Informativa sulla privacy

HeapDeck è un’app per iPhone per il monitoraggio di server PostgreSQL, realizzata da uno sviluppatore indipendente. Non ha account né server propri. Questa informativa spiega cosa salva l’app, cosa invia e dove, e cosa raccoglie questo sito web.

In breve

  • HeapDeck si connette dal tuo iPhone ai server PostgreSQL e ai bastion SSH che configuri. Le tue connessioni, query e dati non passano mai da un server HeapDeck, perché non ne esiste uno.
  • Password, chiavi SSH, impronte fissate e la tua chiave API del provider AI restano nell’iOS Keychain del tuo dispositivo.
  • I report di crash vanno a Sentry e le statistiche di utilizzo al nostro server di analisi, solo mentre i rispettivi interruttori sono attivi. Non contengono mai il tuo SQL, nomi di database, schemi, tabelle o colonne, nomi host, valori dei campi o credenziali.
  • L’assistente AI (Pro) invia uno snapshot filtrato al provider che scegli, solo quando gli chiedi qualcosa.
  • Non vendiamo dati, non mostriamo pubblicità e non ti tracciamo tra app e siti web.

A cosa si connette l’app

  • Il tuo server PostgreSQL, direttamente o tramite il bastion SSH che configuri. Lì HeapDeck compare come application_name = HeapDeck.
  • Il provider AI o il server del modello che configuri per l’assistente, solo quando gli chiedi qualcosa (Pro).
  • Sentry per i report di crash ed errori, e il nostro server di analisi per le statistiche di utilizzo, ciascuno solo mentre il suo interruttore è attivo.
  • App Store di Apple per l’acquisto in-app.

Nient’altro. La connessione demo e le schermate iniziali funzionano offline.

Cosa resta sul tuo iPhone

  • iOS Keychain, solo su questo dispositivo (WhenUnlockedThisDeviceOnly), mai sincronizzato con iCloud né spostato su un altro dispositivo: password dei database e SSH, chiavi private SSH, impronte TLS e SSH fissate, la tua chiave API del provider AI e lo stato di Pro in cache.
  • I file protetti dell’app: impostazioni delle connessioni senza segreti (nome, host, porta, database, utente, modalità TLS, host e utente SSH) e layout delle colonne salvati.
  • Impostazioni dell’app: tema, lingua, gli interruttori della privacy e il provider dell’assistente.
  • Solo in memoria: cronologia SQL e conversazioni con l’assistente. Spariscono quando l’app si chiude.

Una pagina esportata va al menu di condivisione di iOS o negli appunti, e dove va da lì lo scegli tu. Eliminare una connessione rimuove dal dispositivo la sua password, la chiave privata e le impronte fissate; il tuo server non viene toccato.

Assistente AI

L’assistente fa parte di Pro. Non invia nulla finché non configuri un provider e fai una domanda.

Le richieste vanno direttamente dal tuo iPhone al provider che scegli (Anthropic, OpenAI, OpenRouter o Z.ai, con la tua chiave API) oppure al tuo Ollama o al tuo server compatibile con OpenAI. A ciò che riceve si applica l’informativa sulla privacy di quel provider.

  • Inviato: la tua domanda e uno snapshot della schermata a cui si riferisce, letto con query in sola lettura.
  • Mai inviato: host, porta, indirizzi dei client, nome della connessione, password, chiavi SSH e certificati.
  • I valori vengono sostituiti in ogni modalità: i letterali nell’SQL diventano $1, $2, i valori nei messaggi di errore diventano <value>, e numeri, email e date nella tua domanda diventano segnaposto.
  • I nomi: con “Nomi nascosti”, l’impostazione predefinita per i provider cloud, i nomi di database, schemi, tabelle, colonne, indici, ruoli e slot vengono sostituiti con segnaposto come table_1 e ripristinati sul tuo telefono. Con “Nomi reali”, l’impostazione predefinita per Ollama sulla tua rete, vengono inviati così come sono.

“Cosa vede il modello” mostra il testo esatto prima dell’invio. Sulla connessione demo l’assistente risponde da uno script integrato e non chiama alcun modello.

Report di crash e statistiche di utilizzo

Il primo avvio termina su una schermata con due interruttori, Report di crash ed errori e Analisi di utilizzo. Entrambi partono attivi. Puoi disattivare l’uno o l’altro lì, o più tardi in Impostazioni › Privacy.

  • Report di crash ed errori invia a Sentry (Functional Software, Inc.) i dettagli tecnici di crash e operazioni non riuscite: cosa non ha funzionato e in quale punto dell’app.
  • Analisi di utilizzo invia a un server di analisi gestito da noi il conteggio delle schermate e dei passaggi usati. I dati non vengono condivisi con nessuno.
  • La tua scelta viene inviata una volta, come singola nota, qualunque essa sia. Con l’analisi di utilizzo disattivata, dopo quella nota non viene inviato nulla. Con i report di crash disattivati, i report di crash si fermano subito.

Nessuno dei due contiene mai il tuo SQL, nomi di database, schemi, tabelle o colonne, nomi host, valori dei campi o credenziali, e nessuno dei due usa un identificatore pubblicitario. L’app tiene anche sul dispositivo un breve log tecnico (categorie di errore, contatori, durate) che non lascia il dispositivo. Conserviamo i report di crash e le statistiche di utilizzo solo finché ci aiutano a correggere e migliorare l’app. Per domande sui dati già inviati, scrivi a support@heapdeck.app.

Autorizzazioni

  • Face ID sblocca l’app quando il blocco dell’app è attivo, come avviene di default. Funzionano anche Touch ID e il codice. I dati di Face ID restano in iOS; HeapDeck sa solo se lo sblocco è riuscito.
  • L’autorizzazione Rete locale viene richiesta solo quando un server, un bastion o Ollama si trova sulla tua rete locale.

HeapDeck non chiede accesso alla tua posizione, ai contatti, alle foto, alla fotocamera o al microfono.

Acquisti

HeapDeck Pro è venduto tramite Apple. Non riceviamo mai i tuoi dati di pagamento. Per sbloccare Pro, l’app verifica sul dispositivo la transazione firmata da Apple.

Questo sito web

heapdeck.app è un sito web statico ospitato su Cloudflare, che tratta dati tecnici delle richieste, come gli indirizzi IP, per distribuirlo e proteggerlo.

Usiamo Google Analytics 4 per vedere quali pagine vengono lette e quali pulsanti vengono usati, come il badge di App Store. Imposta dei cookie e si carica dopo la tua prima interazione o pochi secondi dopo l’apertura della pagina. Le funzioni pubblicitarie sono disattivate. A quei dati si applica l’informativa sulla privacy di Google.

Se ci scrivi via email, usiamo il tuo indirizzo e il tuo messaggio solo per risponderti.

Minori

HeapDeck è uno strumento per sviluppatori classificato 4+ e non è rivolto ai minori. Non raccogliamo consapevolmente informazioni personali di minori.

Le tue scelte e le modifiche

Tutto ciò che l’app salva risiede sul tuo dispositivo, quindi puoi vederlo, modificarlo o eliminarlo lì. Per qualsiasi cosa riguardi questo sito web o le tue email, scrivi a support@heapdeck.app.

Se questa informativa cambia, la nuova versione viene pubblicata su questa pagina con una nuova data.

Contatti

HeapDeck è sviluppato da Vladimir Chemeris. Domande sulla privacy: support@heapdeck.app.