פרטיות Threadbase
מדיניות פרטיות
Threadbase הוא לקוח דק לסשנים של Claude Code שאתם מריצים על המחשב שלכם, ומגיעים אליהם דרך מופע Threadbase streamer שאתם מפעילים. Threadbase מתוכנן מלכתחילה כך שהנתונים יישארו אצלכם: הפרומפטים, תוכן הסשנים ופרטי הגישה נשארים על המכשיר שלכם ועל ה-streamers שהגדרתם.
המדיניות הזו מתארת את המקרים המסוימים והמוגבלים שבהם נתונים יוצאים מהמכשיר שלכם, ואת השליטה שיש לכם בכל אחד מהם.
סוגי תעבורת הרשת שבהם Threadbase משתמש
Threadbase מפריד את התעבורה שלו לשש קטגוריות נפרדות. כל אחת מתוארת בסעיף משלה בהמשך.
- תעבורה בסיסית אל ה-streamers שלכם — הפעולה הרגילה של האפליקציה.
- מסירת נוטיפיקציות push — נוטיפיקציות אופציונליות, כולל Live Activities ב-iOS.
- דיווחי קריסה (Sentry) — דיווח אוטומטי כבוי כברירת מחדל ומופעל רק בהסכמה; אפשר גם לשלוח קריסה בודדת ידנית בכל זמן.
- שליחת פידבק ביוזמת המשתמש — רק כאשר אתם שולחים פידבק.
- צילומי מסך או דיאגנוסטיקה אופציונליים שאתם בוחרים במפורש — רק כאשר אתם בוחרים לכלול אותם.
- הרשמה לניוזלטר (MailerLite) — רק כאשר אתם מסכימים לכך באתר.
1. תעבורה בסיסית אל ה-streamers שלכם
Threadbase מתחבר רק לכתובות ה-streamer שאתם מגדירים. תוכן סשנים, פרומפטים, מטא-דאטה של provider, קבצים מצורפים שאתם שולחים ואירועי סטטוס נשלחים רק לאותם streamers. Threadbase לא מנתב את התעבורה הזו דרך שרת שמופעל על ידי Threadbase, ולא מעתיק אותה לשום מקום אחר. מפתחות API ופרטי גישה לשרתים נשמרים על המכשיר שלכם (ב-iOS Keychain / Android Keystore) ומשמשים רק לאימות מול ה-streamers שלכם.
2. מסירת נוטיפיקציות push
אם אתם מפעילים התראות, Threadbase רושם טוקן push אצל כל streamer שחיברתם, כדי שאותו streamer יוכל להודיע לכם כשסשן דורש תשומת לב. הטוקן עצמו הוא כתובת מסירה אטומה ואינו מכיל את תוכן הסשנים שלכם. הסרת שרת במסך "הגדרות" מוחקת את פרטי ההזדהות שלו מהמכשיר, ובגרסאות אפליקציה עדכניות היא גם מבקשת מאותו streamer למחוק את טוקן ה-push שלו — אך לא אם ה-streamer אינו זמין באותו רגע; כדי לוודא, פתחו את "מכשירים מקושרים" בהגדרות ובטלו את המכשיר — הביטול מוחק את הטוקן מיד. Threadbase משתמש בשני מסלולי מסירה. נוטיפיקציות רגילות — למשל סשן שממתין לתגובה שלכם — נמסרות דרך ממסר ה-push של Expo. המטען שלהן כולל את שם הפרויקט, שעשוי לזהות את המאגר או הפרויקט, הודעה קבועה, והמזהים של הסשן והשרת שהאפליקציה צריכה כדי לפתוח את המסך הנכון — מזהה השרת מוגדר כברירת מחדל לשם המארח (hostname) של אותו streamer, אלא אם הוגדר מזהה מופע מותאם אישית; הוא אינו כולל פרומפטים, פלט טרמינל, פרטי הזדהות או תוכן שיחות. Live Activities — סטטוס הסשן במסך הנעילה וב-Dynamic Island ב-iOS — נשלחים ישירות לשירות ה-push של Apple (api.push.apple.com) על ידי streamer שהוגדרו בו פרטי ה-push של Apple, ש-Apple מנפיקה לכל צוות מפתחים בנפרד. המטען של Live Activity כולל את סטטוס הסשן, את שם הפרויקט, כותרת הנגזרת מההודעה הראשונה שלכם באותו סשן, את זמן תחילת הסשן, תווית שרת שגם היא מוגדרת כברירת מחדל לשם המארח של ה-streamer, וקטע קצר וקטום של פלט הטרמינל האחרון. הכותרת שנגזרת מהפרומפט וקטע הטרמינל עשויים לכלול תוכן מהסשן, כולל טקסט רגיש שהופיע בו.
3. דיווחי קריסה אופציונליים (Sentry)
Threadbase כולל דיווחי קריסה אופציונליים כדי לעזור באבחון תקלות, בשני נתיבי שליחה:
- דיווח אוטומטי. כבוי כברירת מחדל ומופעל רק בהסכמה. שום דבר לא נשלח אוטומטית אלא אם אתם מפעילים את "שיתוף דיווחי קריסה אנונימיים" במסך "הגדרות" ← "דיווח קריסות". אחרי ההפעלה, קריסות עתידיות נשלחות אוטומטית עד שתכבו זאת שוב.
- דיווח ידני חד-פעמי. אם האפליקציה קורסת, מסך ההתאוששות מציע כפתור "דווח על הקריסה". לחיצה עליו שולחת רק את דוח הקריסה הבודד הזה, גם אם דיווח אוטומטי כבוי. זו פעולה מכוונת שלכם, לא משהו שהאפליקציה עושה מעצמה. היא לא מפעילה דיווח אוטומטי; אחרי השליחה האפליקציה עשויה לשאול פעם אחת אם תרצו להפעיל דיווח אוטומטי בעתיד, והיא זוכרת את התשובה כדי לא לשאול שוב.
דוחות קריסה אוטומטיים וידניים ב-JavaScript משתמשים באותו מסלול סינון בתוך האפליקציה שמתואר בהמשך. קריסות native ב-iOS וב-Android נלכדות על ידי מנגנון הקריסה של הפלטפורמה ועשויות לכלול נתוני אבחון native שונים; עבור מסלול זה מוגדר סינון בצד השרת של Sentry.
- ספק שירות. דיווחי קריסה מעובדים על ידי Sentry, שירות צד שלישי לניטור שגיאות, תחת התנאים והסכמי עיבוד הנתונים של Sentry.
- מה נשלח. רק מידע טכני מסונן: גרסת האפליקציה ומספר הבנייה, הפלטפורמה (iOS או Android), גרסת ה-major/minor של מערכת ההפעלה, מנוע JavaScript, ערוץ ההפצה או סביבת העבודה, גרסת סביבת הריצה של Expo, מזהה עדכון EAS, קטגוריית מצב חיבור כללית (מקומי, מרוחק או לא ידוע), וסוג, הודעה ומעקב מחסנית של השגיאה. הדוחות כוללים גם מזהה התקנה אנונימי ואקראי שמשמש רק לקיבוץ דוחות; הוא לא קשור לזהות שלכם, למזהה פרסום של המכשיר או לפרטי הגישה ל-streamer.
- מה מוחרג. דוחות קריסה של JavaScript אינם כוללים בכוונה פרומפטים, פלט טרמינל, קוד מקור, תוכן קבצים, פרטי גישה, טוקני אימות, כתובות שרת, שמות מארח, כתובות IP, שמות או נתיבים של מאגרי קוד, שמות או תוכן סשנים, או את שם המכשיר שלכם. שלב סינון רץ באפליקציה על כל דוח JavaScript שהיא שולחת, וכל דבר שלא ניתן לסנן בביטחון מושמט ולא נשלח. קריסות native שנלכדות בשכבת המערכת של iOS או Android נשלחות על ידי מנגנון הקריסות של אותה מערכת ועשויות לכלול נתוני אבחון native שאינם חלק מרשימת ההרשאה של JavaScript; עבורן מוגדרים כללי סינון בצד השרת של Sentry, כולל החרגה של כתובות IP.
- הערה על מוחלטות. אנחנו מתכננים את דיווחי הקריסה כך שיחריגו את הקטגוריות שלמעלה, ומיישמים סינון לפני שליחה. עם זאת, אנחנו לא יכולים לתאר התנהגות בלתי צפויה של ה-SDK או הפלטפורמה הבסיסיים כבלתי אפשרית באופן מוחלט, ולכן דיווחי קריסה הם opt-in וכבויים כברירת מחדל.
- השליטה שלכם. אפשר להפעיל או לכבות דיווחי קריסה בכל זמן במסך "הגדרות". כיבוי מפסיק מיד דיווחים עתידיים ומוחק מהמכשיר את מזהה ההתקנה האנונימי.
- דוחות שכבר נשלחו. דוחות שנשלחו לפני כיבוי דיווחי הקריסה נשארים ב-Sentry בהתאם למדיניות השמירה שלהלן; הכיבוי לא מוחק אותם רטרואקטיבית.
- שמירה. דיווחי קריסה נשמרים לפי תקופת השמירה שמוגדרת בפרויקט Sentry (ברירת המחדל היא 90 ימים), ואז נמחקים.
- בקשות מחיקה. כדי לבקש מחיקה של דוחות המקושרים למזהה ההתקנה האנונימי שלכם, כאשר הדבר אפשרי, צרו קשר ב-support@threadbase.sh.
- מיקום עיבוד. דיווחי קריסה מעובדים על ידי Sentry באיחוד האירופי. אם אתם משתמשים ב-Threadbase מחוץ לאיחוד האירופי, דיווח הקריסה שלכם מועבר ונשמר באיחוד האירופי.
4. שליחת פידבק ביוזמת המשתמש
מסך "עזרה ומשוב" מאפשר לשלוח דוח באג, בקשת פיצ'ר או משוב כללי. זו תמיד פעולה מכוונת שאתם יוזמים; Threadbase לעולם לא שולח משוב מעצמו.
- מה נשלח. התיאור שאתם מקלידים, כתובת דוא"ל אופציונלית לתשובה אם סיפקתם אותה, ורק אם השארתם את האפשרות "כלול נתוני אבחון טכניים" פעילה, אותה קטגוריה של מטא-דאטה טכנית מסוננת שמתוארת בנתוני האבחון בהמשך. לפני השליחה, המסך מציג בדיוק מה ייכלל.
- איך זה נשלח. המשוב נמסר דרך האפשרות הראשונה שזמינה: שרת משוב מוגדר, ערוץ משוב המשתמשים של Sentry כאשר גרסת האפליקציה מוגדרת עם Sentry, אפליקציית הדוא"ל במכשיר, או אפשרות העתקה ללוח שאפשר להדביק בדף המשוב של Threadbase. לחיצה על "שליחה" היא הסכמה מפורשת לשליחה הבודדת הזו, והיא עשויה להשתמש ב-Sentry גם כאשר דיווחי קריסה אוטומטיים כבויים; היא אינה מפעילה דיווח אוטומטי. המשוב עובד בין אם דיווחי קריסה מופעלים ובין אם לא.
- כתובת דוא"ל אופציונלית. אם אתם מספקים כתובת דוא"ל לתשובה, היא נשמרת יחד עם המשוב כדי שנוכל להשיב. השארת השדה ריק שומרת על השליחה כאנונימית.
- שמירת מידע. משוב שנשלח דרך Sentry נשמר לאותה תקופה כמו דיווחי קריסה (כברירת מחדל, 90 יום) ואז נמחק. משוב שאתם שולחים בדוא"ל נשמר עד שהפנייה שלכם מטופלת.
- מה מוחרג. כמו בדיווחי קריסה, פידבק אינו כולל בכוונה פרומפטים, פלט טרמינל, קוד מקור, פרטי גישה, כתובות שרת או תוכן סשנים.
5. צילומי מסך ודיאגנוסטיקה אופציונליים שאתם בוחרים
- צילומי מסך. Threadbase לעולם לא מצלם את המסך שלכם אוטומטית. אם אתם מצרפים צילום מסך לפידבק, אתם בוחרים אותו במפורש מספריית התמונות, יכולים לצפות בו ולהסיר אותו, והוא נשלח בדיוק כפי שבחרתם. צילומי מסך מצורפים מקודדים מחדש כדי להסיר מטא-דאטה מוטמעת (כמו מיקום) ומוגבלים בגודל. צילומי מסך משמשים רק למסירת הפידבק ששלחתם ולא נשמרים מעבר לנדרש עבור אותה שליחה והטיפול בה.
- דיאגנוסטיקה. אפשר להעתיק או לייצא דוח דיאגנוסטיקה מהאפליקציה. הוא מכיל רק את קטגוריות המטא-דאטה הטכניות המסוננות שתוארו למעלה, ולעולם לא פרומפטים, פלט טרמינל, פרטי גישה, כתובות שרת, תוכן סשנים או את שם המכשיר שלכם. אתם שולטים אם הוא מועתק או נשלח.
צילומי מסך ופידבק שמוזן ידנית עשויים לכלול תוכן שאתם בוחרים לכלול. אנא בדקו כל דבר שאתם מצרפים לפני השליחה.
6. הרשמה לניוזלטר (MailerLite)
אתר Threadbase מציע הרשמה אופציונלית לניוזלטר עם חדשות ועדכוני מוצר. זה נפרד מהאפליקציה הניידת וחל רק אם אתם נרשמים באתר. אם תעשו זאת, כתובת האימייל שתספקו (והשם שלכם, אם תבחרו לציין) נשלחים ל-MailerLite, ספק שירותי הדוא"ל שלנו, שמעבד אותם בהתאם לתנאים ולהסכמי עיבוד הנתונים שלו כדי לשלוח לכם את הניוזלטר ולנהל את ההרשמה, כולל אישור והסרה מרשימת התפוצה. ההרשמה מחייבת תיבת סימון הסכמה מפורשת ולא מסומנת מראש — אין הסכמה מסומנת מראש. כל אימייל של הניוזלטר כולל קישור להסרה; ההסרה עוצרת אימיילים עתידיים ומסירה אתכם מהרשימה.
מה נשאר על המכשיר שלך
- הפרומפטים שלכם וטיוטות פרומפטים.
- תוכן שיחות של Claude Code, Codex וסוכנים אחרים.
- פלט טרמינל ותוכן סשנים, למעט הכותרת הנגזרת מהפרומפט וקטע פלט הטרמינל הקטום ש-Live Activity ב-iOS נושא, כמתואר בסעיף 2.
- כתובות ה-streamer שלכם, מפתחות API ופרטי pairing (ב-iOS Keychain / Android Keystore).
- שמות הסשנים, המועדפים והגדרות האפליקציה שלכם.
הסרת האפליקציה מוחקת את נתוני Threadbase השמורים במאגר של האפליקציה עצמה. חלק מפרטי ההזדהות השמורים במאגר המאובטח של מערכת ההפעלה — כגון ה-Keychain ב-iOS — עשויים לשרוד את ההסרה ולחזור בהתקנה מחדש; כדי למחוק את פרטי ההזדהות של שרת, הסירו תחילה את השרת מתוך האפליקציה. דיווחי קריסה או פידבק ששלחתם לפני ההסרה אינם נשמרים על המכשיר וכפופים לתנאי השמירה שלמעלה.
מה אנחנו לא אוספים
Threadbase לא משתמש בפרסום, מעקב, טביעת אצבע דיגיטלית או טלמטריה התנהגותית. הוא לא כולל SDK של אנליטיקת מוצר. הוא לא מצלם אוטומטית את המסך, את פלט הקונסול או בקשות רשת. הנתונים היחידים שיוצאים מהמכשיר הם תעבורת ה-streamer הבסיסית שאתם מכוונים, טוקן push אופציונלי, ורק בפעולה או בהסכמה שלכם, דיווחי הקריסה, המשוב, צילומי המסך, נתוני האבחון וההרשמה לניוזלטר שתוארו למעלה. בנפרד, כאשר Live Activities מופעלים, ה-streamer שולח לשירות ה-push של Apple את הכותרת הנגזרת מהפרומפט ואת קטע הטרמינל שתוארו בסעיף 2; הנתונים האלה יוצאים מה-streamer שלכם, לא מהמכשיר שלכם.
ספקי השירות שאנחנו משתמשים בהם
Threadbase נעזר בצדדים שלישיים הבאים. כל אחד מהם מעבד רק את הנתונים שתוארו בסעיף שלו למעלה, בכפוף לתנאים ולהסכמי עיבוד הנתונים שלו.
- Expo. מוסר נוטיפיקציות push רגילות. Expo מקבל את טוקן ה-push שלכם ואת מטען ההתראה שתואר בסעיף 2, שאינו כולל תוכן סשנים.
- Apple. מוסרת Live Activities דרך שירות ההתראות של Apple. Apple מקבלת את טוקן ה-Live Activity של המכשיר שלכם ואת המטען שתואר בסעיף 2, הכולל כותרת הנגזרת מהפרומפט, תווית שרת שעשויה להיות שם המארח של ה-streamer, וקטע קטום של פלט הסשן; אלה עשויים להכיל תוכן רגיש.
- Sentry. מעבדת דיווחי קריסה אופציונליים, כמתואר בסעיף 3.
- MailerLite. מעבדת הרשמות לניוזלטר מהאתר, כמתואר בסעיף 6.
ההרשאות שבהן האפליקציה משתמשת
| הרשאה | למה |
|---|---|
| הרשאהמצלמה | למהסריקת QR code כדי להתחבר ל-streamer, וצירוף תמונות לסשנים שלכם. |
| הרשאהספריית תמונות | למהצירוף תמונות מהספרייה לסשנים שלכם, וצירוף צילום מסך לפידבק. |
| הרשאהמיקרופון | למההכתבת פרומפטים בקול. |
| הרשאהזיהוי דיבור | למההמרת הדיבור שלכם לטקסט. ב-iOS Threadbase מבקש זיהוי על המכשיר, בכפוף למודל הדיבור הזמין במכשיר; ב-Android הוא משתמש בשירות זיהוי הדיבור של המערכת, שעשוי לשלוח אודיו ל-Google. |
| הרשאהFace ID / ביומטריה | למהנעילת גישה אופציונלית לשיחות שלכם. האימות מתבצע כולו במכשיר עצמו דרך מערכת ההפעלה (Face ID/Touch ID ב-iOS, BiometricPrompt ב-Android); Threadbase מקבל רק תוצאת הצלחה/כישלון ולעולם אינו ניגש לנתונים הביומטריים שלכם, שומר או משדר אותם. |
| הרשאהנוטיפיקציות | למהמסירת נוטיפיקציות סשן ו-Live Activities ב-iOS, אם תפעילו אותן. סעיף 2 מתאר מה ההודעות האלה נושאות. |
השליטה שלך
- דיווחי קריסה כבויים כברירת מחדל; אפשר להפעיל או לכבות אותם בכל זמן במסך "הגדרות".
- משוב ונתוני אבחון נשלחים רק כאשר אתם יוזמים זאת.
- הסרת שרת מוחקת את פרטי ההזדהות שלו מהמכשיר שלכם, ובגרסאות אפליקציה עדכניות היא גם מבקשת מאותו streamer למחוק את טוקן ה-push שלו — אך לא אם ה-streamer אינו זמין באותו רגע. כדי לוודא, פתחו את "מכשירים מקושרים" בהגדרות ובטלו את המכשיר — הביטול מוחק את טוקן ה-push מיד, ישירות מהאפליקציה.
- הסרת האפליקציה מוחקת את הנתונים השמורים במאגר שלה; פרטי הזדהות השמורים במאגר המאובטח של מערכת ההפעלה, כגון ה-Keychain ב-iOS, עשויים לשרוד אותה — הסירו שרת מתוך האפליקציה כדי למחוק את פרטי ההזדהות שלו.
- צרו קשר ב-support@threadbase.sh בכל שאלת פרטיות או בקשת מחיקה.