copias de seguridad del dispositivo.
- Claves de API de proveedores de IA, si añades alguna. Cifradas de la misma manera.
- Los ajustes y la última comprobación del clúster, que usan las alertas en segundo plano y el widget de la pantalla de inicio.
- Los archivos que guardas, como capturas de paquetes, instantáneas de etcd o un kubeconfig, se escriben solo donde tú eliges.
Al eliminar un clúster en la app se borran sus credenciales. Al desinstalar la app en Android se borra todo lo que guardó. En iOS, los elementos del Keychain pueden sobrevivir a la desinstalación, así que usa antes Ajustes → Eliminar en la app.
Qué envía la app y a quién
- Tus clústeres Talos. La app se conecta directamente a los endpoints de tu talosconfig, mediante TLS con autenticación mutua, como hace
talosctl. Con un talosconfig de administrador, las pantallas de Kubernetes también acceden a la API de Kubernetes del clúster con el kubeconfig de administrador que emite Talos, guardado solo en memoria y nunca escrito en el almacenamiento. El desarrollador no interviene en estas conexiones. - GitHub (
api.github.com). La app lee la lista pública de versiones de Talos para avisarte cuando hay una actualización disponible, y las notas de versión de la propia app desde su repositorio de código fuente. Las compilaciones instaladas desde las versiones de GitHub también consultan ese repositorio para buscar actualizaciones de la app. GitHub ve tu dirección IP, como en cualquier petición web, y se aplica su declaración de privacidad. No se envía nada sobre tu clúster. - Google ML Kit (importación por código QR). Los fotogramas de la cámara se decodifican en el teléfono y no se guardan ni se envían. La propia biblioteca envía a Google datos de diagnóstico y de uso: modelo del dispositivo y versión del sistema operativo, nombre del paquete y versión de la app, un identificador por instalación que no te identifica ni a ti ni a tu dispositivo, métricas de rendimiento y códigos de error. Consulta la divulgación de datos de ML Kit de Google.
- Iconos de aplicaciones, solo si lo activas. Los logotipos de unas 250 aplicaciones comunes vienen incluidos en Ichor. Cuando el ajuste Descargar los iconos de aplicaciones que faltan está activado (está desactivado por defecto), los logotipos de otras aplicaciones reconocidas se descargan de jsDelivr (
cdn.jsdelivr.net, el conjunto Dashboard Icons) y se guardan en la caché de la app. Cada petición lleva solo el nombre público del icono, nunca los nombres de tus imágenes, namespaces ni otros detalles del clúster. jsDelivr ve tu dirección IP, como en cualquier petición web, y se aplica su política de privacidad. Una app de Argo CD también puede enlazar su propio icono en su anotaciónichor.levis.name/icon: con el ajuste activado, se descarga de esa dirección, cuyo servidor ve tu dirección IP. Un icono escrito directamente en la anotación nunca se descarga. - Diagnóstico con IA, solo si lo activas. Está desactivado por defecto. Cuando tocas Preguntar, se envía un informe del estado del clúster (disponibilidad de los nodos, servicios, uso de recursos, estado de etcd, eventos recientes y las últimas líneas de los registros de los servicios que no están sanos) por HTTPS, con tu propia clave de API, al proveedor que hayas elegido: Anthropic, OpenAI o un servidor cuya dirección hayas introducido. Por defecto, los nombres de los nodos, las direcciones y el dominio del clúster se sustituyen por marcadores, pero el resto del texto de los registros se envía tal cual. El informe nunca contiene el talosconfig, una configuración de máquina ni un kubeconfig. A partir de ahí se aplica la política de privacidad de ese proveedor: Anthropic, OpenAI.
- Google Play, para financiar funciones (solo la versión de Play). La app descarga de este sitio la lista pública de funciones abiertas a financiación (
cyrinux.github.io, alojado por GitHub). Si apoyas una función, Google Play gestiona el pago según la Política de Privacidad de Google; el desarrollador recibe los informes de ventas de Play, no tu nombre ni tus datos de pago. La app recuerda en el teléfono qué funciones has apoyado y no lo envía a ningún sitio. - Apps con las que compartes. Cuando usas el menú de compartir (un informe de IA, una captura de paquetes, un código QR de talosconfig), el contenido va a la app que elijas, y solo entonces.
Permisos
- Cámara: solo para escanear un código QR de talosconfig, y solo mientras el escáner está abierto.
- Notificaciones: alertas del clúster y recordatorios de caducidad de certificados. Con el bloqueo de la app activado, las notificaciones de la pantalla de bloqueo solo muestran un texto genérico.
- Biometría: el bloqueo opcional de la app usa el diálogo del sistema. La app nunca ve los datos de tu huella ni de tu cara.
- Red: las conexiones indicadas arriba.
Lo que la app no hace
- Sin cuenta, sin inicio de sesión, sin servidor del desarrollador.
- Sin publicidad, sin identificador publicitario, sin rastreo entre apps ni sitios web.
- Sin venta ni transferencia de datos personales. El desarrollador nunca los recibe.
Menores
La app es una herramienta para administrar clústeres de servidores y no está dirigida a menores.
Cambios
Los cambios de esta política se publican en esta página, con una nueva fecha de entrada en vigor. Su historial está en el repositorio de código fuente.
Contacto
Preguntas o solicitudes: abre una incidencia en github.com/cyrinux/ichor/issues.