Політика конфіденційності
Ichor не має сервера, облікового запису й реклами. Розробник не отримує жодних ваших даних. Застосунок звертається до ваших власних кластерів Talos і, лише для перелічених нижче функцій, до GitHub, до бібліотеки Google для розпізнавання штрихкодів на пристрої, а також, якщо ви їх увімкнете, до сервісу завантаження значків і до постачальника ШІ, якого ви обираєте самі.
Що лишається на вашому телефоні
- Конфігурації Talos (talosconfig: endpoint-и, клієнтський сертифікат і приватний ключ). Шифруються ключем, що зберігається в Android Keystore (StrongBox або TEE) чи iOS Secure Enclave/Keychain, і не потрапляють у резервні копії пристрою.
- Ключі API постачальників ШІ, якщо ви додасте такий ключ. Шифруються так само.
- Налаштування та остання перевірка кластера, які використовують фонові сповіщення й віджет головного екрана.
- Файли, які ви зберігаєте, як-от захоплення пакетів, знімки etcd чи kubeconfig, записуються лише туди, куди ви вкажете.
Видалення кластера в застосунку видаляє його облікові дані. Видалення застосунку на Android стирає все, що він зберігав. На iOS елементи Keychain можуть залишитися після видалення застосунку, тож спершу скористайтеся пунктом «Налаштування» → «Видалити» в застосунку.
Що застосунок надсилає і кому
- Ваші кластери Talos. Застосунок під’єднується безпосередньо до endpoint-ів з вашого talosconfig через TLS із взаємною автентифікацією, як і
talosctl. З адміністраторським talosconfig екрани Kubernetes також звертаються до Kubernetes API кластера з адміністраторським kubeconfig, який видає Talos; він зберігається лише в пам’яті й ніколи не записується в сховище. Розробник не бере участі в цих з’єднаннях. - GitHub (
api.github.com). Застосунок читає публічний список випусків Talos, щоб повідомити вас про доступне оновлення, а також власні примітки до випусків зі свого репозиторію з кодом. Збірки, встановлені з випусків на GitHub, також перевіряють цей репозиторій на наявність оновлень застосунку. GitHub бачить вашу IP-адресу, як і за будь-якого вебзапиту, і застосовується його заява про конфіденційність. Жодних даних про ваш кластер не надсилається. - Google ML Kit (імпорт через QR-код). Кадри з камери розпізнаються на телефоні й не зберігаються та не надсилаються. Сама бібліотека надсилає Google діагностичні дані та дані про використання: модель пристрою й версію ОС, назву пакета й версію застосунку, ідентифікатор окремого встановлення, який не ідентифікує ні вас, ні ваш пристрій, показники продуктивності та коди помилок. Див. розкриття даних ML Kit від Google.
- Значки застосунків — лише якщо ви це ввімкнете. Логотипи близько 250 поширених застосунків вбудовані в Ichor. Коли ввімкнено налаштування Завантажувати відсутні значки застосунків (типово вимкнене), логотипи інших розпізнаних застосунків завантажуються з jsDelivr (
cdn.jsdelivr.net, набір Dashboard Icons) і зберігаються в кеші застосунку. Кожен запит містить лише публічну назву значка, ніколи не назви ваших образів, простори імен чи інші відомості про кластер. jsDelivr бачить вашу IP-адресу, як і за будь-якого вебзапиту, і застосовується його політика конфіденційності. Застосунок Argo CD також може вказати посилання на власний значок в анотаціїichor.levis.name/icon: якщо налаштування увімкнено, значок завантажується з цієї адреси, і її сервер бачить вашу IP-адресу. Значок, записаний безпосередньо в анотації, ніколи не завантажується. - Діагностика ШІ — лише якщо ви її ввімкнете. Типово її вимкнено. Коли ви торкаєтеся Запитати, звіт про стан кластера (готовність вузлів, сервіси, використання ресурсів, стан etcd, останні події та останні рядки журналів несправних сервісів) надсилається через HTTPS, з вашим власним ключем API, обраному вами постачальнику: Anthropic, OpenAI або серверу, адресу якого ви ввели. Імена вузлів, адреси й домен кластера типово замінюються заповнювачами, але інший текст у журналах надсилається як є. Звіт ніколи не містить talosconfig, конфігурації машини чи kubeconfig. Далі застосовується власна політика конфіденційності цього постачальника: Anthropic, OpenAI.
- Google Play, для фінансування функцій (лише версія з Play). Застосунок завантажує з цього сайту публічний список функцій, відкритих для фінансування (
cyrinux.github.io, розміщено на GitHub). Якщо ви підтримуєте функцію, платіж обробляє Google Play згідно з Політикою конфіденційності Google; розробник отримує звіти про продажі від Play, а не ваше ім’я чи платіжні дані. Застосунок запам’ятовує на телефоні, які функції ви підтримали, і нікуди цього не надсилає. - Застосунки, з якими ви ділитеся. Коли ви користуєтеся меню «Поділитися» (звіт ШІ, захоплення пакетів, QR-код talosconfig), вміст потрапляє до обраного вами застосунку, і лише тоді.
Дозволи
- Камера: лише для сканування QR-коду talosconfig і лише поки відкритий сканер.
- Сповіщення: сповіщення про стан кластера й нагадування про закінчення терміну дії сертифіката. Коли ввімкнено блокування застосунку, сповіщення на екрані блокування показують лише загальний текст.
- Біометрія: необов’язкове блокування застосунку використовує системний запит. Застосунок ніколи не бачить даних вашого відбитка пальця чи обличчя.
- Мережа: з’єднання, перелічені вище.
Чого застосунок не робить
- Жодного облікового запису, жодного входу, жодного сервера розробника.
- Жодної реклами, жодного рекламного ідентифікатора, жодного стеження між застосунками чи вебсайтами.
- Жодного продажу чи передавання персональних даних. Розробник їх ніколи не отримує.
Діти
Застосунок є інструментом для адміністрування серверних кластерів і не призначений для дітей.
Зміни
Зміни до цієї політики публікуються на цій сторінці з новою датою набрання чинності. Їхня історія — у репозиторії з кодом.
Контакти
Запитання чи прохання: створіть issue на github.com/cyrinux/ichor/issues.