隐私政策

HeapDeck 是一款用于监控 PostgreSQL 服务器的 iPhone App,由独立开发者制作。它没有用户账号,也没有自己的服务器。本政策说明 App 存储什么、发送什么以及发送到哪里,以及本网站收集什么。

简要说明

  • HeapDeck 从 iPhone 连接到所设置的 PostgreSQL 服务器和 SSH 堡垒机。连接、查询和数据从不经过 HeapDeck 服务器,因为根本没有这样的服务器。
  • 密码、SSH 密钥、已固定的指纹和 AI API 密钥都留在设备上的 iOS Keychain 中。
  • 崩溃报告发送到 Sentry,使用统计发送到我们自己的分析服务器,且仅在各自的开关打开时发送。它们从不包含 SQL、数据库名、模式名、表名、列名、主机名、字段值或凭据。
  • AI 助手(Pro)仅在被提问时,才会把脱敏后的快照发送给所选的服务商。
  • 我们不出售数据,不展示广告,也不跨 App 和网站追踪用户。

App 会连接到哪里

  • 自己的 PostgreSQL 服务器,直接连接,或经由所配置的 SSH 堡垒机连接。在服务器上,HeapDeck 显示为 application_name = HeapDeck。
  • 为助手配置的 AI 服务商或模型服务器,仅在向助手提问时连接(Pro)。
  • Sentry(崩溃和错误报告)和我们自己的分析服务器(使用统计),各自仅在对应开关打开时连接。
  • Apple 的 App Store,用于 App 内购买。

除此之外不连接任何地方。演示连接和引导页面均可离线使用。

哪些内容留在 iPhone 上

  • iOS Keychain,仅限本设备(WhenUnlockedThisDeviceOnly),从不同步到 iCloud,也从不转移到其他设备:数据库和 SSH 密码、SSH 私钥、已固定的 TLS 和 SSH 指纹、AI API 密钥,以及缓存的 Pro 状态。
  • App 的受保护文件:不含机密信息的连接设置(名称、主机、端口、数据库、用户名、TLS 模式、SSH 主机和用户名),以及已保存的列布局。
  • App 设置:主题、语言、隐私开关和助手服务商。
  • 仅在内存中:SQL 历史记录和助手对话。App 关闭后即消失。

导出的页面会进入 iOS 共享表单或剪贴板,之后去向由用户自行决定。删除连接会从设备上移除其密码、私钥和已固定的指纹;服务器本身不受影响。

AI 助手

助手属于 Pro 功能。在配置服务商并提出问题之前,它不会发送任何内容。

请求从 iPhone 直接发送到所选的服务商(Anthropic、OpenAI、OpenRouter 或 Z.ai,使用自己的 API 密钥),或发送到自己的 Ollama 或兼容 OpenAI 的服务器。该服务商收到的内容适用其自身的隐私政策。

  • 会发送:提问内容,以及所询问页面的快照(通过只读查询读取)。
  • 从不发送:主机、端口、客户端地址、连接名称、密码、SSH 密钥和证书。
  • 值在所有模式下都会被替换:SQL 中的字面量变为 $1、$2,错误消息中的值变为 <value>,提问中的数字、电子邮件地址和日期变为占位符。
  • 名称:使用“名称已隐藏”(云端服务商的默认设置)时,数据库、模式、表、列、索引、角色和复制槽的名称会被替换为 table_1 之类的占位符,并在手机上还原。使用“真实名称”(自己网络中 Ollama 的默认设置)时,名称按原样发送。

“模型看到的内容”会在发送前显示确切的文本。在演示连接上,助手按内置脚本回答,不调用任何模型。

崩溃报告与使用统计

首次启动的最后一个页面有两个开关:崩溃与错误报告和使用情况分析。两者初始均为打开状态。可以在该页面关闭其中任一项,也可以之后在“设置 › 隐私”中关闭。

  • 崩溃与错误报告会将崩溃和失败操作的技术细节发送给 Sentry(Functional Software, Inc.):什么出了错,以及发生在 App 的哪个位置。
  • 使用情况分析会将各页面和步骤的使用次数发送到我们自己运营的分析服务器。这些数据不与任何人共享。
  • 无论如何选择,该选择都会以一条记录的形式发送一次。关闭使用情况分析后,这条记录之后不再发送任何内容。关闭崩溃报告后,崩溃报告立即停止发送。

两者都从不包含 SQL、数据库名、模式名、表名、列名、主机名、字段值或凭据,也都不使用广告标识符。App 还会在设备上保留一份简短的技术日志(错误类别、计数器、耗时),该日志不会离开设备。崩溃报告和使用统计仅在有助于修复和改进 App 的期间保留。如对已发送的数据有疑问,请发邮件至 support@heapdeck.app。

权限

  • Face ID 用于在 App 锁定开启时解锁 App(默认开启)。也可以使用 Touch ID 或设备密码。Face ID 数据由 iOS 保管;HeapDeck 只知道解锁是否成功。
  • 本地网络权限仅在服务器、堡垒机或 Ollama 位于本地网络时才会请求。

HeapDeck 不会请求访问位置、通讯录、照片、相机或麦克风。

购买

HeapDeck Pro 通过 Apple 销售。我们从不接收付款信息。App 在设备上验证 Apple 签名的交易记录,以解锁 Pro。

本网站

heapdeck.app 是托管在 Cloudflare 上的静态网站。Cloudflare 会处理 IP 地址等技术性请求数据,用于交付和保护本网站。

我们使用 Google Analytics 4 了解哪些页面被阅读、哪些按钮被使用,例如 App Store 徽标。它会设置 Cookie,并在首次交互后或页面打开几秒后加载。广告功能已关闭。这些数据适用 Google 的隐私政策。

如果发邮件给我们,我们只会将邮箱地址和邮件内容用于回复。

儿童

HeapDeck 是分级为 4+ 的开发者工具,并非面向儿童。我们不会在知情的情况下收集儿童的个人信息。

选择权与政策变更

App 存储的所有内容都在设备上,因此可以直接在设备上查看、更改或删除。有关本网站或往来邮件的任何事宜,请发邮件至 support@heapdeck.app。

本政策如有变更,新版本将发布在本页面,并标注新的日期。

联系方式

HeapDeck 由 Vladimir Chemeris 开发。隐私问题请联系:support@heapdeck.app。