Конфиденциальность Threadbase
Политика конфиденциальности
Threadbase — тонкий клиент для сессий Claude Code, которые вы запускаете на собственном компьютере и открываете через экземпляр Threadbase streamer, которым управляете сами. Threadbase изначально спроектирован так, чтобы данные оставались на ваших устройствах: ваши промпты, содержимое сессий и учётные данные хранятся на вашем устройстве и на настроенных вами streamer.
Эта политика описывает конкретные ограниченные случаи, когда данные покидают ваше устройство, и какие средства контроля есть у вас в каждом случае.
Какие виды сетевого трафика использует Threadbase
Threadbase разделяет свой трафик на шесть отдельных категорий. Каждая описана в отдельном разделе ниже.
- Основной трафик к вашим streamer — обычная функция приложения.
- Доставка push-уведомлений — необязательные уведомления, включая Live Activities на iOS.
- Отчёты о сбоях (Sentry) — автоматическая отправка по умолчанию выключена и включается только с вашего согласия; один сбой также можно отправить вручную в любой момент.
- Отправка обратной связи по инициативе пользователя — только когда вы отправляете её сами.
- Необязательные скриншоты или диагностика, которые вы явно выбираете, — только когда вы решаете их приложить.
- Подписка на рассылку (MailerLite) — только если вы соглашаетесь на сайте.
1. Основной трафик к вашим streamer
Threadbase подключается только к URL streamer, которые вы настроили. Содержимое сессий, промпты, метаданные провайдера, отправляемые вами файловые вложения и события статуса поступают только на эти streamer. Threadbase не направляет этот трафик через сервер, управляемый Threadbase, и не копирует его куда-либо ещё. Ваши API-ключи и учётные данные серверов хранятся на вашем устройстве (в iOS Keychain / Android Keystore) и используются только для аутентификации на ваших собственных streamer.
2. Доставка push-уведомлений
Если вы включаете уведомления, Threadbase регистрирует push-токен у каждого подключённого streamer, чтобы тот мог уведомить вас, когда сессия требует внимания. Сам токен — это непрозрачный адрес доставки, он не содержит содержимого ваших сессий. Удаление сервера в «Настройках» удаляет его учётные данные с вашего устройства, а в недавних версиях приложения оно также просит этот streamer удалить push-токен — но не в том случае, если streamer в этот момент недоступен; чтобы убедиться, откройте «Привязанные устройства» в настройках и отзовите устройство — это немедленно удалит токен. Threadbase использует два пути доставки. Обычные уведомления — например, о сессии, ожидающей вашего ответа — доставляются через push-ретранслятор Expo. Их полезная нагрузка содержит имя проекта, которое может раскрывать репозиторий или проект, фиксированное сообщение и идентификаторы сессии и сервера, которые нужны приложению, чтобы открыть нужный экран — идентификатор сервера по умолчанию совпадает с именем хоста этого streamer, если не задан отдельный идентификатор экземпляра; она не содержит промптов, вывода терминала, учётных данных или содержимого разговоров. Live Activities — статус сессии на экране блокировки iOS и в Dynamic Island — отправляются напрямую в push-сервис Apple (api.push.apple.com) тем streamer, в котором настроены push-учётные данные Apple, выдаваемые Apple отдельно каждой команде разработчиков. Полезная нагрузка Live Activity содержит статус сессии, имя проекта, заголовок, производный от вашего первого сообщения в этой сессии, время начала сессии, метку сервера, которая также по умолчанию совпадает с именем хоста streamer, и короткий усечённый фрагмент недавнего вывода терминала; заголовок и фрагмент могут содержать содержимое сессии, включая чувствительный текст.
3. Необязательные отчёты о сбоях (Sentry)
Threadbase включает необязательные отчёты о сбоях для диагностики дефектов; они отправляются двумя способами:
- Автоматическая отправка. По умолчанию выключена и включается только с вашего согласия. Ничего не отправляется автоматически, пока вы не включите «Отправлять анонимные отчёты о сбоях» в разделе «Настройки» → «Отчёты о сбоях». После включения последующие сбои отправляются автоматически, пока вы снова не выключите эту настройку.
- Ручной одноразовый отчёт. Если в приложении происходит сбой, на экране восстановления есть кнопка «Сообщить об этом сбое». Нажатие отправляет только этот один отчёт, даже если автоматическая отправка выключена. Это ваше намеренное действие, а не действие приложения по собственной инициативе. Оно не включает автоматическую отправку; после отправки приложение может один раз спросить, хотите ли вы включить автоматические отчёты в дальнейшем, и запомнит ваш ответ, чтобы больше не спрашивать.
Автоматические и ручные отчёты JavaScript отправляют одни и те же очищенные данные, описанные ниже, через один и тот же сервис. Нативные сбои iOS и Android перехватываются обработчиками платформы и могут содержать другие нативные диагностические данные; к ним применяются настроенные на стороне сервера правила очистки в нашем аккаунте Sentry.
- Поставщик сервиса. Отчёты о сбоях обрабатывает Sentry, сторонний сервис мониторинга ошибок, на условиях Sentry и в рамках его соглашений об обработке данных.
- Что отправляется. Только очищенная техническая информация: версия и номер сборки приложения, платформа (iOS или Android), основная и дополнительная версия операционной системы, движок JavaScript, канал релиза или окружение, версия среды выполнения Expo, идентификатор обновления EAS, общая категория режима подключения (локальное, удалённое или неизвестное), а также тип, сообщение и трассировка стека ошибки. Отчёты также включают анонимный случайно сгенерированный идентификатор установки, используемый только для группировки отчётов; он не связан с вашей личностью, рекламным идентификатором устройства или учётными данными streamer.
- Что исключено. Отчёты JavaScript намеренно не включают промпты, вывод терминала, исходный код, содержимое файлов, учётные данные, токены аутентификации, адреса серверов, имена хостов, IP-адреса, названия или пути репозиториев, имена или содержимое сессий, а также имя вашего устройства. Очистка выполняется в приложении для каждого отправляемого им отчёта JavaScript, и всё, что нельзя уверенно очистить, удаляется и не отправляется. Нативные сбои, перехваченные системным уровнем iOS или Android, могут содержать нативные диагностические данные за пределами этого списка; к ним применяются настроенные на стороне сервера правила очистки в нашем аккаунте Sentry, включая исключение IP-адресов.
- О невозможности абсолютных гарантий. Мы проектируем отчёты о сбоях так, чтобы исключать перечисленные выше категории, и применяем очистку перед отправкой. Однако мы не можем описывать непредвиденное поведение базового SDK или платформы как абсолютную невозможность, поэтому отчёты о сбоях включаются только по согласию и по умолчанию выключены.
- Ваш контроль. Вы можете включить или выключить отчёты о сбоях в «Настройках» в любой момент. Выключение немедленно прекращает дальнейшую отправку и удаляет анонимный идентификатор установки с вашего устройства.
- Ранее отправленные отчёты. Отчёты, уже отправленные до отключения отчётов о сбоях, остаются в Sentry в соответствии со сроком хранения ниже; отключение не удаляет их задним числом.
- Хранение. Отчёты о сбоях хранятся согласно настроенному сроку хранения проекта Sentry (по умолчанию 90 дней), а затем удаляются.
- Запросы на удаление. Чтобы запросить удаление отчётов, связанных с вашим анонимным идентификатором установки, где это возможно, напишите на support@threadbase.sh.
- Место обработки. Отчёты о сбоях обрабатываются сервисом Sentry в Европейском союзе. Если вы используете Threadbase за пределами ЕС, ваш отчёт о сбое передаётся и хранится в ЕС.
4. Обратная связь, отправляемая пользователем
Экран «Помощь и отзывы» позволяет отправить отчёт об ошибке, запрос функции или общий отзыв. Это всегда намеренное действие с вашей стороны; Threadbase никогда не отправляет обратную связь самостоятельно.
- Что отправляется. Описание, которое вы вводите, необязательный адрес электронной почты для ответа, если вы его указали, и — только если вы оставили включённой опцию «Включить техническую диагностику» — та же категория очищенных технических метаданных, которая описана для диагностики ниже. Перед отправкой экран показывает, что именно будет включено.
- Как отправляется. Обратная связь доставляется первым доступным способом из следующих: настроенный сервер обратной связи, канал пользовательских отзывов Sentry, если сборка настроена для использования Sentry, почтовое приложение на устройстве или копирование в буфер обмена, чтобы вы могли вставить текст на страницу обратной связи Threadbase. Нажатие «Отправить» означает явное согласие на эту единственную отправку; Sentry может использоваться даже при отключённых автоматических отчётах о сбоях. Это не включает автоматическую отправку отчётов.
- Необязательный адрес для ответа. Если вы указываете адрес электронной почты для ответа, он сохраняется вместе с вашим отзывом, чтобы мы могли ответить. Если оставить поле пустым, отправка остаётся анонимной.
- Хранение. Обратная связь, отправленная через Sentry, хранится столько же, сколько отчёты о сбоях (по умолчанию 90 дней), а затем удаляется. Обратная связь, отправленная по электронной почте, хранится до тех пор, пока ваш запрос не будет решён.
- Что исключено. Как и отчёты о сбоях, обратная связь намеренно не включает промпты, вывод терминала, исходный код, учётные данные, адреса серверов или содержимое сессий.
5. Необязательные скриншоты и диагностика, которые вы выбираете
- Скриншоты. Threadbase никогда не делает снимки экрана автоматически. Если вы прикрепляете скриншот к отзыву, вы явно выбираете его из фотобиблиотеки, можете просмотреть и удалить его, и он отправляется именно в выбранном вами виде. Прикреплённые скриншоты перекодируются, чтобы удалить встроенные метаданные (например, местоположение), и ограничиваются по размеру. Скриншоты используются только для доставки отправленного вами отзыва и не хранятся дольше, чем необходимо для этой отправки и её обработки.
- Диагностика. Вы можете скопировать или экспортировать диагностический отчёт из приложения. Он содержит только очищенные категории технических метаданных, описанные выше, и никогда не содержит промпты, вывод терминала, учётные данные, адреса серверов, содержимое сессий или имя вашего устройства. Вы сами контролируете, копируется он или отправляется.
Скриншоты и вручную введённая обратная связь могут содержать данные, которые вы решите включить. Пожалуйста, проверьте всё, что прикрепляете, перед отправкой.
6. Подписка на рассылку (MailerLite)
Сайт Threadbase предлагает добровольную подписку на рассылку с новостями и обновлениями продукта. Это отдельно от мобильного приложения и относится только к подписке на сайте. Если вы подписываетесь, указанный вами адрес электронной почты (и имя, если вы его укажете) передаётся MailerLite — нашему поставщику услуг email-рассылок, который обрабатывает эти данные по собственным условиям и соглашениям об обработке данных, чтобы отправлять вам рассылку и управлять подпиской, включая подтверждение и отписку. Подписка требует явного, изначально невыбранного флажка согласия — заранее отмеченных галочек нет. Каждое письмо рассылки содержит ссылку для отписки; отписка останавливает будущие письма и удаляет вас из списка.
Что остаётся на вашем устройстве
- Ваши промпты и черновики промптов.
- Содержимое разговоров Claude Code, Codex и других агентов.
- Вывод терминала и содержимое сессий, кроме производного от промпта заголовка и усечённого фрагмента, которые несёт Live Activity на iOS и которые описаны в разделе 2.
- URL ваших streamer, API-ключи и учётные данные сопряжения (в iOS Keychain / Android Keystore).
- Имена ваших сессий, избранное и настройки приложения.
Удаление приложения удаляет данные Threadbase, хранящиеся в собственном контейнере приложения. Некоторые учётные данные, хранящиеся в защищённом хранилище операционной системы — например, в Keychain на iOS, — могут пережить удаление и восстановиться при повторной установке; чтобы удалить учётные данные сервера, сначала удалите этот сервер в приложении. Отчёты о сбоях или обратная связь, отправленные до удаления, не хранятся на вашем устройстве и регулируются условиями хранения выше.
Что мы не собираем
Threadbase не использует рекламу, отслеживание, цифровые отпечатки устройств или поведенческую телеметрию. В нём нет SDK продуктовой аналитики. Он не записывает автоматически ваш экран, вывод консоли или сетевые запросы. Единственные данные, которые покидают устройство, — это основной трафик к streamer, который вы направляете сами, необязательный push-токен и, только по вашему действию или согласию, описанные выше отчёты о сбоях, обратная связь, скриншоты, диагностика и подписка на рассылку. Отдельно: когда включены Live Activities, ваш streamer отправляет в push-сервис Apple производный от промпта заголовок и усечённый фрагмент сессии, описанные в разделе 2; эти данные уходят с вашего streamer, а не с вашего устройства.
Поставщики услуг, которых мы используем
Threadbase использует следующие сторонние сервисы. Каждый из них обрабатывает только данные, описанные в соответствующем разделе выше, на условиях собственных договоров об обработке данных.
- Expo. Доставляет обычные push-уведомления. Expo получает ваш push-токен и полезную нагрузку уведомления, описанную в разделе 2, которая не содержит содержимого сессий.
- Apple. Доставляет Live Activities через службу push-уведомлений Apple. Apple получает Live Activity-токен вашего устройства и полезную нагрузку, описанную в разделе 2, которая включает производный от промпта заголовок, метку сервера, которая может совпадать с именем хоста streamer, и усечённый фрагмент вывода сессии; они могут содержать чувствительный текст.
- Sentry. Обрабатывает необязательные отчёты о сбоях, как описано в разделе 3.
- MailerLite. Обрабатывает подписки на рассылку с сайта, как описано в разделе 6.
Разрешения, которые использует приложение
| Разрешение | Зачем |
|---|---|
| РазрешениеКамера | ЗачемСканирование QR-кода для сопряжения со streamer и прикрепление фотографий к вашим сессиям. |
| РазрешениеФотобиблиотека | ЗачемПрикрепление фотографий из библиотеки к вашим сессиям и прикрепление скриншота к обратной связи. |
| РазрешениеМикрофон | ЗачемДиктовка промптов голосом. |
| РазрешениеРаспознавание речи | ЗачемПреобразование вашей речи в текст. На iOS приложение запрашивает распознавание на устройстве, если доступна соответствующая речевая модель; на Android используется системный сервис распознавания речи, который может отправлять аудио в Google. |
| РазрешениеFace ID / биометрия | ЗачемНеобязательная блокировка доступа к вашим разговорам. Аутентификация выполняется полностью на устройстве средствами операционной системы (Face ID/Touch ID на iOS, BiometricPrompt на Android); Threadbase получает только результат «успех/неудача» и никогда не получает доступ к вашим биометрическим данным, не хранит и не передаёт их. |
| РазрешениеУведомления | ЗачемДоставка уведомлений о сессиях и Live Activities на iOS, если вы их включите. Что несут эти сообщения, описано в разделе 2. |
Ваш контроль
- Отчёты о сбоях по умолчанию выключены; вы можете включить или выключить их в «Настройках» в любой момент.
- Обратная связь и диагностика отправляются только тогда, когда вы сами инициируете отправку.
- Удаление сервера удаляет его учётные данные с вашего устройства, а в недавних версиях приложения оно также просит этот streamer удалить push-токен — но не в том случае, если streamer в этот момент недоступен. Чтобы убедиться, откройте «Привязанные устройства» в настройках и отзовите устройство — это немедленно удалит push-токен прямо из приложения.
- Удаление приложения удаляет данные из его собственного контейнера; учётные данные в защищённом хранилище операционной системы, например в Keychain на iOS, могут его пережить — удалите сервер в приложении, чтобы удалить его учётные данные.
- Пишите на support@threadbase.sh с любыми вопросами о конфиденциальности или запросами на удаление.