Politique de confidentialité
Dernière mise à jour : 26 septembre 2026
Cette traduction est fournie à titre indicatif. En cas de divergence avec la version anglaise, la version anglaise prévaut.
Présentation
DevKit est une app pour iPhone et iPad qui surveille des serveurs et des endpoints depuis un service cloud géré, envoie des alertes, ouvre des terminaux SSH et effectue des diagnostics réseau. Elle est publiée par l’exploitant d’odbs.tech (« nous »). Cette politique explique ce que l’app conserve sur votre appareil, ce que le service cloud stocke sur vous et vos moniteurs, ce qui est transmis à des tiers et pendant combien de temps. DevKit ne contient ni publicité, ni outil d’analyse, ni pistage, et n’enregistre jamais ce que vous tapez dans un terminal.
Ce qui reste sur votre appareil
- Mots de passe et clés privées SSH. Stockés uniquement dans le Keychain de cet appareil, réservés à cet appareil, et seulement si vous choisissez de les enregistrer après une connexion réussie. Ils ne sont jamais envoyés à nos serveurs.
- Clés d’hôte approuvées des serveurs auxquels vous vous êtes connecté, et la clé Ed25519 que l’app peut générer pour vous.
- Contenu du terminal. Rien de ce que vous tapez ou voyez dans un terminal n’est stocké ni transmis ailleurs qu’au serveur auquel vous êtes connecté.
- Commandes enregistrées et favoris.
- Résultats des vérifications ponctuelles dans Outils (ping, traceroute, DNS, TLS et les autres) : ils restent en mémoire pendant la session et ne sont pas enregistrés.
Votre compte et vos appareils
Chaque installation s’enregistre auprès de notre service et démarre comme utilisateur anonyme, afin que les projets et moniteurs soient stockés sur le serveur avant même que vous vous connectiez. Pour chaque installation, nous stockons un identifiant aléatoire, un hachage de sa clé, le nom et la plateforme de l’appareil, la version de l’app, l’heure de sa dernière activité et, si vous autorisez les notifications, son jeton push.
Lorsque vous vous connectez, nous stockons votre adresse e-mail. Les codes de connexion sont stockés sous forme hachée et expirent après dix minutes ; les sessions durent sept jours et peuvent être révoquées depuis l’app. Nous ne stockons pas de mots de passe.
Projets, moniteurs et vérifications
Le service cloud stocke ce que vous configurez : espaces de travail, projets, environnements et ressources (leurs noms, adresses, noms d’utilisateur et notes), moniteurs (type, adresse, intervalle, seuils, en-têtes de requête, corps de requête, réponses attendues) et fenêtres de maintenance. Les valeurs des en-têtes de requête et les autres secrets que vous saisissez sont chiffrés au repos.
Pour chaque vérification, nous stockons le résultat, les temps par étape, la région d’où elle a été exécutée et, en cas d’échec, les en-têtes de réponse (sans les cookies) et les 4 premiers Ko du corps de la réponse, afin que vous puissiez voir pourquoi. Les captures d’échec ne sont montrées qu’aux personnes autorisées à gérer le moniteur. L’historique des vérifications est conservé pendant la durée permise par votre formule, puis supprimé.
Nos serveurs contactent les adresses que vous surveillez selon le calendrier que vous choisissez ; l’exploitant de cette adresse voit l’adresse IP de notre serveur et les requêtes que vous avez configurées. Les adresses réseau privées et locales sont refusées et jamais contactées.
Heartbeats
Un moniteur heartbeat reçoit des appels de vos propres tâches. Pour chaque appel, nous stockons l’heure, le code de sortie, la durée et les 10 premiers Ko du corps de la requête sous forme de journal, en conservant les 100 derniers appels par moniteur. Les journaux ne sont montrés qu’aux personnes autorisées à gérer le moniteur.
Alertes et notifications
Les canaux d’alerte que vous configurez (adresses e-mail, URL de webhook et secrets de signature, destinations Slack, Discord et Telegram) sont chiffrés au repos et ne sont jamais renvoyés en entier par le service. Lorsqu’une panne, un rétablissement, une expiration ou un rappel est envoyé, le message contient le nom du moniteur, son adresse et la raison. Les tentatives de livraison sont journalisées avec leur résultat. Les notifications dans l’app restent dans vos notifications jusqu’à ce que vous les supprimiez ou que votre compte soit supprimé.
Pages d’état
Une page d’état n’affiche que les noms d’affichage que vous choisissez, jamais d’adresses, de noms internes ni de textes d’erreur. Les personnes qui s’abonnent à une page d’état nous communiquent leur adresse e-mail ; nous la stockons avec son statut de confirmation et n’envoyons que des messages de confirmation, de panne, de rétablissement et de désabonnement. Chaque message contient un lien de désabonnement.
Équipes
Dans un espace d’équipe, les autres membres voient les projets, environnements et moniteurs auxquels un accès leur a été accordé, et le propriétaire voit les membres, leurs rôles et un journal des accès (qui s’est vu accorder ou retirer quoi, et quand). Votre adresse e-mail est visible par le propriétaire d’une équipe que vous rejoignez.
Vérifications ponctuelles depuis le cloud
Lorsque vous choisissez d’exécuter une vérification d’Outils depuis le cloud, notre serveur l’exécute une fois et renvoie le résultat. Rien n’est stocké au sujet de la vérification. Ces vérifications sont limitées en fréquence par compte.
Outils réseau sur votre appareil
Les outils exécutés depuis votre appareil contactent directement les adresses que vous saisissez, de sorte que ces serveurs voient l’adresse IP de votre appareil. Selon l’outil, l’appareil interroge aussi des résolveurs DNS publics (1.1.1.1 et 8.8.8.8), les serveurs de noms faisant autorité pour le domaine, le service RDAP de rdap.org et le service IP-vers-ASN de Team Cymru basé sur le DNS. Ces requêtes ne contiennent que le nom ou l’adresse que vous avez recherché.
Les codes de connexion, les alertes et les messages des pages d’état sont envoyés via Resend, notre prestataire d’envoi d’e-mails, depuis [email protected]. Resend traite l’adresse du destinataire et le message pour les besoins de la livraison.
Hébergement
Le service cloud fonctionne sur des serveurs que nous louons auprès d’Amazon Web Services à Francfort, en Allemagne (Union européenne). Les données sont transmises via TLS. Les sauvegardes de la base de données sont conservées pendant une durée limitée afin de pouvoir récupérer après une défaillance.
Analyse, pistage et publicité
DevKit ne contient aucun SDK d’analyse, aucun SDK de rapport de plantage et aucune publicité. L’app ne vous piste pas à travers les apps ou les sites web, n’utilise pas l’identifiant publicitaire et ne vend ni ne partage de données personnelles. Le site devkit.odbs.tech ne dépose aucun cookie et ne charge aucun script tiers.
Conservation et suppression
- L’historique des vérifications est conservé pendant la durée permise par votre formule, puis supprimé.
- Les captures d’échec, les journaux heartbeat et les notifications dans l’app sont supprimés avec leur moniteur ou leur compte.
- Vous pouvez exporter vos données depuis l’app à tout moment : projets, moniteurs avec leur historique de disponibilité et leurs pannes, canaux, pages d’état et fenêtres de maintenance, à l’exclusion des secrets.
- Vous pouvez supprimer votre compte depuis l’app. Vos espaces de travail s’arrêtent immédiatement ; une reconnexion dans les 30 jours les restaure. Après 30 jours, tout est supprimé : les espaces de travail et leur contenu, les appartenances à des équipes, les appareils, les notifications et votre adresse e-mail.
Prestataires de services
- Apple — distribution via l’App Store et, une fois activée, livraison des notifications push.
- Resend — envoi des e-mails.
- Amazon Web Services — hébergement à Francfort, en Allemagne.
Vos droits
Selon votre lieu de résidence (par exemple en vertu du GDPR (RGPD) ou de la loi turque KVKK), vous pouvez avoir le droit d’accéder à vos données personnelles, de les rectifier, de les supprimer ou de les exporter, et de vous opposer à leur traitement. L’export et la suppression décrits ci-dessus couvrent la plupart des demandes ; pour toute autre demande, écrivez à [email protected] depuis l’adresse de votre compte.
Enfants
DevKit ne s’adresse pas aux enfants de moins de 13 ans, et nous ne collectons pas sciemment de données personnelles les concernant.
Assistance
Si vous écrivez à [email protected], votre adresse e-mail et les informations que vous fournissez ne servent qu’à vous répondre. N’envoyez pas de mots de passe, de clés privées, de jetons ni de codes de connexion dans vos messages d’assistance.
Modifications
Cette politique est mise à jour lorsque les pratiques de l’app en matière de données changent. La date en haut de page correspond à la dernière révision.
Contact
DevKit est publié par l’exploitant d’odbs.tech. Questions relatives à la confidentialité : [email protected].