Privacybeleid
Laatst bijgewerkt: 26 september 2026
Deze vertaling wordt voor het gemak aangeboden. Als ze afwijkt van de Engelse versie, geldt de Engelse versie.
Overzicht
DevKit is een app voor iPhone en iPad die servers en endpoints bewaakt vanuit een beheerde clouddienst, meldingen verstuurt, SSH-terminals opent en netwerkdiagnoses uitvoert. De app wordt uitgegeven door de beheerder van odbs.tech (‘wij’, ‘ons’). Dit beleid legt uit wat de app op je apparaat bewaart, wat de clouddienst over jou en je monitors opslaat, wat naar derden wordt verstuurd en hoe lang. DevKit heeft geen advertenties, geen analytics en geen tracking, en legt nooit vast wat je in een terminal typt.
Wat op je apparaat blijft
- SSH-wachtwoorden en privésleutels. Alleen opgeslagen in de Keychain van dit apparaat, gemarkeerd als alleen voor dit apparaat, en alleen als je ze na een geslaagde verbinding wilt bewaren. Ze worden nooit naar onze servers gestuurd.
- Vertrouwde hostsleutels van de servers waarmee je verbinding hebt gemaakt, en de Ed25519-sleutel die de app voor je kan genereren.
- Inhoud van de terminal. Niets wat je in een terminal typt of ziet, wordt opgeslagen of verzonden, behalve naar de server waarmee je verbonden bent.
- Opgeslagen commando's en favorieten.
- Resultaten van losse controles in Tools (ping, traceroute, DNS, TLS en de andere) blijven tijdens de sessie in het geheugen en worden niet opgeslagen.
Je account en apparaten
Elke installatie registreert zich bij onze dienst en begint als anonieme gebruiker, zodat projecten en monitors al op de server worden opgeslagen voordat je inlogt. Per installatie slaan we een willekeurige identificatie op, een hash van de sleutel, de apparaatnaam en het platform, de appversie, het tijdstip waarop de installatie voor het laatst actief was en, als je meldingen toestaat, het pushtoken.
Wanneer je inlogt, slaan we je e-mailadres op. Inlogcodes worden gehasht opgeslagen en verlopen na tien minuten; sessies duren zeven dagen en kunnen vanuit de app worden ingetrokken. We slaan geen wachtwoorden op.
Projecten, monitors en controles
De clouddienst slaat op wat je configureert: werkruimtes, projecten, omgevingen en resources (hun namen, adressen, gebruikersnamen en notities), monitors (type, adres, interval, drempels, request-headers, request-body, verwachte antwoorden) en onderhoudsvensters. Waarden van request-headers en andere geheimen die je invoert, worden versleuteld opgeslagen.
Voor elke controle slaan we de uitkomst op, de tijden per fase, de regio vanwaar de controle draaide en, wanneer een controle mislukt, de response-headers (zonder cookies) en de eerste 4 KB van de response-body, zodat je kunt zien waarom. Foutvastleggingen zijn alleen zichtbaar voor mensen die de monitor mogen beheren. De controlegeschiedenis wordt bewaard voor de periode die je abonnement toestaat en daarna verwijderd.
Onze servers benaderen de adressen die je bewaakt volgens het schema dat je kiest; de beheerder van dat adres ziet het IP-adres van onze server en de requests die je hebt ingesteld. Privé- en lokale netwerkadressen worden geweigerd en nooit benaderd.
Heartbeats
Een heartbeat-monitor ontvangt aanroepen van je eigen jobs. Per aanroep slaan we het tijdstip, de exitcode, de duur en de eerste 10 KB van de request-body als log op, waarbij we de laatste 100 aanroepen per monitor bewaren. Logs zijn alleen zichtbaar voor mensen die de monitor mogen beheren.
Meldingen en notificaties
Meldingskanalen die je instelt (e-mailadressen, webhook-URL's en ondertekeningsgeheimen, bestemmingen in Slack, Discord en Telegram) worden versleuteld opgeslagen en nooit volledig door de dienst teruggegeven. Wanneer een bericht over een storing, herstel, verloop of herinnering wordt verstuurd, bevat het de naam van de monitor, het adres en de oorzaak. Bezorgpogingen worden met hun uitkomst gelogd. Notificaties in de app blijven in je inbox tot je ze verwijdert of je account wordt verwijderd.
Statuspagina's
Een statuspagina toont alleen de weergavenamen die jij kiest, nooit adressen, interne namen of fouttekst. Wie zich op een statuspagina abonneert, geeft ons zijn e-mailadres; we slaan het op met de bevestigingsstatus en sturen alleen berichten over bevestiging, storing, herstel en afmelding. Elk bericht bevat een afmeldlink.
Teams
In een teamwerkruimte zien andere leden de projecten, omgevingen en monitors waartoe ze toegang hebben gekregen, en de eigenaar ziet de leden, hun rollen en een toegangsaudit (wie wat heeft gekregen of verloren, en wanneer). Je e-mailadres is zichtbaar voor de eigenaar van een team waar je lid van wordt.
Losse controles vanuit de cloud
Wanneer je ervoor kiest een controle uit Tools vanuit de cloud uit te voeren, voert onze server die één keer uit en stuurt het resultaat terug. Over de controle wordt niets opgeslagen. Voor deze controles geldt een limiet per account.
Netwerktools op je apparaat
Tools die vanaf je apparaat draaien, benaderen de adressen die je invoert rechtstreeks, zodat die servers het IP-adres van je apparaat zien. Afhankelijk van de tool raadpleegt het apparaat ook openbare DNS-resolvers (1.1.1.1 en 8.8.8.8), de gezaghebbende nameservers van het domein, de RDAP-dienst op rdap.org en de op DNS gebaseerde IP-naar-ASN-dienst van Team Cymru. Deze verzoeken bevatten alleen de naam of het adres dat je hebt opgezocht.
Inlogcodes, meldingen en berichten van statuspagina's worden verstuurd via Resend, onze e-mailbezorger, vanaf [email protected]. Resend verwerkt het adres van de ontvanger en het bericht voor de bezorging.
Hosting
De clouddienst draait op servers die we huren bij Amazon Web Services in Frankfurt, Duitsland (Europese Unie). Gegevens worden via TLS verzonden. Databaseback-ups worden een beperkte tijd bewaard om te kunnen herstellen na storingen.
Analytics, tracking en advertenties
DevKit bevat geen analytics-SDK, geen SDK voor crashrapportage en geen advertenties. De app volgt je niet over apps of websites heen, gebruikt de advertentie-ID niet en verkoopt of deelt geen persoonsgegevens. De website devkit.odbs.tech plaatst geen cookies en laadt geen scripts van derden.
Bewaring en verwijdering
- De controlegeschiedenis wordt bewaard voor de periode die je abonnement toestaat en daarna verwijderd.
- Foutvastleggingen, heartbeat-logs en notificaties in de app worden samen met hun monitor of account verwijderd.
- Je kunt je gegevens op elk moment vanuit de app exporteren: projecten, monitors met hun uptimegeschiedenis en storingen, kanalen, statuspagina's en onderhoudsvensters, zonder geheimen.
- Je kunt je account vanuit de app verwijderen. Je werkruimtes stoppen onmiddellijk; als je binnen 30 dagen opnieuw inlogt, worden ze hersteld. Na 30 dagen wordt alles verwijderd: werkruimtes en hun inhoud, teamlidmaatschappen, apparaten, inbox en je e-mailadres.
Dienstverleners
- Apple — distributie via de App Store en, zodra ingeschakeld, bezorging van pushmeldingen.
- Resend — bezorging van e-mail.
- Amazon Web Services — hosting in Frankfurt, Duitsland.
Je rechten
Afhankelijk van waar je woont (bijvoorbeeld op grond van de GDPR (AVG) of de Turkse KVKK), heb je mogelijk het recht om je persoonsgegevens in te zien, te corrigeren, te verwijderen of te exporteren en bezwaar te maken tegen de verwerking ervan. De hierboven beschreven export en verwijdering dekken de meeste verzoeken; mail voor al het andere naar [email protected] vanaf het adres van je account.
Kinderen
DevKit is niet gericht op kinderen jonger dan 13 jaar, en we verzamelen niet bewust persoonsgegevens van hen.
Support
Als je mailt naar [email protected], worden je e-mailadres en de informatie die je geeft alleen gebruikt om je te antwoorden. Stuur geen wachtwoorden, privésleutels, tokens of inlogcodes in supportberichten.
Wijzigingen
Dit beleid wordt bijgewerkt wanneer de manier waarop de app met gegevens omgaat verandert. De datum bovenaan geeft de laatste herziening aan.
Contact
DevKit wordt uitgegeven door de beheerder van odbs.tech. Vragen over privacy: [email protected].