Política de Privacidade

Última atualização: 26 de setembro de 2026

Esta tradução é fornecida por conveniência. Em caso de divergência com a versão em inglês, prevalece a versão em inglês.

Visão geral

O DevKit é um app para iPhone e iPad que monitora servidores e endpoints a partir de um serviço em nuvem gerenciado, envia alertas, abre terminais SSH e executa diagnósticos de rede. Ele é publicado pelo operador de odbs.tech (“nós”). Esta política explica o que o app mantém no seu dispositivo, o que o serviço em nuvem armazena sobre você e seus monitores, o que é enviado a terceiros e por quanto tempo. O DevKit não tem publicidade, análises nem rastreamento, e nunca registra o que você digita em um terminal.

O que fica no seu dispositivo

  • Senhas e chaves privadas SSH. Armazenadas somente no Keychain deste dispositivo, marcadas como exclusivas do dispositivo, e apenas se você optar por salvá-las após uma conexão bem-sucedida. Elas nunca são enviadas aos nossos servidores.
  • Chaves de host confiáveis dos servidores aos quais você se conectou, e a chave Ed25519 que o app pode gerar para você.
  • Conteúdo do terminal. Nada do que você digita ou vê em um terminal é armazenado ou transmitido para qualquer lugar além do servidor ao qual você se conectou.
  • Comandos salvos e favoritos.
  • Os resultados das verificações avulsas em Ferramentas (ping, traceroute, DNS, TLS e as demais) ficam na memória durante a sessão e não são salvos.

Sua conta e seus dispositivos

Cada instalação se registra no nosso serviço e começa como um usuário anônimo, para que projetos e monitores fiquem armazenados no servidor mesmo antes de você entrar. Para cada instalação, armazenamos um identificador aleatório, um hash da sua chave, o nome e a plataforma do dispositivo, a versão do app, o horário em que foi visto pela última vez e, se você permitir notificações, o token de push.

Quando você entra, armazenamos seu endereço de e-mail. Os códigos de acesso são armazenados como hash e expiram após dez minutos; as sessões duram sete dias e podem ser revogadas pelo app. Não armazenamos senhas.

Projetos, monitores e verificações

O serviço em nuvem armazena o que você configura: espaços de trabalho, projetos, ambientes e recursos (nomes, endereços, nomes de usuário e notas), monitores (tipo, endereço, intervalo, limites, headers da requisição, corpo da requisição, respostas esperadas) e janelas de manutenção. Os valores de headers de requisição e outros segredos que você informa são criptografados em repouso.

Para cada verificação, armazenamos o resultado, os tempos por etapa, a região de onde ela foi executada e, quando uma verificação falha, os headers da resposta (sem cookies) e os primeiros 4 KB do corpo da resposta, para que você possa ver o motivo. As capturas de falha são exibidas apenas a quem pode gerenciar o monitor. O histórico de verificações é mantido pelo período que o seu plano permite e depois apagado.

Nossos servidores contatam os endereços que você monitora na programação que você escolher; o operador desse endereço vê o endereço IP do nosso servidor e as requisições que você configurou. Endereços de rede privados e locais são recusados e nunca contatados.

Heartbeats

Um monitor de heartbeat recebe chamadas das suas próprias tarefas. Para cada chamada, armazenamos o horário, o exit code, a duração e os primeiros 10 KB do corpo da requisição como log, mantendo as últimas 100 chamadas por monitor. Os logs são exibidos apenas a quem pode gerenciar o monitor.

Alertas e notificações

Os canais de alerta que você configura (endereços de e-mail, URLs e segredos de assinatura de webhooks, destinos no Slack, Discord e Telegram) são criptografados em repouso e nunca são devolvidos por completo pelo serviço. Quando uma mensagem de interrupção, recuperação, vencimento ou lembrete é enviada, ela traz o nome do monitor, o endereço e o motivo. As tentativas de entrega são registradas com o resultado. As notificações no app ficam na sua caixa de entrada até você apagá-las ou até sua conta ser apagada.

Páginas de status

Uma página de status mostra apenas os nomes de exibição que você escolher, nunca endereços, nomes internos ou texto de erro. Quem se inscreve em uma página de status nos fornece seu endereço de e-mail; nós o armazenamos com o status de confirmação e enviamos apenas mensagens de confirmação, interrupção, recuperação e cancelamento de inscrição. Toda mensagem tem um link para cancelar a inscrição.

Equipes

Em um espaço de trabalho de equipe, os outros membros veem os projetos, ambientes e monitores aos quais receberam acesso, e o proprietário vê os membros, suas funções e uma auditoria de acesso (quem recebeu ou perdeu o quê, e quando). Seu endereço de e-mail fica visível para o proprietário de uma equipe da qual você participa.

Verificações avulsas a partir da nuvem

Quando você opta por executar uma verificação de Ferramentas a partir da nuvem, nosso servidor a executa uma vez e devolve o resultado. Nada sobre a verificação é armazenado. Essas verificações têm limite de frequência por conta.

Ferramentas de rede no seu dispositivo

As ferramentas executadas no seu dispositivo contatam diretamente os endereços que você informa, então esses servidores veem o endereço IP do seu dispositivo. Dependendo da ferramenta, o dispositivo também consulta resolvedores DNS públicos (1.1.1.1 e 8.8.8.8), os servidores de nomes autoritativos do domínio, o serviço RDAP em rdap.org e o serviço IP-to-ASN baseado em DNS da Team Cymru. Essas consultas levam apenas o nome ou o endereço que você pesquisou.

E-mail

Códigos de acesso, alertas e mensagens de páginas de status são enviados pela Resend, nosso provedor de entrega de e-mails, a partir de [email protected]. A Resend processa o endereço do destinatário e a mensagem para fazer a entrega.

Hospedagem

O serviço em nuvem roda em servidores que alugamos da Amazon Web Services em Frankfurt, Alemanha (União Europeia). Os dados são transmitidos via TLS. Os backups do banco de dados são mantidos por tempo limitado para recuperação em caso de falhas.

Análises, rastreamento e publicidade

O DevKit não contém SDK de análises, SDK de relatórios de falhas nem publicidade. Ele não rastreia você entre apps ou sites, não usa o identificador de publicidade e não vende nem compartilha informações pessoais. O site devkit.odbs.tech não define cookies e não carrega scripts de terceiros.

Retenção e exclusão

  • O histórico de verificações é mantido pelo período que o seu plano permite e depois apagado.
  • Capturas de falha, logs de heartbeat e notificações no app são apagados junto com o monitor ou a conta a que pertencem.
  • Você pode exportar seus dados pelo app a qualquer momento: projetos, monitores com histórico de disponibilidade e interrupções, canais, páginas de status e janelas de manutenção, exceto segredos.
  • Você pode apagar sua conta pelo app. Seus espaços de trabalho param imediatamente; entrar novamente em até 30 dias os restaura. Após 30 dias, tudo é apagado: espaços de trabalho e seu conteúdo, participações em equipes, dispositivos, caixa de entrada e seu endereço de e-mail.

Prestadores de serviço

  • Apple — distribuição pela App Store e, quando ativada, entrega de notificações push.
  • Resend — entrega de e-mails.
  • Amazon Web Services — hospedagem em Frankfurt, Alemanha.

Seus direitos

Dependendo de onde você mora (por exemplo, nos termos do GDPR ou da KVKK da Turquia), você pode ter o direito de acessar, corrigir, excluir ou exportar seus dados pessoais e de se opor ao seu tratamento. A exportação e a exclusão descritas acima atendem à maioria das solicitações; para qualquer outra coisa, escreva para [email protected] a partir do endereço da sua conta.

Crianças

O DevKit não se destina a crianças menores de 13 anos, e não coletamos intencionalmente informações pessoais delas.

Suporte

Se você escrever para [email protected], seu endereço de e-mail e as informações que você fornecer serão usados apenas para responder a você. Não envie senhas, chaves privadas, tokens ou códigos de acesso em mensagens de suporte.

Alterações

Esta política é atualizada quando as práticas de dados do app mudam. A data no topo indica a revisão mais recente.

Contato

O DevKit é publicado pelo operador de odbs.tech. Dúvidas sobre privacidade: [email protected].