Конфиденциальность Threadbase

Политика конфиденциальности

Threadbase — тонкий клиент для сессий Claude Code, которые вы запускаете на собственном компьютере и открываете через экземпляр Threadbase streamer, которым управляете сами. Threadbase изначально спроектирован так, чтобы данные оставались на ваших устройствах: ваши промпты, содержимое сессий и учётные данные хранятся на вашем устройстве и на настроенных вами streamer.

Эта политика описывает конкретные ограниченные случаи, когда данные покидают ваше устройство, и какие средства контроля есть у вас в каждом случае.

Какие виды сетевого трафика использует Threadbase

Threadbase разделяет свой трафик на шесть отдельных категорий. Каждая описана в отдельном разделе ниже.

  1. Основной трафик к вашим streamer — обычная функция приложения.
  2. Доставка push-уведомлений — необязательные уведомления, включая Live Activities на iOS.
  3. Отчёты о сбоях (Sentry) — автоматическая отправка по умолчанию выключена и включается только с вашего согласия; один сбой также можно отправить вручную в любой момент.
  4. Отправка обратной связи по инициативе пользователя — только когда вы отправляете её сами.
  5. Необязательные скриншоты или диагностика, которые вы явно выбираете, — только когда вы решаете их приложить.
  6. Подписка на рассылку (MailerLite) — только если вы соглашаетесь на сайте.

1. Основной трафик к вашим streamer

Threadbase подключается только к URL streamer, которые вы настроили. Содержимое сессий, промпты, метаданные провайдера, отправляемые вами файловые вложения и события статуса поступают только на эти streamer. Threadbase не направляет этот трафик через сервер, управляемый Threadbase, и не копирует его куда-либо ещё. Ваши API-ключи и учётные данные серверов хранятся на вашем устройстве (в iOS Keychain / Android Keystore) и используются только для аутентификации на ваших собственных streamer.

2. Доставка push-уведомлений

Если вы включаете уведомления, Threadbase регистрирует push-токен у каждого подключённого streamer, чтобы тот мог уведомить вас, когда сессия требует внимания. Сам токен — это непрозрачный адрес доставки, он не содержит содержимого ваших сессий. Удаление сервера в «Настройках» удаляет его учётные данные с вашего устройства, а в недавних версиях приложения оно также просит этот streamer удалить push-токен — но не в том случае, если streamer в этот момент недоступен; чтобы убедиться, откройте «Привязанные устройства» в настройках и отзовите устройство — это немедленно удалит токен. Threadbase использует два пути доставки. Обычные уведомления — например, о сессии, ожидающей вашего ответа — доставляются через push-ретранслятор Expo. Их полезная нагрузка содержит имя проекта, которое может раскрывать репозиторий или проект, фиксированное сообщение и идентификаторы сессии и сервера, которые нужны приложению, чтобы открыть нужный экран — идентификатор сервера по умолчанию совпадает с именем хоста этого streamer, если не задан отдельный идентификатор экземпляра; она не содержит промптов, вывода терминала, учётных данных или содержимого разговоров. Live Activities — статус сессии на экране блокировки iOS и в Dynamic Island — отправляются напрямую в push-сервис Apple (api.push.apple.com) тем streamer, в котором настроены push-учётные данные Apple, выдаваемые Apple отдельно каждой команде разработчиков. Полезная нагрузка Live Activity содержит статус сессии, имя проекта, заголовок, производный от вашего первого сообщения в этой сессии, время начала сессии, метку сервера, которая также по умолчанию совпадает с именем хоста streamer, и короткий усечённый фрагмент недавнего вывода терминала; заголовок и фрагмент могут содержать содержимое сессии, включая чувствительный текст.

3. Необязательные отчёты о сбоях (Sentry)

Threadbase включает необязательные отчёты о сбоях для диагностики дефектов; они отправляются двумя способами:

  • Автоматическая отправка. По умолчанию выключена и включается только с вашего согласия. Ничего не отправляется автоматически, пока вы не включите «Отправлять анонимные отчёты о сбоях» в разделе «Настройки» → «Отчёты о сбоях». После включения последующие сбои отправляются автоматически, пока вы снова не выключите эту настройку.
  • Ручной одноразовый отчёт. Если в приложении происходит сбой, на экране восстановления есть кнопка «Сообщить об этом сбое». Нажатие отправляет только этот один отчёт, даже если автоматическая отправка выключена. Это ваше намеренное действие, а не действие приложения по собственной инициативе. Оно не включает автоматическую отправку; после отправки приложение может один раз спросить, хотите ли вы включить автоматические отчёты в дальнейшем, и запомнит ваш ответ, чтобы больше не спрашивать.

Автоматические и ручные отчёты JavaScript отправляют одни и те же очищенные данные, описанные ниже, через один и тот же сервис. Нативные сбои iOS и Android перехватываются обработчиками платформы и могут содержать другие нативные диагностические данные; к ним применяются настроенные на стороне сервера правила очистки в нашем аккаунте Sentry.

  • Поставщик сервиса. Отчёты о сбоях обрабатывает Sentry, сторонний сервис мониторинга ошибок, на условиях Sentry и в рамках его соглашений об обработке данных.
  • Что отправляется. Только очищенная техническая информация: версия и номер сборки приложения, платформа (iOS или Android), основная и дополнительная версия операционной системы, движок JavaScript, канал релиза или окружение, версия среды выполнения Expo, идентификатор обновления EAS, общая категория режима подключения (локальное, удалённое или неизвестное), а также тип, сообщение и трассировка стека ошибки. Отчёты также включают анонимный случайно сгенерированный идентификатор установки, используемый только для группировки отчётов; он не связан с вашей личностью, рекламным идентификатором устройства или учётными данными streamer.
  • Что исключено. Отчёты JavaScript намеренно не включают промпты, вывод терминала, исходный код, содержимое файлов, учётные данные, токены аутентификации, адреса серверов, имена хостов, IP-адреса, названия или пути репозиториев, имена или содержимое сессий, а также имя вашего устройства. Очистка выполняется в приложении для каждого отправляемого им отчёта JavaScript, и всё, что нельзя уверенно очистить, удаляется и не отправляется. Нативные сбои, перехваченные системным уровнем iOS или Android, могут содержать нативные диагностические данные за пределами этого списка; к ним применяются настроенные на стороне сервера правила очистки в нашем аккаунте Sentry, включая исключение IP-адресов.
  • О невозможности абсолютных гарантий. Мы проектируем отчёты о сбоях так, чтобы исключать перечисленные выше категории, и применяем очистку перед отправкой. Однако мы не можем описывать непредвиденное поведение базового SDK или платформы как абсолютную невозможность, поэтому отчёты о сбоях включаются только по согласию и по умолчанию выключены.
  • Ваш контроль. Вы можете включить или выключить отчёты о сбоях в «Настройках» в любой момент. Выключение немедленно прекращает дальнейшую отправку и удаляет анонимный идентификатор установки с вашего устройства.
  • Ранее отправленные отчёты. Отчёты, уже отправленные до отключения отчётов о сбоях, остаются в Sentry в соответствии со сроком хранения ниже; отключение не удаляет их задним числом.
  • Хранение. Отчёты о сбоях хранятся согласно настроенному сроку хранения проекта Sentry (по умолчанию 90 дней), а затем удаляются.
  • Запросы на удаление. Чтобы запросить удаление отчётов, связанных с вашим анонимным идентификатором установки, где это возможно, напишите на support@threadbase.sh.
  • Место обработки. Отчёты о сбоях обрабатываются сервисом Sentry в Европейском союзе. Если вы используете Threadbase за пределами ЕС, ваш отчёт о сбое передаётся и хранится в ЕС.

4. Обратная связь, отправляемая пользователем

Экран «Помощь и отзывы» позволяет отправить отчёт об ошибке, запрос функции или общий отзыв. Это всегда намеренное действие с вашей стороны; Threadbase никогда не отправляет обратную связь самостоятельно.

  • Что отправляется. Описание, которое вы вводите, необязательный адрес электронной почты для ответа, если вы его указали, и — только если вы оставили включённой опцию «Включить техническую диагностику» — та же категория очищенных технических метаданных, которая описана для диагностики ниже. Перед отправкой экран показывает, что именно будет включено.
  • Как отправляется. Обратная связь доставляется первым доступным способом из следующих: настроенный сервер обратной связи, канал пользовательских отзывов Sentry, если сборка настроена для использования Sentry, почтовое приложение на устройстве или копирование в буфер обмена, чтобы вы могли вставить текст на страницу обратной связи Threadbase. Нажатие «Отправить» означает явное согласие на эту единственную отправку; Sentry может использоваться даже при отключённых автоматических отчётах о сбоях. Это не включает автоматическую отправку отчётов.
  • Необязательный адрес для ответа. Если вы указываете адрес электронной почты для ответа, он сохраняется вместе с вашим отзывом, чтобы мы могли ответить. Если оставить поле пустым, отправка остаётся анонимной.
  • Хранение. Обратная связь, отправленная через Sentry, хранится столько же, сколько отчёты о сбоях (по умолчанию 90 дней), а затем удаляется. Обратная связь, отправленная по электронной почте, хранится до тех пор, пока ваш запрос не будет решён.
  • Что исключено. Как и отчёты о сбоях, обратная связь намеренно не включает промпты, вывод терминала, исходный код, учётные данные, адреса серверов или содержимое сессий.

5. Необязательные скриншоты и диагностика, которые вы выбираете

  • Скриншоты. Threadbase никогда не делает снимки экрана автоматически. Если вы прикрепляете скриншот к отзыву, вы явно выбираете его из фотобиблиотеки, можете просмотреть и удалить его, и он отправляется именно в выбранном вами виде. Прикреплённые скриншоты перекодируются, чтобы удалить встроенные метаданные (например, местоположение), и ограничиваются по размеру. Скриншоты используются только для доставки отправленного вами отзыва и не хранятся дольше, чем необходимо для этой отправки и её обработки.
  • Диагностика. Вы можете скопировать или экспортировать диагностический отчёт из приложения. Он содержит только очищенные категории технических метаданных, описанные выше, и никогда не содержит промпты, вывод терминала, учётные данные, адреса серверов, содержимое сессий или имя вашего устройства. Вы сами контролируете, копируется он или отправляется.

Скриншоты и вручную введённая обратная связь могут содержать данные, которые вы решите включить. Пожалуйста, проверьте всё, что прикрепляете, перед отправкой.

6. Подписка на рассылку (MailerLite)

Сайт Threadbase предлагает добровольную подписку на рассылку с новостями и обновлениями продукта. Это отдельно от мобильного приложения и относится только к подписке на сайте. Если вы подписываетесь, указанный вами адрес электронной почты (и имя, если вы его укажете) передаётся MailerLite — нашему поставщику услуг email-рассылок, который обрабатывает эти данные по собственным условиям и соглашениям об обработке данных, чтобы отправлять вам рассылку и управлять подпиской, включая подтверждение и отписку. Подписка требует явного, изначально невыбранного флажка согласия — заранее отмеченных галочек нет. Каждое письмо рассылки содержит ссылку для отписки; отписка останавливает будущие письма и удаляет вас из списка.

Что остаётся на вашем устройстве

  • Ваши промпты и черновики промптов.
  • Содержимое разговоров Claude Code, Codex и других агентов.
  • Вывод терминала и содержимое сессий, кроме производного от промпта заголовка и усечённого фрагмента, которые несёт Live Activity на iOS и которые описаны в разделе 2.
  • URL ваших streamer, API-ключи и учётные данные сопряжения (в iOS Keychain / Android Keystore).
  • Имена ваших сессий, избранное и настройки приложения.

Удаление приложения удаляет данные Threadbase, хранящиеся в собственном контейнере приложения. Некоторые учётные данные, хранящиеся в защищённом хранилище операционной системы — например, в Keychain на iOS, — могут пережить удаление и восстановиться при повторной установке; чтобы удалить учётные данные сервера, сначала удалите этот сервер в приложении. Отчёты о сбоях или обратная связь, отправленные до удаления, не хранятся на вашем устройстве и регулируются условиями хранения выше.

Что мы не собираем

Threadbase не использует рекламу, отслеживание, цифровые отпечатки устройств или поведенческую телеметрию. В нём нет SDK продуктовой аналитики. Он не записывает автоматически ваш экран, вывод консоли или сетевые запросы. Единственные данные, которые покидают устройство, — это основной трафик к streamer, который вы направляете сами, необязательный push-токен и, только по вашему действию или согласию, описанные выше отчёты о сбоях, обратная связь, скриншоты, диагностика и подписка на рассылку. Отдельно: когда включены Live Activities, ваш streamer отправляет в push-сервис Apple производный от промпта заголовок и усечённый фрагмент сессии, описанные в разделе 2; эти данные уходят с вашего streamer, а не с вашего устройства.

Поставщики услуг, которых мы используем

Threadbase использует следующие сторонние сервисы. Каждый из них обрабатывает только данные, описанные в соответствующем разделе выше, на условиях собственных договоров об обработке данных.

  • Expo. Доставляет обычные push-уведомления. Expo получает ваш push-токен и полезную нагрузку уведомления, описанную в разделе 2, которая не содержит содержимого сессий.
  • Apple. Доставляет Live Activities через службу push-уведомлений Apple. Apple получает Live Activity-токен вашего устройства и полезную нагрузку, описанную в разделе 2, которая включает производный от промпта заголовок, метку сервера, которая может совпадать с именем хоста streamer, и усечённый фрагмент вывода сессии; они могут содержать чувствительный текст.
  • Sentry. Обрабатывает необязательные отчёты о сбоях, как описано в разделе 3.
  • MailerLite. Обрабатывает подписки на рассылку с сайта, как описано в разделе 6.

Разрешения, которые использует приложение

Разрешения, используемые приложением
РазрешениеЗачем
РазрешениеКамераЗачемСканирование QR-кода для сопряжения со streamer и прикрепление фотографий к вашим сессиям.
РазрешениеФотобиблиотекаЗачемПрикрепление фотографий из библиотеки к вашим сессиям и прикрепление скриншота к обратной связи.
РазрешениеМикрофонЗачемДиктовка промптов голосом.
РазрешениеРаспознавание речиЗачемПреобразование вашей речи в текст. На iOS приложение запрашивает распознавание на устройстве, если доступна соответствующая речевая модель; на Android используется системный сервис распознавания речи, который может отправлять аудио в Google.
РазрешениеFace ID / биометрияЗачемНеобязательная блокировка доступа к вашим разговорам. Аутентификация выполняется полностью на устройстве средствами операционной системы (Face ID/Touch ID на iOS, BiometricPrompt на Android); Threadbase получает только результат «успех/неудача» и никогда не получает доступ к вашим биометрическим данным, не хранит и не передаёт их.
РазрешениеУведомленияЗачемДоставка уведомлений о сессиях и Live Activities на iOS, если вы их включите. Что несут эти сообщения, описано в разделе 2.

Ваш контроль

  • Отчёты о сбоях по умолчанию выключены; вы можете включить или выключить их в «Настройках» в любой момент.
  • Обратная связь и диагностика отправляются только тогда, когда вы сами инициируете отправку.
  • Удаление сервера удаляет его учётные данные с вашего устройства, а в недавних версиях приложения оно также просит этот streamer удалить push-токен — но не в том случае, если streamer в этот момент недоступен. Чтобы убедиться, откройте «Привязанные устройства» в настройках и отзовите устройство — это немедленно удалит push-токен прямо из приложения.
  • Удаление приложения удаляет данные из его собственного контейнера; учётные данные в защищённом хранилище операционной системы, например в Keychain на iOS, могут его пережить — удалите сервер в приложении, чтобы удалить его учётные данные.
  • Пишите на support@threadbase.sh с любыми вопросами о конфиденциальности или запросами на удаление.

Дата вступления в силу: 2026-07-18

Последнее обновление: 2026-09-07

Контакт: support@threadbase.sh