隱私權政策

HeapDeck 是用於監控 PostgreSQL 伺服器的 iPhone App,由獨立開發者製作。它沒有使用者帳號,也沒有自己的伺服器。本政策說明 App 儲存什麼、傳送什麼以及傳送到哪裡,還有本網站收集什麼。

摘要

  • HeapDeck 從 iPhone 連線到所設定的 PostgreSQL 伺服器與 SSH 堡壘主機。連線、查詢與資料從不經過 HeapDeck 伺服器,因為根本沒有這樣的伺服器。
  • 密碼、SSH 金鑰、已釘選的指紋與 AI API 金鑰都留在裝置上的 iOS Keychain 中。
  • 當機報告會傳送到 Sentry,使用統計會傳送到我們自己的分析伺服器,且僅在各自的開關開啟時傳送。這些資料從不包含 SQL、資料庫名稱、結構描述名稱、資料表名稱、欄位名稱、主機名稱、欄位值或登入資訊。
  • AI 助理(Pro)僅在被提問時,才會將遮蔽後的快照傳送給所選的供應商。
  • 我們不販售資料、不顯示廣告,也不會跨 App 與網站追蹤使用者。

App 會連線到哪裡

  • 自己的 PostgreSQL 伺服器,直接連線,或經由所設定的 SSH 堡壘主機連線。在伺服器上,HeapDeck 會顯示為 application_name = HeapDeck。
  • 為助理設定的 AI 供應商或模型伺服器,僅在向助理提問時連線(Pro)。
  • Sentry(當機與錯誤報告)及我們自己的分析伺服器(使用統計),各自僅在對應開關開啟時連線。
  • Apple 的 App Store,用於 App 內購買。

除此之外不會連線到任何地方。示範連線與新手導覽畫面皆可離線使用。

哪些資料留在 iPhone 上

  • iOS Keychain,僅限此裝置(WhenUnlockedThisDeviceOnly),從不同步到 iCloud,也從不移轉到其他裝置:資料庫與 SSH 密碼、SSH 私密金鑰、已釘選的 TLS 與 SSH 指紋、AI API 金鑰,以及快取的 Pro 狀態。
  • App 的受保護檔案:不含機密資訊的連線設定(名稱、主機、連接埠、資料庫、使用者、TLS 模式、SSH 主機與使用者),以及已儲存的欄位配置。
  • App 設定:主題、語言、隱私權開關與助理供應商。
  • 僅存於記憶體:SQL 歷史記錄與助理對話。App 關閉後即消失。

匯出的頁面會進入 iOS 分享表單或剪貼板,之後的去向由使用者自行決定。刪除連線會從裝置移除其密碼、私密金鑰與已釘選的指紋;伺服器本身不受影響。

AI 助理

助理屬於 Pro 功能。在設定供應商並提出問題之前,它不會傳送任何內容。

請求會從 iPhone 直接傳送到所選的供應商(Anthropic、OpenAI、OpenRouter 或 Z.ai,使用自己的 API 金鑰),或傳送到自己的 Ollama 或相容 OpenAI 的伺服器。該供應商收到的內容適用其自身的隱私權政策。

  • 會傳送:提問內容,以及所詢問畫面的快照(以唯讀查詢讀取)。
  • 從不傳送:主機、連接埠、用戶端位址、連線名稱、密碼、SSH 金鑰與憑證。
  • 值在所有模式下都會被替換:SQL 中的常值變為 $1、$2,錯誤訊息中的值變為 <value>,提問中的數字、電子郵件地址與日期變為預留位置。
  • 名稱:使用「名稱已隱藏」(雲端供應商的預設)時,資料庫、結構描述、資料表、欄位、索引、角色與複寫槽的名稱會被替換為 table_1 這類預留位置,並在手機上還原。使用「真實名稱」(自有網路內 Ollama 的預設)時,名稱會照原樣傳送。

「模型看到的」會在送出前顯示確切的文字。在示範連線上,助理依內建腳本回答,不會呼叫任何模型。

當機報告與使用統計

首次啟動的最後一個畫面有兩個開關:當機與錯誤回報和使用情況分析。兩者預設皆為開啟。可在該畫面關閉其中任一項,也可以之後在「設定 › 隱私權」中關閉。

  • 當機與錯誤回報會將當機與失敗操作的技術細節傳送給 Sentry(Functional Software, Inc.):失敗的是什麼,以及發生在 App 的哪個位置。
  • 使用情況分析會將各畫面與步驟的使用次數傳送到我們自行營運的分析伺服器。這些資料不會與任何人分享。
  • 不論如何選擇,該選擇都會以單一記錄的形式傳送一次。關閉使用情況分析後,這筆記錄之後不再傳送任何內容。關閉當機回報後,當機報告會立即停止傳送。

兩者都從不包含 SQL、資料庫名稱、結構描述名稱、資料表名稱、欄位名稱、主機名稱、欄位值或登入資訊,也都不使用廣告識別碼。App 也會在裝置上保留一份簡短的技術記錄(錯誤類別、計數器、耗時),這份記錄不會離開裝置。當機報告與使用統計僅在有助於修正與改善 App 的期間保留。若對已傳送的資料有疑問,請寫信至 support@heapdeck.app。

權限

  • Face ID 用於在 App 鎖定開啟時解鎖 App(預設為開啟)。也可以使用 Touch ID 或裝置密碼。Face ID 資料由 iOS 保管;HeapDeck 只會知道解鎖是否成功。
  • 區域網路權限僅在伺服器、堡壘主機或 Ollama 位於區域網路內時才會要求。

HeapDeck 不會要求存取位置、聯絡人、照片、相機或麥克風。

購買

HeapDeck Pro 透過 Apple 銷售。我們從不接收付款資訊。App 會在裝置上驗證 Apple 簽署的交易資料,以解鎖 Pro。

本網站

heapdeck.app 是託管於 Cloudflare 的靜態網站。Cloudflare 會處理 IP 位址等技術性請求資料,以傳遞並保護本網站。

我們使用 Google Analytics 4 了解哪些頁面被閱讀、哪些按鈕被使用,例如 App Store 徽章。它會設定 Cookie,並在首次互動後或頁面開啟數秒後載入。廣告功能已關閉。這些資料適用 Google 的隱私權政策。

如果寄電子郵件給我們,我們只會將電子郵件地址與訊息內容用於回覆。

兒童

HeapDeck 是分級為 4+ 的開發者工具,並非以兒童為對象。我們不會在知情的情況下收集兒童的個人資料。

選擇權與政策變更

App 儲存的所有內容都在裝置上,因此可以直接在裝置上檢視、變更或刪除。有關本網站或往來電子郵件的任何事項,請寄信至 support@heapdeck.app。

本政策如有變更,新版本將發布於本頁面,並標示新的日期。

聯絡方式

HeapDeck 由 Vladimir Chemeris 開發。隱私權相關問題請聯絡:support@heapdeck.app。