Informativa sulla privacy

Ultimo aggiornamento: 26 settembre 2026

Questa traduzione è fornita per comodità. In caso di differenze con la versione inglese, prevale la versione inglese.

Panoramica

DevKit è un'app per iPhone e iPad che controlla server ed endpoint da un servizio cloud gestito, invia avvisi, apre terminali SSH ed esegue diagnostica di rete. È pubblicata dal gestore di odbs.tech (“noi”). Questa informativa spiega cosa l'app conserva sul dispositivo, cosa il servizio cloud memorizza su di te e sui tuoi monitor, cosa viene inviato a terze parti e per quanto tempo. DevKit non contiene pubblicità, analisi o tracciamento, e non registra mai ciò che digiti in un terminale.

Cosa resta sul dispositivo

  • Password e chiavi private SSH. Salvate solo nel Keychain di questo dispositivo, contrassegnate come solo dispositivo, e solo se scegli di salvarle dopo una connessione riuscita. Non vengono mai inviate ai nostri server.
  • Chiavi host attendibili dei server a cui ti sei connesso, e la chiave Ed25519 che l'app può generare per te.
  • Contenuto del terminale. Nulla di ciò che digiti o vedi in un terminale viene memorizzato o trasmesso altrove se non al server a cui sei connesso.
  • Comandi salvati e preferiti.
  • I risultati dei controlli singoli in Strumenti (ping, traceroute, DNS, TLS e gli altri) restano in memoria per la sessione e non vengono salvati.

Il tuo account e i tuoi dispositivi

Ogni installazione si registra presso il nostro servizio e parte come utente anonimo, così progetti e monitor vengono memorizzati sul server anche prima dell'accesso. Per ogni installazione memorizziamo un identificatore casuale, un hash della sua chiave, il nome e la piattaforma del dispositivo, la versione dell'app, l'ora dell'ultima attività e, se consenti le notifiche, il relativo token push.

Quando accedi memorizziamo il tuo indirizzo email. I codici di accesso sono memorizzati come hash e scadono dopo dieci minuti; le sessioni durano sette giorni e possono essere revocate dall'app. Non memorizziamo password.

Progetti, monitor e controlli

Il servizio cloud memorizza ciò che configuri: spazi di lavoro, progetti, ambienti e risorse (nomi, indirizzi, nomi utente e note), monitor (tipo, indirizzo, intervallo, soglie, header della richiesta, corpo della richiesta, risposte attese) e finestre di manutenzione. I valori degli header di richiesta e gli altri segreti che inserisci sono cifrati a riposo.

Per ogni controllo memorizziamo l'esito, i tempi di ogni fase, la regione da cui è stato eseguito e, quando un controllo fallisce, gli header della risposta (senza cookie) e i primi 4 KB del corpo della risposta, così puoi vedere il perché. Le acquisizioni degli errori sono visibili solo a chi può gestire il monitor. La cronologia dei controlli è conservata per il periodo previsto dal tuo piano e poi eliminata.

I nostri server contattano gli indirizzi che monitori secondo la pianificazione che scegli; il gestore di quell'indirizzo vede l'indirizzo IP del nostro server e le richieste che hai configurato. Gli indirizzi di rete privati e locali vengono rifiutati e mai contattati.

Heartbeat

Un monitor heartbeat riceve chiamate dai tuoi job. Per ogni chiamata memorizziamo l'ora, l'exit code, la durata e i primi 10 KB del corpo della richiesta come log, conservando le ultime 100 chiamate per monitor. I log sono visibili solo a chi può gestire il monitor.

Avvisi e notifiche

I canali di avviso che configuri (indirizzi email, URL e segreti di firma dei webhook, destinazioni Slack, Discord e Telegram) sono cifrati a riposo e il servizio non li restituisce mai per intero. Quando viene inviato un messaggio di interruzione, ripristino, scadenza o promemoria, contiene il nome del monitor, l'indirizzo e il motivo. I tentativi di consegna vengono registrati con il loro esito. Le notifiche nell'app restano nella casella In arrivo finché non le elimini o finché il tuo account non viene eliminato.

Pagine di stato

Una pagina di stato mostra solo i nomi visualizzati che scegli, mai indirizzi, nomi interni o testo degli errori. Chi si iscrive a una pagina di stato ci fornisce il proprio indirizzo email; lo memorizziamo con il relativo stato di conferma e inviamo solo messaggi di conferma, interruzione, ripristino e annullamento dell'iscrizione. Ogni messaggio contiene un link per annullare l'iscrizione.

Team

In uno spazio di lavoro del team, gli altri membri vedono i progetti, gli ambienti e i monitor a cui è stato loro concesso l'accesso, e il proprietario vede i membri, i loro ruoli e un audit degli accessi (chi ha ricevuto o perso cosa, e quando). Il tuo indirizzo email è visibile al proprietario di un team a cui ti unisci.

Controlli singoli dal cloud

Quando scegli di eseguire dal cloud un controllo di Strumenti, il nostro server lo esegue una volta e restituisce il risultato. Del controllo non viene memorizzato nulla. Questi controlli sono soggetti a limiti di frequenza per account.

Strumenti di rete sul dispositivo

Gli strumenti eseguiti dal dispositivo contattano direttamente gli indirizzi che inserisci, quindi quei server vedono l'indirizzo IP del tuo dispositivo. A seconda dello strumento, il dispositivo interroga anche resolver DNS pubblici (1.1.1.1 e 8.8.8.8), i name server autoritativi del dominio, il servizio RDAP su rdap.org e il servizio IP-to-ASN basato su DNS di Team Cymru. Queste interrogazioni contengono solo il nome o l'indirizzo cercato.

Email

Codici di accesso, avvisi e messaggi delle pagine di stato vengono inviati tramite Resend, il nostro fornitore di consegna email, da [email protected]. Resend tratta l'indirizzo del destinatario e il messaggio ai fini della consegna.

Hosting

Il servizio cloud gira su server che noleggiamo da Amazon Web Services a Francoforte, Germania (Unione Europea). I dati vengono trasmessi tramite TLS. I backup del database sono conservati per un periodo limitato per il ripristino in caso di guasti.

Analisi, tracciamento e pubblicità

DevKit non contiene SDK di analisi, SDK di segnalazione degli arresti anomali né pubblicità. Non ti traccia tra app o siti web, non usa l'identificatore pubblicitario e non vende né condivide informazioni personali. Il sito devkit.odbs.tech non imposta cookie e non carica script di terze parti.

Conservazione ed eliminazione

  • La cronologia dei controlli è conservata per il periodo previsto dal tuo piano, poi eliminata.
  • Le acquisizioni degli errori, i log degli heartbeat e le notifiche nell'app vengono eliminati insieme al relativo monitor o account.
  • Puoi esportare i tuoi dati dall'app in qualsiasi momento: progetti, monitor con cronologia della disponibilità e interruzioni, canali, pagine di stato e finestre di manutenzione, esclusi i segreti.
  • Puoi eliminare il tuo account dall'app. I tuoi spazi di lavoro si fermano immediatamente; accedendo di nuovo entro 30 giorni vengono ripristinati. Dopo 30 giorni viene eliminato tutto: spazi di lavoro e relativi contenuti, appartenenze ai team, dispositivi, casella In arrivo e il tuo indirizzo email.

Fornitori di servizi

  • Apple — distribuzione tramite App Store e, una volta attivata, consegna delle notifiche push.
  • Resend — consegna delle email.
  • Amazon Web Services — hosting a Francoforte, Germania.

I tuoi diritti

A seconda di dove vivi (ad esempio ai sensi del GDPR o della KVKK turca), potresti avere il diritto di accedere, rettificare, cancellare o esportare i tuoi dati personali e di opporti al loro trattamento. L'esportazione e l'eliminazione descritte sopra coprono la maggior parte delle richieste; per tutto il resto, scrivi a [email protected] dall'indirizzo associato al tuo account.

Minori

DevKit non è rivolta a minori di 13 anni e non raccogliamo consapevolmente informazioni personali da loro.

Supporto

Se scrivi a [email protected], il tuo indirizzo email e le informazioni che fornisci vengono usati solo per risponderti. Non inviare password, chiavi private, token o codici di accesso nei messaggi di supporto.

Modifiche

Questa informativa viene aggiornata quando cambiano le pratiche dell'app in materia di dati. La data in alto indica la revisione più recente.

Contatti

DevKit è pubblicata dal gestore di odbs.tech. Domande sulla privacy: [email protected].