Política de privacidad

HeapDeck es una app para iPhone que monitoriza servidores PostgreSQL, creada por un desarrollador independiente. No tiene cuentas de usuario ni servidor propio. Esta política explica qué guarda la app, qué envía y adónde, y qué recoge este sitio web.

En resumen

  • HeapDeck se conecta desde tu iPhone a los servidores PostgreSQL y a los bastiones SSH que configures. Tus conexiones, consultas y datos nunca pasan por un servidor de HeapDeck, porque no existe ninguno.
  • Las contraseñas, las claves SSH, las huellas digitales fijadas y tu clave de API de IA se quedan en el iOS Keychain de tu dispositivo.
  • Los informes de fallos van a Sentry y los recuentos de uso, a nuestro propio servidor de analítica, solo mientras sus interruptores están activados. Nunca contienen tu SQL, nombres de bases de datos, esquemas, tablas o columnas, nombres de host, valores de campos ni credenciales.
  • El asistente de IA (Pro) envía una instantánea enmascarada al proveedor que elijas, solo cuando le preguntas algo.
  • No vendemos datos, no mostramos anuncios ni te rastreamos entre apps y sitios web.

A qué se conecta la app

  • Tu servidor PostgreSQL, directamente o a través del bastión SSH que configures. Allí, HeapDeck aparece como application_name = HeapDeck.
  • El proveedor de IA o el servidor de modelos que configures para el asistente, solo cuando le preguntas algo (Pro).
  • Sentry, para los informes de fallos y errores, y nuestro propio servidor de analítica, para los recuentos de uso, cada uno solo mientras su interruptor está activado.
  • El App Store de Apple, para la compra dentro de la app.

Nada más. La conexión demo y las pantallas de bienvenida funcionan sin conexión.

Qué se queda en tu iPhone

  • iOS Keychain, solo en este dispositivo (WhenUnlockedThisDeviceOnly), nunca sincronizado con iCloud ni trasladado a otro dispositivo: las contraseñas de la base de datos y de SSH, las claves privadas SSH, las huellas digitales TLS y SSH fijadas, tu clave de API de IA y el estado de Pro en caché.
  • Los archivos protegidos de la app: los ajustes de conexión sin secretos (nombre, host, puerto, base de datos, usuario, modo TLS, host y usuario SSH) y las disposiciones de columnas guardadas.
  • Los ajustes de la app: tema, idioma, los interruptores de privacidad y el proveedor del asistente.
  • Solo en memoria: el historial de SQL y las conversaciones con el asistente. Desaparecen al cerrar la app.

Una página exportada va al menú Compartir de iOS o al portapapeles, y adónde va desde ahí lo decides tú. Al eliminar una conexión se borran del dispositivo su contraseña, su clave privada y sus huellas digitales fijadas; tu servidor no se toca.

Asistente de IA

El asistente forma parte de Pro. No envía nada hasta que configuras un proveedor y haces una pregunta.

Las solicitudes van directamente de tu iPhone al proveedor que elijas (Anthropic, OpenAI, OpenRouter o Z.ai, con tu propia clave de API) o a tu propio Ollama o servidor compatible con OpenAI. Lo que recibe ese proveedor se rige por su política de privacidad.

  • Se envían: tu pregunta y una instantánea de la pantalla sobre la que preguntaste, leída con consultas de solo lectura.
  • Nunca se envían: el host, el puerto, las direcciones de los clientes, el nombre de la conexión, las contraseñas, las claves SSH ni los certificados.
  • Los valores se sustituyen en todos los modos: los literales en SQL pasan a ser $1, $2, los valores en los mensajes de error pasan a ser <value>, y los números, correos electrónicos y fechas de tu pregunta se convierten en marcadores.
  • Los nombres: con “Nombres ocultos”, la opción predeterminada para los proveedores en la nube, los nombres de bases de datos, esquemas, tablas, columnas, índices, roles y slots se sustituyen por marcadores como table_1 y se restauran en tu teléfono. Con “Nombres reales”, la predeterminada para Ollama en tu red, se envían tal cual.

“Lo que ve el modelo” muestra el texto exacto antes de que se envíe. En la conexión demo, el asistente responde con un script integrado y no llama a ningún modelo.

Informes de fallos y recuentos de uso

El primer arranque termina en una pantalla con dos interruptores, Informes de fallos y errores y Analítica de uso. Los dos vienen activados. Puedes desactivar cualquiera de ellos ahí mismo o más tarde en Ajustes › Privacidad.

  • Informes de fallos y errores envía a Sentry (Functional Software, Inc.) detalles técnicos de los fallos y de las operaciones que no salieron bien: qué falló y en qué parte de la app.
  • Analítica de uso envía recuentos de qué pantallas y pasos se usan a un servidor de analítica que gestionamos nosotros mismos. No se comparte con nadie.
  • Tu elección se envía una vez, como una única nota, sea cual sea. Con la analítica de uso desactivada, después de esa nota no se envía nada más. Con los informes de fallos desactivados, los informes de fallos se detienen de inmediato.

Ninguno de los dos contiene nunca tu SQL, nombres de bases de datos, esquemas, tablas o columnas, nombres de host, valores de campos ni credenciales, y ninguno usa un identificador publicitario. La app también guarda en el dispositivo un breve registro técnico (categorías de error, contadores, duraciones) que no sale de él. Guardamos los informes de fallos y los recuentos de uso solo mientras nos ayudan a corregir y mejorar la app. Si tienes preguntas sobre datos ya enviados, escribe a support@heapdeck.app.

Permisos

  • Face ID desbloquea la app mientras el bloqueo de la app está activado, como viene por defecto. Touch ID y tu código también sirven. Los datos de Face ID se quedan en iOS; HeapDeck solo sabe si el desbloqueo funcionó.
  • El permiso de Red local solo se solicita cuando un servidor, un bastión u Ollama está en tu red local.

HeapDeck no pide acceso a tu ubicación, tus contactos, tus fotos, la cámara ni el micrófono.

Compras

HeapDeck Pro se vende a través de Apple. Nunca recibimos tus datos de pago. La app comprueba en el dispositivo la transacción firmada por Apple para desbloquear Pro.

Este sitio web

heapdeck.app es un sitio web estático alojado en Cloudflare, que procesa datos técnicos de las solicitudes, como las direcciones IP, para servirlo y protegerlo.

Usamos Google Analytics 4 para ver qué páginas se leen y qué botones se usan, como la insignia del App Store. Instala cookies y se carga tras tu primera interacción o unos segundos después de que se abra la página. Las funciones publicitarias están desactivadas. Esos datos se rigen por la política de privacidad de Google.

Si nos escribes un correo, usamos tu dirección y tu mensaje solo para responderte.

Niños

HeapDeck es una herramienta para desarrolladores con clasificación 4+ y no está dirigida a niños. No recopilamos a sabiendas información personal de niños.

Tus opciones y cambios

Todo lo que guarda la app está en tu dispositivo, así que puedes verlo, cambiarlo o borrarlo allí. Para cualquier cosa sobre este sitio web o tus correos, escribe a support@heapdeck.app.

Si esta política cambia, la nueva versión se publica en esta página con una fecha nueva.

Contacto

HeapDeck lo desarrolla Vladimir Chemeris. Preguntas sobre privacidad: support@heapdeck.app.