개인정보 처리방침
HeapDeck은 개인 개발자가 만든, PostgreSQL 서버 모니터링용 iPhone 앱입니다. 계정이 없고 자체 서버도 없습니다. 이 방침은 앱이 무엇을 저장하는지, 무엇을 어디로 보내는지, 그리고 이 웹사이트가 무엇을 수집하는지를 다룹니다.
요약
- HeapDeck은 iPhone에서 사용자가 설정한 PostgreSQL 서버와 SSH 배스천에 연결합니다. 연결, 쿼리, 데이터는 HeapDeck 서버를 거치지 않습니다. 그런 서버가 없기 때문입니다.
- 비밀번호, SSH 키, 고정된 지문, AI API 키는 기기의 iOS Keychain에 보관됩니다.
- 충돌 보고서는 Sentry로, 사용 횟수 집계는 저희가 운영하는 분석 서버로, 각각 해당 스위치가 켜져 있는 동안에만 전송됩니다. 여기에는 SQL, 데이터베이스·스키마·테이블·열 이름, 호스트 이름, 필드 값, 자격 증명이 포함되지 않습니다.
- AI 어시스턴트(Pro)는 사용자가 질문할 때에만 선택한 제공업체에 마스킹된 스냅샷을 보냅니다.
- 저희는 데이터를 판매하지 않고, 광고를 표시하지 않으며, 앱과 웹사이트를 넘나들며 사용자를 추적하지 않습니다.
앱이 연결하는 곳
- 사용자의 PostgreSQL 서버: 직접, 또는 설정한 SSH 배스천을 거쳐 연결합니다. 서버에서 HeapDeck은
application_name = HeapDeck으로 표시됩니다. - 어시스턴트용으로 설정한 AI 제공업체 또는 모델 서버: 사용자가 질문할 때에만 연결합니다(Pro).
- 충돌 및 오류 보고에는 Sentry, 사용 횟수 집계에는 저희가 운영하는 분석 서버. 각각 해당 스위치가 켜져 있는 동안에만 연결합니다.
- 앱 내 구입을 위한 Apple의 App Store.
그 밖에는 연결하지 않습니다. 데모 연결과 온보딩 화면은 오프라인에서 작동합니다.
iPhone에 남는 것
- iOS Keychain(이 기기 전용,
WhenUnlockedThisDeviceOnly, iCloud에 동기화되거나 다른 기기로 옮겨지지 않음): 데이터베이스 및 SSH 비밀번호, SSH 개인 키, 고정된 TLS 및 SSH 지문, AI API 키, 캐시된 Pro 상태. - 앱의 보호된 파일: 비밀 정보를 제외한 연결 설정(이름, 호스트, 포트, 데이터베이스, 사용자, TLS 모드, SSH 호스트와 사용자)과 저장된 열 레이아웃.
- 앱 설정: 테마, 언어, 개인정보 보호 스위치, 어시스턴트 제공업체.
- 메모리에만: SQL 기록과 어시스턴트 대화. 앱을 닫으면 사라집니다.
내보낸 페이지는 iOS 공유 시트나 클립보드로 전달되며, 그다음 어디로 보낼지는 사용자가 선택합니다. 연결을 삭제하면 해당 연결의 비밀번호, 개인 키, 고정된 지문이 기기에서 삭제됩니다. 서버에는 아무 영향이 없습니다.
AI 어시스턴트
어시스턴트는 Pro 기능입니다. 제공업체를 설정하고 질문하기 전에는 아무것도 보내지 않습니다.
요청은 iPhone에서 사용자가 선택한 제공업체(Anthropic, OpenAI, OpenRouter 또는 Z.ai, 사용자 본인의 API 키 사용)로, 또는 사용자 본인의 Ollama나 OpenAI 호환 서버로 직접 전송됩니다. 제공업체가 받은 내용에는 해당 제공업체의 개인정보 처리방침이 적용됩니다.
- 전송되는 것: 질문과, 질문한 화면의 스냅샷(읽기 전용 쿼리로 읽은 것).
- 전송되지 않는 것: 호스트, 포트, 클라이언트 주소, 연결 이름, 비밀번호, SSH 키, 인증서.
- 값은 모든 모드에서 바뀝니다: SQL의 리터럴은
$1,$2로, 오류 메시지의 값은<value>로 바뀌고, 질문 속 숫자, 이메일, 날짜는 플레이스홀더로 바뀝니다. - 이름: 클라우드 제공업체의 기본값인 “이름 숨김”에서는 데이터베이스, 스키마, 테이블, 열, 인덱스, 롤, 슬롯 이름이
table_1같은 플레이스홀더로 바뀌고 휴대폰에서 원래대로 복원됩니다. 내 네트워크에 있는 Ollama의 기본값인 “실제 이름”에서는 이름이 그대로 전송됩니다.
“모델이 보는 것”은 전송되기 전의 정확한 텍스트를 보여 줍니다. 데모 연결에서는 어시스턴트가 내장 스크립트로 답하며 모델을 호출하지 않습니다.
충돌 보고서와 사용 횟수 집계
첫 실행은 충돌 및 오류 보고와 사용 분석이라는 두 스위치가 있는 화면으로 끝납니다. 둘 다 처음에는 켜져 있습니다. 어느 쪽이든 그 화면에서, 또는 나중에 설정 › 개인정보 보호에서 끌 수 있습니다.
- 충돌 및 오류 보고는 충돌과 실패한 작업의 기술적 세부 정보, 즉 무엇이 앱의 어디에서 실패했는지를 Sentry(Functional Software, Inc.)로 보냅니다.
- 사용 분석은 어떤 화면과 단계가 사용되었는지에 대한 횟수를 저희가 직접 운영하는 분석 서버로 보냅니다. 이 데이터는 누구와도 공유되지 않습니다.
- 사용자의 선택은 켜든 끄든 한 번, 하나의 기록으로 전송됩니다. 사용 분석이 꺼져 있으면 그 기록 뒤로는 아무것도 전송되지 않습니다. 충돌 보고가 꺼져 있으면 충돌 보고서 전송은 즉시 멈춥니다.
어느 쪽에도 SQL, 데이터베이스·스키마·테이블·열 이름, 호스트 이름, 필드 값, 자격 증명은 포함되지 않으며, 둘 다 광고 식별자를 사용하지 않습니다. 또한 앱은 기기에 짧은 기술 로그(오류 범주, 카운터, 소요 시간)를 보관하며, 이 로그는 기기 밖으로 나가지 않습니다. 충돌 보고서와 사용 횟수 집계는 앱을 고치고 개선하는 데 도움이 되는 동안에만 보관합니다. 이미 전송된 데이터에 관한 문의는 support@heapdeck.app로 보내 주십시오.
권한
- Face ID는 앱 잠금이 켜져 있는 동안(기본값은 켜짐) HeapDeck의 잠금을 해제합니다. Touch ID와 기기 암호도 사용할 수 있습니다. Face ID 데이터는 iOS에 남으며, HeapDeck은 잠금 해제에 성공했는지 여부만 알 수 있습니다.
- 로컬 네트워크 권한은 서버, 배스천 또는 Ollama가 로컬 네트워크에 있을 때만 요청합니다.
HeapDeck은 위치, 연락처, 사진, 카메라, 마이크 권한을 요청하지 않습니다.
구입
HeapDeck Pro는 Apple을 통해 판매됩니다. 저희는 결제 정보를 받지 않습니다. 앱은 Pro를 잠금 해제하기 위해 Apple이 서명한 거래를 기기에서 확인합니다.
이 웹사이트
heapdeck.app은 Cloudflare에서 호스팅되는 정적 웹사이트이며, Cloudflare는 사이트를 제공하고 보호하기 위해 IP 주소 같은 기술적 요청 데이터를 처리합니다.
저희는 어떤 페이지가 읽히고 App Store 배지 같은 어떤 버튼이 사용되는지 보기 위해 Google Analytics 4를 사용합니다. Google Analytics 4는 쿠키를 설정하며, 첫 상호작용 후 또는 페이지가 열리고 몇 초 뒤에 로드됩니다. 광고 기능은 꺼져 있습니다. 해당 데이터에는 Google의 개인정보 처리방침이 적용됩니다.
이메일을 보내 주시면 주소와 메시지는 답장하는 데에만 사용합니다.
아동
HeapDeck은 4+ 등급의 개발자 도구이며 아동을 대상으로 하지 않습니다. 저희는 아동의 개인정보를 고의로 수집하지 않습니다.
사용자의 선택과 방침 변경
앱이 저장하는 모든 것은 기기에 있으므로 기기에서 확인, 변경, 삭제할 수 있습니다. 이 웹사이트나 보내신 이메일에 관한 문의는 support@heapdeck.app 주소로 보내 주십시오.
이 방침이 변경되면 새 날짜와 함께 새 버전을 이 페이지에 게시합니다.
문의
HeapDeck은 Vladimir Chemeris가 개발합니다. 개인정보 관련 문의: support@heapdeck.app.