Politique de confidentialité
Ichor n’a ni serveur, ni compte, ni publicité. Le développeur ne reçoit aucune de vos données. L’app communique avec vos propres clusters Talos et, uniquement pour les fonctions listées ci-dessous, avec GitHub, avec la bibliothèque Google de lecture de codes-barres exécutée sur l’appareil et, si vous les activez, avec un service de téléchargement d’icônes et un fournisseur d’IA que vous choisissez vous-même.
Ce qui reste sur votre téléphone
- Configurations Talos (talosconfig : endpoints, certificat client et clé privée). Chiffrées avec une clé conservée dans l’Android Keystore (StrongBox ou TEE) ou dans la Secure Enclave/le Keychain d’iOS, et exclues des sauvegardes de l’appareil.
- Clés d’API des fournisseurs d’IA, si vous en ajoutez une. Chiffrées de la même manière.
- Les paramètres et la dernière vérification du cluster, utilisés par les alertes en arrière-plan et le widget de l’écran d’accueil.
- Les fichiers que vous enregistrez, comme les captures de paquets, les sauvegardes etcd ou un kubeconfig, sont écrits uniquement à l’emplacement que vous choisissez.
Supprimer un cluster dans l’app efface ses identifiants. Sur Android, désinstaller l’app efface tout ce qu’elle a stocké. Sur iOS, les éléments du Keychain peuvent subsister après la désinstallation : utilisez donc d’abord Paramètres → Supprimer dans l’app.
Ce que l’app envoie, et à qui
- Vos clusters Talos. L’app se connecte directement aux endpoints de votre talosconfig, en TLS à authentification mutuelle, comme le fait
talosctl. Avec un talosconfig admin, les écrans Kubernetes accèdent aussi à l’API Kubernetes du cluster avec le kubeconfig admin émis par Talos, conservé uniquement en mémoire et jamais écrit sur le stockage. Le développeur n’intervient pas dans ces connexions. - GitHub (
api.github.com). L’app lit la liste publique des versions de Talos pour vous signaler qu’une mise à jour est disponible, ainsi que les notes de version de l’app dans son dépôt source. Les builds installés depuis les versions publiées sur GitHub consultent aussi ce dépôt pour les mises à jour de l’app. GitHub voit votre adresse IP, comme pour toute requête web, et sa déclaration de confidentialité s’applique. Rien concernant votre cluster n’est envoyé. - Google ML Kit (import par QR code). Les images de la caméra sont décodées sur le téléphone et ne sont ni stockées ni envoyées. La bibliothèque elle-même envoie à Google des données de diagnostic et d’utilisation : modèle de l’appareil et version de l’OS, nom de paquet et version de l’app, un identifiant propre à chaque installation qui ne permet d’identifier ni vous ni votre appareil, des mesures de performance et des codes d’erreur. Voir la déclaration de Google sur les données de ML Kit.
- Icônes d’applications, seulement si vous l’activez. Les logos d’environ 250 applications courantes sont intégrés à Ichor. Quand le paramètre Télécharger les icônes d’applications manquantes est activé (il est désactivé par défaut), les logos des autres applications reconnues sont téléchargés depuis jsDelivr (
cdn.jsdelivr.net, la collection Dashboard Icons) et conservés dans le cache de l’app. Chaque requête ne contient que le nom public de l’icône, jamais vos noms d’images, namespaces ou autres détails du cluster. jsDelivr voit votre adresse IP, comme pour toute requête web, et sa politique de confidentialité s’applique. Une app Argo CD peut aussi lier sa propre icône dans son annotationichor.levis.name/icon: paramètre activé, elle est téléchargée depuis cette adresse, dont le serveur voit votre adresse IP. Une icône écrite directement dans l’annotation n’est jamais téléchargée. - Diagnostic IA, seulement si vous l’activez. Il est désactivé par défaut. Quand vous touchez Demander, un rapport sur l’état du cluster (disponibilité des nœuds, services, utilisation des ressources, état d’etcd, événements récents et dernières lignes des journaux des services défaillants) est envoyé en HTTPS, avec votre propre clé d’API, au fournisseur que vous avez choisi : Anthropic, OpenAI, ou un serveur dont vous avez saisi l’adresse. Par défaut, les noms des nœuds, les adresses et le domaine du cluster sont remplacés par des substituts, mais le reste du texte des journaux est envoyé tel quel. Le rapport ne contient jamais le talosconfig, ni une configuration machine, ni un kubeconfig. La politique de confidentialité de ce fournisseur s’applique alors : Anthropic, OpenAI.
- Google Play, pour le financement de fonctionnalités (version Play uniquement). L’app télécharge depuis ce site la liste publique des fonctionnalités ouvertes au financement (
cyrinux.github.io, hébergé par GitHub). Si vous soutenez une fonctionnalité, Google Play gère le paiement selon les Règles de confidentialité de Google ; le développeur reçoit les rapports de ventes de Play, ni votre nom ni vos données de paiement. L’app retient sur le téléphone les fonctionnalités que vous avez soutenues, et ne l’envoie nulle part. - Applications avec lesquelles vous partagez. Quand vous utilisez le menu de partage (un rapport IA, une capture de paquets, un QR code de talosconfig), le contenu est transmis à l’application que vous choisissez, et uniquement à ce moment-là.
Autorisations
- Caméra : uniquement pour scanner le QR code d’un talosconfig, et seulement tant que le scanner est ouvert.
- Notifications : alertes du cluster et rappels d’expiration des certificats. Quand le verrouillage de l’app est activé, les notifications sur l’écran de verrouillage n’affichent qu’un texte générique.
- Biométrie : le verrouillage facultatif de l’app utilise l’invite du système. L’app n’a jamais accès à vos données d’empreinte digitale ou de visage.
- Réseau : les connexions listées ci-dessus.
Ce que l’app ne fait pas
- Pas de compte, pas de connexion, pas de serveur du développeur.
- Pas de publicité, pas d’identifiant publicitaire, pas de pistage entre applications ou sites web.
- Aucune vente ni transmission de données personnelles. Le développeur ne les reçoit jamais.
Enfants
L’app est un outil d’administration de clusters de serveurs et ne s’adresse pas aux enfants.
Modifications
Les modifications de cette politique sont publiées sur cette page, avec une nouvelle date d’entrée en vigueur. Son historique se trouve dans le dépôt source.
Contact
Questions ou demandes : ouvrez un ticket sur github.com/cyrinux/ichor/issues.