Конфиденциальность Threadbase
Политика конфиденциальности
Threadbase — тонкий клиент для сессий Claude Code, которые вы запускаете на собственном компьютере и открываете через экземпляр Threadbase streamer, которым управляете сами. Threadbase изначально спроектирован так, чтобы данные оставались на ваших устройствах: ваши промпты, содержимое сессий и учётные данные хранятся на вашем устройстве и на настроенных вами streamer.
Эта политика описывает конкретные ограниченные случаи, когда данные покидают ваше устройство, и какие средства контроля есть у вас в каждом случае.
Какие виды сетевого трафика использует Threadbase
Threadbase разделяет свой трафик на шесть отдельных категорий. Каждая описана в отдельном разделе ниже.
- Основной трафик к вашим streamer — обычная функция приложения.
- Доставка push-уведомлений через Expo — необязательные уведомления.
- Отчёты о сбоях (Sentry) — автоматическая отправка по умолчанию выключена и включается только с вашего согласия; один сбой также можно отправить вручную в любой момент.
- Отправка обратной связи по инициативе пользователя — только когда вы отправляете её сами.
- Необязательные скриншоты или диагностика, которые вы явно выбираете, — только когда вы решаете их приложить.
- Подписка на рассылку (MailerLite) — только если вы соглашаетесь на сайте.
1. Основной трафик к вашим streamer
Threadbase подключается только к URL streamer, которые вы настроили. Содержимое сессий, промпты, метаданные провайдера, отправляемые вами файловые вложения и события статуса поступают только на эти streamer. Threadbase не направляет этот трафик через сервер, управляемый Threadbase, и не копирует его куда-либо ещё. Ваши API-ключи и учётные данные серверов хранятся на вашем устройстве (в iOS Keychain / Android Keystore) и используются только для аутентификации на ваших собственных streamer.
2. Доставка push-уведомлений через Expo
Если вы включаете уведомления, Threadbase получает push-токен от push-сервиса Expo и передаёт этот токен каждому подключённому streamer, чтобы streamer мог уведомить вас, когда сессия требует внимания. Токен доставляется через ретранслятор уведомлений Expo. Удаление сервера в «Настройках» отзывает его push-токен. Токен — это непрозрачный адрес доставки; он не содержит содержимого ваших сессий.
3. Необязательные отчёты о сбоях (Sentry)
Threadbase включает необязательные отчёты о сбоях для диагностики дефектов; они отправляются двумя способами:
- Автоматическая отправка. По умолчанию выключена и включается только с вашего согласия. Ничего не отправляется автоматически, пока вы не включите «Отправлять анонимные отчёты о сбоях» в разделе «Настройки» → «Отчёты о сбоях». После включения последующие сбои отправляются автоматически, пока вы снова не выключите эту настройку.
- Ручной одноразовый отчёт. Если в приложении происходит сбой, на экране восстановления есть кнопка «Сообщить об этом сбое». Нажатие отправляет только этот один отчёт, даже если автоматическая отправка выключена. Это ваше намеренное действие, а не действие приложения по собственной инициативе. Оно не включает автоматическую отправку; после отправки приложение может один раз спросить, хотите ли вы включить автоматические отчёты в дальнейшем, и запомнит ваш ответ, чтобы больше не спрашивать.
Оба способа отправляют одни и те же очищенные данные, описанные ниже, через один и тот же сервис.
- Поставщик сервиса. Отчёты о сбоях обрабатывает Sentry, сторонний сервис мониторинга ошибок, на условиях Sentry и в рамках его соглашений об обработке данных.
- Что отправляется. Только очищенная техническая информация: версия и номер сборки приложения, платформа (iOS или Android), основная и дополнительная версия операционной системы, движок JavaScript, канал релиза или окружение, версия среды выполнения Expo, идентификатор обновления EAS, общая категория режима подключения (локальное, удалённое или неизвестное), а также тип, сообщение и трассировка стека ошибки. Отчёты также включают анонимный случайно сгенерированный идентификатор установки, используемый только для группировки отчётов; он не связан с вашей личностью, рекламным идентификатором устройства или учётными данными streamer.
- Что исключено. Отчёты о сбоях намеренно не включают промпты, вывод терминала, исходный код, содержимое файлов, учётные данные, токены аутентификации, адреса серверов, имена хостов, IP-адреса, названия или пути репозиториев, имена или содержимое сессий, а также имя вашего устройства. Перед отправкой каждого отчёта выполняется очистка; всё, что нельзя уверенно очистить, удаляется и не отправляется.
- О невозможности абсолютных гарантий. Мы проектируем отчёты о сбоях так, чтобы исключать перечисленные выше категории, и применяем очистку перед отправкой. Однако мы не можем описывать непредвиденное поведение базового SDK или платформы как абсолютную невозможность, поэтому отчёты о сбоях включаются только по согласию и по умолчанию выключены.
- Ваш контроль. Вы можете включить или выключить отчёты о сбоях в «Настройках» в любой момент. Выключение немедленно прекращает дальнейшую отправку и удаляет анонимный идентификатор установки с вашего устройства.
- Ранее отправленные отчёты. Отчёты, уже отправленные до отключения отчётов о сбоях, остаются в Sentry в соответствии со сроком хранения ниже; отключение не удаляет их задним числом.
- Хранение. Отчёты о сбоях хранятся согласно настроенному сроку хранения проекта Sentry (по умолчанию 90 дней), а затем удаляются.
- Запросы на удаление. Чтобы запросить удаление отчётов, связанных с вашим анонимным идентификатором установки, где это возможно, напишите на support@threadbase.sh.
- Место обработки. Отчёты о сбоях обрабатываются сервисом Sentry в Европейском союзе. Если вы используете Threadbase за пределами ЕС, ваш отчёт о сбое передаётся и хранится в ЕС.
4. Обратная связь, отправляемая пользователем
Экран «Помощь и отзывы» позволяет отправить отчёт об ошибке, запрос функции или общий отзыв. Это всегда намеренное действие с вашей стороны; Threadbase никогда не отправляет обратную связь самостоятельно.
- Что отправляется. Описание, которое вы вводите, необязательный адрес электронной почты для ответа, если вы его указали, и — только если вы оставили включённой опцию «Включить техническую диагностику» — та же категория очищенных технических метаданных, которая описана для диагностики ниже. Перед отправкой экран показывает, что именно будет включено.
- Как отправляется. Обратная связь доставляется первым доступным способом из следующих: настроенный сервер обратной связи, канал пользовательских отзывов Sentry (только если включены отчёты о сбоях), почтовое приложение на устройстве или копирование в буфер обмена, чтобы вы могли вставить текст на страницу обратной связи Threadbase. Обратная связь работает независимо от того, включены ли отчёты о сбоях.
- Необязательный адрес для ответа. Если вы указываете адрес электронной почты для ответа, он сохраняется вместе с вашим отзывом, чтобы мы могли ответить. Если оставить поле пустым, отправка остаётся анонимной.
- Хранение. Обратная связь, отправленная через Sentry, хранится столько же, сколько отчёты о сбоях (по умолчанию 90 дней), а затем удаляется. Обратная связь, отправленная по электронной почте, хранится до тех пор, пока ваш запрос не будет решён.
- Что исключено. Как и отчёты о сбоях, обратная связь намеренно не включает промпты, вывод терминала, исходный код, учётные данные, адреса серверов или содержимое сессий.
5. Необязательные скриншоты и диагностика, которые вы выбираете
- Скриншоты. Threadbase никогда не делает снимки экрана автоматически. Если вы прикрепляете скриншот к отзыву, вы явно выбираете его из фотобиблиотеки, можете просмотреть и удалить его, и он отправляется именно в выбранном вами виде. Прикреплённые скриншоты перекодируются, чтобы удалить встроенные метаданные (например, местоположение), и ограничиваются по размеру. Скриншоты используются только для доставки отправленного вами отзыва и не хранятся дольше, чем необходимо для этой отправки и её обработки.
- Диагностика. Вы можете скопировать или экспортировать диагностический отчёт из приложения. Он содержит только очищенные категории технических метаданных, описанные выше, и никогда не содержит промпты, вывод терминала, учётные данные, адреса серверов, содержимое сессий или имя вашего устройства. Вы сами контролируете, копируется он или отправляется.
Скриншоты и вручную введённая обратная связь могут содержать данные, которые вы решите включить. Пожалуйста, проверьте всё, что прикрепляете, перед отправкой.
6. Подписка на рассылку (MailerLite)
Сайт Threadbase предлагает добровольную подписку на рассылку с новостями и обновлениями продукта. Это отдельно от мобильного приложения и относится только к подписке на сайте. Если вы подписываетесь, указанный вами адрес электронной почты (и имя, если вы его укажете) передаётся MailerLite — нашему поставщику услуг email-рассылок, который обрабатывает эти данные по собственным условиям и соглашениям об обработке данных, чтобы отправлять вам рассылку и управлять подпиской, включая подтверждение и отписку. Подписка требует явного, изначально невыбранного флажка согласия — заранее отмеченных галочек нет. Каждое письмо рассылки содержит ссылку для отписки; отписка останавливает будущие письма и удаляет вас из списка.
Что остаётся на вашем устройстве
- Ваши промпты и черновики промптов.
- Содержимое разговоров Claude Code, Codex и других агентов.
- Вывод терминала и содержимое сессий.
- URL ваших streamer, API-ключи и учётные данные сопряжения (в iOS Keychain / Android Keystore).
- Имена ваших сессий, избранное и настройки приложения.
Удаление приложения удаляет всё, что Threadbase хранил локально. Отчёты о сбоях или обратная связь, отправленные до удаления, не хранятся на вашем устройстве и регулируются условиями хранения выше.
Что мы не собираем
Threadbase не использует рекламу, отслеживание, цифровые отпечатки устройств или поведенческую телеметрию. В нём нет SDK продуктовой аналитики. Он не записывает автоматически ваш экран, вывод консоли или сетевые запросы. Единственные данные, которые покидают устройство, — это основной трафик к streamer, который вы направляете сами, необязательный push-токен и, только по вашему действию или согласию, описанные выше отчёты о сбоях, обратная связь, скриншоты, диагностика и подписка на рассылку.
Разрешения, которые использует приложение
| Разрешение | Зачем |
|---|---|
| РазрешениеКамера | ЗачемСканирование QR-кода для сопряжения со streamer и прикрепление фотографий к вашим сессиям. |
| РазрешениеФотобиблиотека | ЗачемПрикрепление фотографий из библиотеки к вашим сессиям и прикрепление скриншота к обратной связи. |
| РазрешениеМикрофон | ЗачемДиктовка промптов голосом. |
| РазрешениеРаспознавание речи | ЗачемПреобразование вашей речи в текст. На iOS обработка выполняется на устройстве; на Android её может выполнять системный сервис распознавания речи, который может отправлять аудио в Google. |
| РазрешениеFace ID / биометрия | ЗачемНеобязательная блокировка доступа к вашим разговорам. |
| РазрешениеУведомления | ЗачемДоставка уведомлений о сессиях, если вы их включите. |
Ваш контроль
- Отчёты о сбоях по умолчанию выключены; вы можете включить или выключить их в «Настройках» в любой момент.
- Обратная связь и диагностика отправляются только тогда, когда вы сами инициируете отправку.
- Удаление сервера отзывает его push-токен.
- Удаление приложения удаляет всё, что хранится локально.
- Пишите на support@threadbase.sh с любыми вопросами о конфиденциальности или запросами на удаление.