Datenschutzerklärung

HeapDeck ist eine iPhone-App eines unabhängigen Entwicklers zum Monitoring von PostgreSQL-Servern. Es gibt kein Benutzerkonto und keinen eigenen Server. Diese Erklärung beschreibt, was die App speichert, was sie wohin sendet und was diese Website erhebt.

Kurz gesagt

  • HeapDeck verbindet sich von Ihrem iPhone mit den PostgreSQL-Servern und SSH-Bastion-Hosts, die Sie einrichten. Ihre Verbindungen, Abfragen und Daten laufen nie über einen HeapDeck-Server, weil es keinen gibt.
  • Passwörter, SSH-Schlüssel, gepinnte Fingerabdrücke und Ihr AI-API-Schlüssel bleiben im iOS Keychain auf Ihrem Gerät.
  • Absturzberichte gehen an Sentry und Nutzungszahlen an unseren eigenen Analyseserver, nur solange die jeweiligen Schalter eingeschaltet sind. Sie enthalten nie Ihr SQL, Namen von Datenbanken, Schemas, Tabellen oder Spalten, Hostnamen, Feldwerte oder Zugangsdaten.
  • Der AI-Assistent (Pro) sendet einen bereinigten Snapshot an den Anbieter Ihrer Wahl, nur wenn Sie ihn etwas fragen.
  • Wir verkaufen keine Daten, zeigen keine Werbung und verfolgen Sie nicht über Apps und Websites hinweg.

Womit sich die App verbindet

  • Ihr PostgreSQL-Server, direkt oder über den SSH-Bastion-Host, den Sie konfigurieren. Dort erscheint HeapDeck als application_name = HeapDeck.
  • Der AI-Anbieter oder Modellserver, den Sie für den Assistenten einrichten, nur wenn Sie ihn etwas fragen (Pro).
  • Sentry für Absturz- und Fehlerberichte und unser eigener Analyseserver für Nutzungszahlen, jeweils nur, solange der zugehörige Schalter eingeschaltet ist.
  • Der App Store von Apple für den In-App-Kauf.

Sonst nichts. Die Demo-Verbindung und die Einführungsbildschirme funktionieren offline.

Was auf Ihrem iPhone bleibt

  • iOS Keychain, nur dieses Gerät (WhenUnlockedThisDeviceOnly), nie mit iCloud synchronisiert oder auf ein anderes Gerät übertragen: Datenbank- und SSH-Passwörter, private SSH-Schlüssel, gepinnte TLS- und SSH-Fingerabdrücke, Ihr AI-API-Schlüssel und der zwischengespeicherte Pro-Status.
  • Die geschützten Dateien der App: Verbindungseinstellungen ohne Geheimnisse (Name, Host, Port, Datenbank, Benutzer, TLS-Modus, SSH-Host und -Benutzer) und gespeicherte Spaltenlayouts.
  • App-Einstellungen: Design, Sprache, die Datenschutz-Schalter und der Anbieter des Assistenten.
  • Nur im Arbeitsspeicher: SQL-Verlauf und Unterhaltungen mit dem Assistenten. Sie sind weg, wenn die App geschlossen wird.

Eine exportierte Seite geht an das Teilen-Menü von iOS oder in die Zwischenablage, und wohin sie von dort geht, entscheiden Sie. Das Löschen einer Verbindung entfernt ihr Passwort, ihren privaten Schlüssel und ihre gepinnten Fingerabdrücke vom Gerät; Ihr Server bleibt unberührt.

AI-Assistent

Der Assistent gehört zu Pro. Er sendet nichts, bis Sie einen Anbieter einrichten und eine Frage stellen.

Anfragen gehen direkt von Ihrem iPhone an den Anbieter Ihrer Wahl (Anthropic, OpenAI, OpenRouter oder Z.ai, mit Ihrem eigenen API-Schlüssel) oder an Ihren eigenen Ollama- oder OpenAI-kompatiblen Server. Für das, was dieser Anbieter erhält, gilt seine Datenschutzerklärung.

  • Gesendet werden: Ihre Frage und ein Snapshot des Bildschirms, zu dem Sie fragen, gelesen mit reinen Leseabfragen.
  • Nie gesendet werden: Host, Port, Client-Adressen, der Verbindungsname, Passwörter, SSH-Schlüssel und Zertifikate.
  • Werte werden in jedem Modus ersetzt: Literale in SQL werden zu $1, $2, Werte in Fehlermeldungen zu <value>, und Zahlen, E-Mail-Adressen und Datumsangaben in Ihrer Frage werden zu Platzhaltern.
  • Namen: Mit „Namen ausgeblendet“, der Voreinstellung für Cloud-Anbieter, werden Namen von Datenbanken, Schemas, Tabellen, Spalten, Indizes, Rollen und Slots durch Platzhalter wie table_1 ersetzt und auf Ihrem Telefon wiederhergestellt. Mit „Echte Namen“, der Voreinstellung für Ollama in Ihrem Netzwerk, werden sie unverändert gesendet.

„Was das Modell sieht“ zeigt den genauen Text, bevor er gesendet wird. Auf der Demo-Verbindung antwortet der Assistent nach einem eingebauten Skript und ruft kein Modell auf.

Absturzberichte und Nutzungszahlen

Der erste Start endet mit einem Bildschirm mit zwei Schaltern: Absturz- und Fehlerberichte und Nutzungsanalyse. Beide sind anfangs eingeschaltet. Sie können jeden davon dort oder später unter Einstellungen › Datenschutz ausschalten.

  • Absturz- und Fehlerberichte senden technische Details zu Abstürzen und fehlgeschlagenen Vorgängen an Sentry (Functional Software, Inc.): was fehlgeschlagen ist und wo in der App.
  • Die Nutzungsanalyse sendet Zahlen dazu, welche Bildschirme und Schritte genutzt werden, an einen Analyseserver, den wir selbst betreiben. Sie wird mit niemandem geteilt.
  • Ihre Wahl wird einmal gesendet, als einzelne Meldung, egal wie sie ausfällt. Ist die Nutzungsanalyse aus, folgt auf diese Meldung nichts mehr. Sind die Absturzberichte aus, werden ab sofort keine mehr gesendet.

Keines von beiden enthält jemals Ihr SQL, Namen von Datenbanken, Schemas, Tabellen oder Spalten, Hostnamen, Feldwerte oder Zugangsdaten, und keines nutzt eine Werbe-ID. Die App führt außerdem ein kurzes technisches Protokoll auf dem Gerät (Fehlerkategorien, Zähler, Dauern), das es nicht verlässt. Absturzberichte und Nutzungszahlen bewahren wir nur so lange auf, wie sie uns helfen, Fehler zu beheben und die App zu verbessern. Fragen zu bereits gesendeten Daten richten Sie an support@heapdeck.app.

Berechtigungen

  • Face ID entsperrt die App, solange die App-Sperre aktiv ist, was standardmäßig der Fall ist. Touch ID und Ihr Code funktionieren ebenfalls. Die Daten von Face ID bleiben bei iOS; HeapDeck erfährt nur, ob das Entsperren geklappt hat.
  • Lokales Netzwerk: Diese Berechtigung wird nur angefragt, wenn ein Server, ein Bastion-Host oder Ollama in Ihrem lokalen Netzwerk liegt.

HeapDeck fragt nicht nach Zugriff auf Standort, Kontakte, Fotos, Kamera oder Mikrofon.

Käufe

HeapDeck Pro wird über Apple verkauft. Wir erhalten nie Ihre Zahlungsdaten. Die App prüft die signierte Transaktion von Apple auf dem Gerät, um Pro freizuschalten.

Diese Website

heapdeck.app ist eine statische Website, gehostet bei Cloudflare. Cloudflare verarbeitet technische Anfragedaten wie IP-Adressen, um die Website auszuliefern und zu schützen.

Wir nutzen Google Analytics 4, um zu sehen, welche Seiten gelesen und welche Schaltflächen genutzt werden, etwa das App-Store-Badge. Es setzt Cookies und lädt nach Ihrer ersten Interaktion oder einige Sekunden nach dem Öffnen der Seite. Werbefunktionen sind deaktiviert. Für diese Daten gilt die Datenschutzerklärung von Google.

Wenn Sie uns eine E-Mail schreiben, verwenden wir Ihre Adresse und Nachricht nur, um zu antworten.

Kinder

HeapDeck ist ein Entwicklerwerkzeug mit der Altersfreigabe 4+ und richtet sich nicht an Kinder. Wir erheben wissentlich keine personenbezogenen Daten von Kindern.

Ihre Wahl und Änderungen

Alles, was die App speichert, liegt auf Ihrem Gerät, also können Sie es dort einsehen, ändern oder löschen. Bei allen Fragen zu dieser Website oder Ihren E-Mails schreiben Sie an support@heapdeck.app.

Ändert sich diese Erklärung, wird die neue Fassung mit neuem Datum auf dieser Seite veröffentlicht.

Kontakt

HeapDeck wird von Vladimir Chemeris entwickelt. Fragen zum Datenschutz: support@heapdeck.app.