Politique de confidentialité

HeapDeck est une app iPhone de surveillance de serveurs PostgreSQL, conçue par un développeur indépendant. Elle n’a ni compte ni serveur propre. Cette politique décrit ce que l’app stocke, ce qu’elle envoie et où, et ce que ce site web collecte.

En bref

  • HeapDeck se connecte depuis votre iPhone aux serveurs PostgreSQL et aux bastions SSH que vous configurez. Vos connexions, requêtes et données ne passent jamais par un serveur HeapDeck, car il n’y en a pas.
  • Les mots de passe, les clés SSH, les empreintes épinglées et votre clé API du fournisseur d’IA restent dans l’iOS Keychain de votre appareil.
  • Les rapports de plantage vont à Sentry et les statistiques d’utilisation à notre propre serveur d’analyse, uniquement tant que leurs options sont activées. Ils ne contiennent jamais votre SQL, vos noms de bases, de schémas, de tables ou de colonnes, vos noms d’hôtes, vos valeurs de champs ni vos identifiants.
  • L’assistant IA (Pro) envoie un instantané expurgé au fournisseur que vous choisissez, uniquement quand vous lui posez une question.
  • Nous ne vendons pas de données, n’affichons pas de publicité et ne vous suivons pas d’une app ou d’un site web à l’autre.

À quoi l’app se connecte

  • Votre serveur PostgreSQL, directement ou via le bastion SSH que vous configurez. HeapDeck y apparaît sous application_name = HeapDeck.
  • Le fournisseur d’IA ou le serveur de modèle que vous configurez pour l’assistant, uniquement quand vous lui posez une question (Pro).
  • Sentry pour les rapports de plantage et d’erreurs, et notre propre serveur d’analyse pour les statistiques d’utilisation, chacun uniquement tant que son option est activée.
  • L’App Store d’Apple pour l’achat intégré.

Rien d’autre. La connexion de démo et les écrans de prise en main fonctionnent hors ligne.

Ce qui reste sur votre iPhone

  • iOS Keychain, sur cet appareil uniquement (WhenUnlockedThisDeviceOnly), jamais synchronisé avec iCloud ni transféré vers un autre appareil : mots de passe de base de données et SSH, clés privées SSH, empreintes TLS et SSH épinglées, votre clé API du fournisseur d’IA et le statut Pro mis en cache.
  • Les fichiers protégés de l’app : réglages de connexion sans secrets (nom, hôte, port, base, utilisateur, mode TLS, hôte et utilisateur SSH) et dispositions de colonnes enregistrées.
  • Les réglages de l’app : thème, langue, options de confidentialité et fournisseur de l’assistant.
  • En mémoire uniquement : l’historique SQL et les conversations avec l’assistant. Ils disparaissent à la fermeture de l’app.

Une page exportée part vers la feuille de partage d’iOS ou le presse-papiers, et c’est vous qui choisissez où elle va ensuite. Supprimer une connexion efface de l’appareil son mot de passe, sa clé privée et ses empreintes épinglées ; votre serveur n’est pas touché.

Assistant IA

L’assistant fait partie de Pro. Il n’envoie rien tant que vous n’avez pas configuré de fournisseur et posé de question.

Les demandes partent directement de votre iPhone vers le fournisseur que vous choisissez (Anthropic, OpenAI, OpenRouter ou Z.ai, avec votre propre clé API) ou vers votre propre Ollama ou serveur compatible OpenAI. La politique de confidentialité de ce fournisseur s’applique à ce qu’il reçoit.

  • Envoyé : votre question et un instantané de l’écran concerné, lu par des requêtes en lecture seule.
  • Jamais envoyé : l’hôte, le port, les adresses des clients, le nom de la connexion, les mots de passe, les clés SSH et les certificats.
  • Les valeurs sont remplacées dans tous les modes : les littéraux du SQL deviennent $1, $2, les valeurs des messages d’erreur deviennent <value>, et les nombres, e-mails et dates de votre question deviennent des espaces réservés.
  • Les noms : avec « Noms masqués », le réglage par défaut pour les fournisseurs cloud, les noms de bases, de schémas, de tables, de colonnes, d’index, de rôles et de slots sont remplacés par des espaces réservés comme table_1, puis rétablis sur votre téléphone. Avec « Noms réels », le réglage par défaut pour Ollama sur votre réseau, ils sont envoyés tels quels.

« Ce que voit le modèle » montre le texte exact avant son envoi. Sur la connexion de démo, l’assistant répond à partir d’un script intégré et n’appelle aucun modèle.

Rapports de plantage et statistiques d’utilisation

Le premier lancement se termine sur un écran à deux options, Rapports de plantage et d’erreurs et Statistiques d’utilisation. Les deux sont activées au départ. Vous pouvez désactiver l’une ou l’autre à cet endroit, ou plus tard dans Réglages › Confidentialité.

  • Rapports de plantage et d’erreurs envoie à Sentry (Functional Software, Inc.) des détails techniques sur les plantages et les opérations qui ont échoué : ce qui a échoué et à quel endroit de l’app.
  • Statistiques d’utilisation envoie des décomptes des écrans et des étapes utilisés à un serveur d’analyse que nous exploitons nous-mêmes. Ces données ne sont partagées avec personne.
  • Votre choix est envoyé une fois, sous la forme d’une seule note, quel qu’il soit. Si les statistiques d’utilisation sont désactivées, rien ne suit cette note. Si les rapports de plantage sont désactivés, l’envoi des rapports de plantage s’arrête aussitôt.

Ni l’un ni l’autre ne contient jamais votre SQL, vos noms de bases, de schémas, de tables ou de colonnes, vos noms d’hôtes, vos valeurs de champs ni vos identifiants, et aucun des deux n’utilise d’identifiant publicitaire. L’app tient aussi sur l’appareil un court journal technique (catégories d’erreurs, compteurs, durées) qui ne quitte pas l’appareil. Les rapports de plantage et les statistiques d’utilisation ne sont conservés que tant qu’ils nous aident à corriger et à améliorer l’app. Pour toute question sur des données déjà envoyées, écrivez à support@heapdeck.app.

Autorisations

  • Face ID déverrouille l’app tant que le verrouillage de l’app est activé, ce qui est le cas par défaut. Touch ID et votre code fonctionnent aussi. Les données Face ID restent dans iOS ; HeapDeck sait seulement si le déverrouillage a réussi.
  • L’autorisation Réseau local n’est demandée que si un serveur, un bastion ou Ollama se trouve sur votre réseau local.

HeapDeck ne demande pas l’accès à votre position, vos contacts, vos photos, votre appareil photo ou votre micro.

Achats

HeapDeck Pro est vendu par l’intermédiaire d’Apple. Nous ne recevons jamais vos informations de paiement. Pour débloquer Pro, l’app vérifie sur l’appareil la transaction signée par Apple.

Ce site web

heapdeck.app est un site web statique hébergé chez Cloudflare, qui traite des données techniques de requête, comme les adresses IP, pour le diffuser et le protéger.

Nous utilisons Google Analytics 4 pour savoir quelles pages sont lues et quels boutons sont utilisés, comme le badge App Store. Il dépose des cookies et se charge après votre première interaction ou quelques secondes après l’ouverture de la page. Les fonctions publicitaires sont désactivées. La politique de confidentialité de Google s’applique à ces données.

Si vous nous écrivez, nous utilisons votre adresse et votre message uniquement pour vous répondre.

Enfants

HeapDeck est un outil pour développeurs classé 4+, qui ne s’adresse pas aux enfants. Nous ne collectons pas sciemment d’informations personnelles concernant des enfants.

Vos choix et les modifications

Tout ce que l’app stocke se trouve sur votre appareil : vous pouvez donc le consulter, le modifier ou le supprimer sur place. Pour toute question concernant ce site web ou vos e-mails, écrivez à support@heapdeck.app.

Si cette politique change, la nouvelle version est publiée sur cette page avec une nouvelle date.

Contact

HeapDeck est développé par Vladimir Chemeris. Questions sur la confidentialité : support@heapdeck.app.