隐私政策

最后更新:2026年9月26日

此译文仅为方便阅读而提供。如与英文版本有出入,以英文版本为准。

概述

DevKit 是一款适用于 iPhone 和 iPad 的应用,它通过托管的云服务监控服务器和端点、发送告警、打开 SSH 终端并运行网络诊断。它由 odbs.tech 的运营者(“我们”)发布。本政策说明应用在你的设备上保留哪些内容、云服务存储哪些关于你和你的监控的信息、哪些内容会发送给第三方,以及保留多久。DevKit 没有广告、没有分析、也没有跟踪,并且绝不会记录你在终端中输入的内容。

留在你设备上的内容

  • SSH 密码和私钥。 仅存储在本设备的 Keychain 中,标记为仅限本设备,并且只有在连接成功后你选择保存时才会存储。它们绝不会发送到我们的服务器。
  • 你连接过的服务器的受信任主机密钥,以及应用可以为你生成的 Ed25519 密钥。
  • 终端内容。 你在终端中输入或看到的任何内容,除发送到你所连接的服务器外,不会在任何地方存储或传输。
  • 已存储的命令和收藏。
  • 工具中一次性检查的结果(ping、traceroute、DNS、TLS 等)仅在会话期间保存在内存中,不会被保存。

你的账户和设备

每次安装都会向我们的服务注册自身,并以匿名用户身份开始,这样即使在你登录之前,项目和监控也会存储在服务器上。对于每次安装,我们会存储一个随机标识符、其密钥的哈希值、设备名称和平台、应用版本、最后活跃时间,以及在你允许通知时的推送令牌。

当你登录时,我们会存储你的邮箱地址。登录验证码以哈希形式存储,并在十分钟后过期;会话有效期为七天,可以在应用中撤销。我们不存储密码。

项目、监控和检查

云服务会存储你所配置的内容:工作区、项目、环境和资源(其名称、地址、用户名和备注)、监控(类型、地址、间隔、阈值、请求标头、请求正文、期望响应)以及维护窗口。你输入的请求标头值和其他机密信息会以加密形式存储。

对于每次检查,我们会存储结果、各阶段耗时、运行所在的区域;当检查失败时,还会存储响应标头(不含 Cookie)和响应正文的前 4 KB,以便你查看原因。失败记录仅向能够管理该监控的人显示。检查历史会在你的方案允许的期限内保留,然后删除。

我们的服务器会按你选择的计划连接你所监控的地址;该地址的运营者会看到我们服务器的 IP 地址以及你配置的请求。私有和本地网络地址会被拒绝,绝不会被连接。

心跳

心跳监控接收来自你自己任务的调用。对于每次调用,我们会存储时间、退出码、持续时间以及请求正文的前 10 KB 作为日志,每个监控保留最近 100 次调用。日志仅向能够管理该监控的人显示。

告警与通知

你配置的告警渠道(邮箱地址、Webhook URL 及签名密钥、Slack、Discord 和 Telegram 目标)以加密形式存储,服务绝不会完整返回它们。当发送故障、恢复、到期或提醒消息时,消息中会包含监控的名称、地址和原因。投递尝试会连同其结果一起记录。应用内通知会保留在你的收件箱中,直到你删除它们或你的账户被删除。

状态页

状态页只显示你选择的显示名称,绝不显示地址、内部名称或错误文本。订阅状态页的人会向我们提供他们的邮箱地址;我们会连同其确认状态一起存储,并且只发送确认、故障、恢复和退订消息。每条消息都附有退订链接。

团队

在团队工作区中,其他成员可以看到他们被授予访问权限的项目、环境和监控,所有者可以看到成员、他们的角色以及访问审计(谁在何时被授予或移除了什么)。你加入的团队的所有者可以看到你的邮箱地址。

从云端运行的一次性检查

当你选择从云端运行工具检查时,我们的服务器会运行一次并返回结果。不会存储与该检查相关的任何内容。这些检查按账户进行频率限制。

设备上的网络工具

从你的设备运行的工具会直接连接你输入的地址,因此这些服务器会看到你设备的 IP 地址。根据所用工具的不同,设备还会查询公共 DNS 解析器(1.1.1.1 和 8.8.8.8)、该域名的权威域名服务器、rdap.org 的 RDAP 服务以及 Team Cymru 基于 DNS 的 IP 到 ASN 查询服务。这些查询只包含你所查询的名称或地址。

邮件

登录验证码、告警和状态页消息通过我们的邮件投递服务商 Resend,从 [email protected] 发送。Resend 为投递目的处理收件人地址和消息。

托管

云服务运行在我们从 Amazon Web Services 租用的服务器上,位于德国法兰克福(欧盟)。数据通过 TLS 传输。数据库备份会保留有限的时间,用于从故障中恢复。

分析、跟踪和广告

DevKit 不包含分析 SDK、崩溃报告 SDK,也没有广告。它不会跨应用或网站跟踪你,不使用广告标识符,也不出售或共享个人信息。网站 devkit.odbs.tech 不设置 Cookie,也不加载第三方脚本。

保留与删除

  • 检查历史会在你的方案允许的期限内保留,然后删除。
  • 失败记录、心跳日志和应用内通知会随其所属的监控或账户一并删除。
  • 你可以随时从应用中导出你的数据:项目、带有可用率历史和故障记录的监控、渠道、状态页和维护窗口,不含机密信息。
  • 你可以从应用中删除你的账户。你的工作区会立即停止;30 天内再次登录即可恢复。30 天后,一切都会被删除:工作区及其内容、团队成员身份、设备、收件箱以及你的邮箱地址。

服务提供商

  • Apple — App Store 分发,以及启用后的推送通知投递。
  • Resend — 邮件投递。
  • Amazon Web Services — 位于德国法兰克福的托管服务。

你的权利

根据你的居住地(例如依据 GDPR 或土耳其的 KVKK),你可能有权访问、更正、删除或导出你的个人数据,并反对对其进行处理。上述导出和删除功能可以满足大多数请求;如有其他需要,请使用你账户上的邮箱地址发送邮件至 [email protected]。

儿童

DevKit 并非面向 13 岁以下的儿童,我们也不会在知情的情况下收集他们的个人信息。

支持

如果你发送邮件至 [email protected],你的邮箱地址和你提供的信息仅用于回复你。请不要在支持消息中发送密码、私钥、令牌或登录验证码。

变更

当应用的数据处理方式发生变化时,本政策会随之更新。顶部的日期反映最近一次修订。

联系我们

DevKit 由 odbs.tech 的运营者发布。隐私问题:[email protected]。