Informativa sulla privacy
Ichor non ha server, account né pubblicità. Lo sviluppatore non riceve nessuno dei tuoi dati. L'app comunica con i tuoi cluster Talos e, solo per le funzionalità elencate di seguito, con GitHub, con la libreria Google per i codici a barre che funziona sul dispositivo e, se li attivi, con un servizio di download delle icone e con un fornitore di IA scelto da te.
Cosa resta sul tuo telefono
- Configurazioni Talos (talosconfig: endpoint, certificato client e chiave privata). Cifrate con una chiave custodita nell'Android Keystore (StrongBox o TEE) o nel Secure Enclave/Keychain di iOS, ed escluse dai backup del dispositivo.
- Chiavi API dei fornitori di IA, se ne aggiungi una. Cifrate allo stesso modo.
- Impostazioni e l'ultimo controllo del cluster, usati dagli avvisi in background e dal widget della schermata Home.
- I file che salvi, come catture di pacchetti, snapshot di etcd o un kubeconfig, vengono scritti solo dove scegli tu.
Rimuovere un cluster nell'app ne elimina le credenziali. Disinstallare l'app su Android elimina tutto ciò che ha memorizzato. Su iOS, gli elementi del Keychain possono sopravvivere alla disinstallazione, quindi usa prima Impostazioni → Elimina nell'app.
Cosa invia l'app, e a chi
- I tuoi cluster Talos. L'app si connette direttamente agli endpoint del tuo talosconfig, tramite TLS con autenticazione reciproca, come fa
talosctl. Con un talosconfig di amministratore, le schermate Kubernetes raggiungono anche l'API Kubernetes del cluster con il kubeconfig di amministratore emesso da Talos, tenuto solo in memoria e mai scritto nella memoria di archiviazione. Lo sviluppatore non è coinvolto in queste connessioni. - GitHub (
api.github.com). L'app legge l'elenco pubblico delle release di Talos per avvisarti quando è disponibile un aggiornamento, e le note di rilascio dell'app stessa dal suo repository sorgente. Le build installate dalle release di GitHub controllano anche quel repository per gli aggiornamenti dell'app. GitHub vede il tuo indirizzo IP, come per qualsiasi richiesta web, e si applica la sua informativa sulla privacy. Nessuna informazione sul tuo cluster viene inviata. - Google ML Kit (importazione tramite codice QR). I fotogrammi della fotocamera vengono decodificati sul telefono e non vengono né memorizzati né inviati. La libreria stessa invia a Google dati diagnostici e di utilizzo: modello del dispositivo e versione del sistema operativo, nome del pacchetto e versione dell'app, un identificatore per installazione che non identifica né te né il tuo dispositivo, metriche sulle prestazioni e codici di errore. Consulta la dichiarazione di Google sui dati di ML Kit.
- Icone delle app, solo se le attivi. I loghi di circa 250 app comuni sono inclusi in Ichor. Quando l'impostazione Scarica le icone delle app mancanti è attiva (è disattivata per impostazione predefinita), i loghi delle altre app riconosciute vengono scaricati da jsDelivr (
cdn.jsdelivr.net, il set Dashboard Icons) e conservati nella cache dell'app. Ogni richiesta contiene solo il nome pubblico dell'icona, mai i nomi delle tue immagini, i namespace o altri dettagli del cluster. jsDelivr vede il tuo indirizzo IP, come per qualsiasi richiesta web, e si applica la sua informativa sulla privacy. Un’app Argo CD può anche collegare la propria icona nella sua annotazioneichor.levis.name/icon: con l’impostazione attiva viene scaricata da quell’indirizzo, il cui server vede il tuo indirizzo IP. Un’icona scritta direttamente nell’annotazione non viene mai scaricata. - Diagnosi IA, solo se la attivi. È disattivata per impostazione predefinita. Quando tocchi Chiedi, un report sullo stato del cluster (prontezza dei nodi, servizi, uso delle risorse, stato di etcd, eventi recenti e ultime righe dei log dei servizi non integri) viene inviato tramite HTTPS, con la tua chiave API, al fornitore che hai scelto: Anthropic, OpenAI o un server di cui hai inserito l'indirizzo. Per impostazione predefinita, nomi dei nodi, indirizzi e dominio del cluster sono sostituiti da segnaposto, ma il resto del testo dei log viene inviato così com'è. Il report non contiene mai il talosconfig, una configurazione macchina o un kubeconfig. Si applica quindi l'informativa sulla privacy di quel fornitore: Anthropic, OpenAI.
- Google Play, per finanziare funzioni (solo la versione Play). L’app scarica da questo sito l’elenco pubblico delle funzioni aperte al finanziamento (
cyrinux.github.io, ospitato da GitHub). Se sostieni una funzione, Google Play gestisce il pagamento secondo le Norme sulla privacy di Google; lo sviluppatore riceve i rapporti di vendita di Play, non il tuo nome né i dati di pagamento. L’app ricorda sul telefono quali funzioni hai sostenuto e non lo invia da nessuna parte. - App con cui condividi. Quando usi il menu di condivisione (un report IA, una cattura di pacchetti, un codice QR di talosconfig), il contenuto va all'app che scegli, e solo in quel caso.
Autorizzazioni
- Fotocamera: solo per scansionare il codice QR di un talosconfig, e solo mentre lo scanner è aperto.
- Notifiche: avvisi sul cluster e promemoria di scadenza dei certificati. Con il blocco dell'app attivo, le notifiche nella schermata di blocco mostrano solo un testo generico.
- Biometria: il blocco facoltativo dell'app usa la richiesta di sistema. L'app non vede mai i dati della tua impronta o del tuo volto.
- Rete: le connessioni elencate sopra.
Cosa l'app non fa
- Nessun account, nessun accesso, nessun server dello sviluppatore.
- Nessuna pubblicità, nessun identificatore pubblicitario, nessun tracciamento tra app o siti web.
- Nessuna vendita o cessione di dati personali. Lo sviluppatore non li riceve mai.
Minori
L'app è uno strumento per amministrare cluster di server e non è destinata ai minori.
Modifiche
Le modifiche a questa informativa vengono pubblicate su questa pagina, con una nuova data di entrata in vigore. La sua cronologia è nel repository sorgente.
Contatti
Domande o richieste: apri una issue su github.com/cyrinux/ichor/issues.