Конфиденциальность Threadbase

Политика конфиденциальности

Threadbase — тонкий клиент для сессий Claude Code, которые вы запускаете на собственном компьютере и открываете через экземпляр Threadbase streamer, которым управляете сами. Threadbase изначально спроектирован так, чтобы данные оставались на ваших устройствах: ваши промпты, содержимое сессий и учётные данные хранятся на вашем устройстве и на настроенных вами streamer.

Эта политика описывает конкретные ограниченные случаи, когда данные покидают ваше устройство, и какие средства контроля есть у вас в каждом случае.

Какие виды сетевого трафика использует Threadbase

Threadbase разделяет свой трафик на шесть отдельных категорий. Каждая описана в отдельном разделе ниже.

  1. Основной трафик к вашим streamer — обычная функция приложения.
  2. Доставка push-уведомлений через Expo — необязательные уведомления.
  3. Отчёты о сбоях (Sentry) — автоматическая отправка по умолчанию выключена и включается только с вашего согласия; один сбой также можно отправить вручную в любой момент.
  4. Отправка обратной связи по инициативе пользователя — только когда вы отправляете её сами.
  5. Необязательные скриншоты или диагностика, которые вы явно выбираете, — только когда вы решаете их приложить.
  6. Подписка на рассылку (MailerLite) — только если вы соглашаетесь на сайте.

1. Основной трафик к вашим streamer

Threadbase подключается только к URL streamer, которые вы настроили. Содержимое сессий, промпты, метаданные провайдера, отправляемые вами файловые вложения и события статуса поступают только на эти streamer. Threadbase не направляет этот трафик через сервер, управляемый Threadbase, и не копирует его куда-либо ещё. Ваши API-ключи и учётные данные серверов хранятся на вашем устройстве (в iOS Keychain / Android Keystore) и используются только для аутентификации на ваших собственных streamer.

2. Доставка push-уведомлений через Expo

Если вы включаете уведомления, Threadbase получает push-токен от push-сервиса Expo и передаёт этот токен каждому подключённому streamer, чтобы streamer мог уведомить вас, когда сессия требует внимания. Токен доставляется через ретранслятор уведомлений Expo. Удаление сервера в «Настройках» отзывает его push-токен. Токен — это непрозрачный адрес доставки; он не содержит содержимого ваших сессий.

3. Необязательные отчёты о сбоях (Sentry)

Threadbase включает необязательные отчёты о сбоях для диагностики дефектов; они отправляются двумя способами:

  • Автоматическая отправка. По умолчанию выключена и включается только с вашего согласия. Ничего не отправляется автоматически, пока вы не включите «Отправлять анонимные отчёты о сбоях» в разделе «Настройки» → «Отчёты о сбоях». После включения последующие сбои отправляются автоматически, пока вы снова не выключите эту настройку.
  • Ручной одноразовый отчёт. Если в приложении происходит сбой, на экране восстановления есть кнопка «Сообщить об этом сбое». Нажатие отправляет только этот один отчёт, даже если автоматическая отправка выключена. Это ваше намеренное действие, а не действие приложения по собственной инициативе. Оно не включает автоматическую отправку; после отправки приложение может один раз спросить, хотите ли вы включить автоматические отчёты в дальнейшем, и запомнит ваш ответ, чтобы больше не спрашивать.

Оба способа отправляют одни и те же очищенные данные, описанные ниже, через один и тот же сервис.

  • Поставщик сервиса. Отчёты о сбоях обрабатывает Sentry, сторонний сервис мониторинга ошибок, на условиях Sentry и в рамках его соглашений об обработке данных.
  • Что отправляется. Только очищенная техническая информация: версия и номер сборки приложения, платформа (iOS или Android), основная и дополнительная версия операционной системы, движок JavaScript, канал релиза или окружение, версия среды выполнения Expo, идентификатор обновления EAS, общая категория режима подключения (локальное, удалённое или неизвестное), а также тип, сообщение и трассировка стека ошибки. Отчёты также включают анонимный случайно сгенерированный идентификатор установки, используемый только для группировки отчётов; он не связан с вашей личностью, рекламным идентификатором устройства или учётными данными streamer.
  • Что исключено. Отчёты о сбоях намеренно не включают промпты, вывод терминала, исходный код, содержимое файлов, учётные данные, токены аутентификации, адреса серверов, имена хостов, IP-адреса, названия или пути репозиториев, имена или содержимое сессий, а также имя вашего устройства. Перед отправкой каждого отчёта выполняется очистка; всё, что нельзя уверенно очистить, удаляется и не отправляется.
  • О невозможности абсолютных гарантий. Мы проектируем отчёты о сбоях так, чтобы исключать перечисленные выше категории, и применяем очистку перед отправкой. Однако мы не можем описывать непредвиденное поведение базового SDK или платформы как абсолютную невозможность, поэтому отчёты о сбоях включаются только по согласию и по умолчанию выключены.
  • Ваш контроль. Вы можете включить или выключить отчёты о сбоях в «Настройках» в любой момент. Выключение немедленно прекращает дальнейшую отправку и удаляет анонимный идентификатор установки с вашего устройства.
  • Ранее отправленные отчёты. Отчёты, уже отправленные до отключения отчётов о сбоях, остаются в Sentry в соответствии со сроком хранения ниже; отключение не удаляет их задним числом.
  • Хранение. Отчёты о сбоях хранятся согласно настроенному сроку хранения проекта Sentry (по умолчанию 90 дней), а затем удаляются.
  • Запросы на удаление. Чтобы запросить удаление отчётов, связанных с вашим анонимным идентификатором установки, где это возможно, напишите на support@threadbase.sh.
  • Место обработки. Отчёты о сбоях обрабатываются сервисом Sentry в Европейском союзе. Если вы используете Threadbase за пределами ЕС, ваш отчёт о сбое передаётся и хранится в ЕС.

4. Обратная связь, отправляемая пользователем

Экран «Помощь и отзывы» позволяет отправить отчёт об ошибке, запрос функции или общий отзыв. Это всегда намеренное действие с вашей стороны; Threadbase никогда не отправляет обратную связь самостоятельно.

  • Что отправляется. Описание, которое вы вводите, необязательный адрес электронной почты для ответа, если вы его указали, и — только если вы оставили включённой опцию «Включить техническую диагностику» — та же категория очищенных технических метаданных, которая описана для диагностики ниже. Перед отправкой экран показывает, что именно будет включено.
  • Как отправляется. Обратная связь доставляется первым доступным способом из следующих: настроенный сервер обратной связи, канал пользовательских отзывов Sentry (только если включены отчёты о сбоях), почтовое приложение на устройстве или копирование в буфер обмена, чтобы вы могли вставить текст на страницу обратной связи Threadbase. Обратная связь работает независимо от того, включены ли отчёты о сбоях.
  • Необязательный адрес для ответа. Если вы указываете адрес электронной почты для ответа, он сохраняется вместе с вашим отзывом, чтобы мы могли ответить. Если оставить поле пустым, отправка остаётся анонимной.
  • Хранение. Обратная связь, отправленная через Sentry, хранится столько же, сколько отчёты о сбоях (по умолчанию 90 дней), а затем удаляется. Обратная связь, отправленная по электронной почте, хранится до тех пор, пока ваш запрос не будет решён.
  • Что исключено. Как и отчёты о сбоях, обратная связь намеренно не включает промпты, вывод терминала, исходный код, учётные данные, адреса серверов или содержимое сессий.

5. Необязательные скриншоты и диагностика, которые вы выбираете

  • Скриншоты. Threadbase никогда не делает снимки экрана автоматически. Если вы прикрепляете скриншот к отзыву, вы явно выбираете его из фотобиблиотеки, можете просмотреть и удалить его, и он отправляется именно в выбранном вами виде. Прикреплённые скриншоты перекодируются, чтобы удалить встроенные метаданные (например, местоположение), и ограничиваются по размеру. Скриншоты используются только для доставки отправленного вами отзыва и не хранятся дольше, чем необходимо для этой отправки и её обработки.
  • Диагностика. Вы можете скопировать или экспортировать диагностический отчёт из приложения. Он содержит только очищенные категории технических метаданных, описанные выше, и никогда не содержит промпты, вывод терминала, учётные данные, адреса серверов, содержимое сессий или имя вашего устройства. Вы сами контролируете, копируется он или отправляется.

Скриншоты и вручную введённая обратная связь могут содержать данные, которые вы решите включить. Пожалуйста, проверьте всё, что прикрепляете, перед отправкой.

6. Подписка на рассылку (MailerLite)

Сайт Threadbase предлагает добровольную подписку на рассылку с новостями и обновлениями продукта. Это отдельно от мобильного приложения и относится только к подписке на сайте. Если вы подписываетесь, указанный вами адрес электронной почты (и имя, если вы его укажете) передаётся MailerLite — нашему поставщику услуг email-рассылок, который обрабатывает эти данные по собственным условиям и соглашениям об обработке данных, чтобы отправлять вам рассылку и управлять подпиской, включая подтверждение и отписку. Подписка требует явного, изначально невыбранного флажка согласия — заранее отмеченных галочек нет. Каждое письмо рассылки содержит ссылку для отписки; отписка останавливает будущие письма и удаляет вас из списка.

Что остаётся на вашем устройстве

  • Ваши промпты и черновики промптов.
  • Содержимое разговоров Claude Code, Codex и других агентов.
  • Вывод терминала и содержимое сессий.
  • URL ваших streamer, API-ключи и учётные данные сопряжения (в iOS Keychain / Android Keystore).
  • Имена ваших сессий, избранное и настройки приложения.

Удаление приложения удаляет всё, что Threadbase хранил локально. Отчёты о сбоях или обратная связь, отправленные до удаления, не хранятся на вашем устройстве и регулируются условиями хранения выше.

Что мы не собираем

Threadbase не использует рекламу, отслеживание, цифровые отпечатки устройств или поведенческую телеметрию. В нём нет SDK продуктовой аналитики. Он не записывает автоматически ваш экран, вывод консоли или сетевые запросы. Единственные данные, которые покидают устройство, — это основной трафик к streamer, который вы направляете сами, необязательный push-токен и, только по вашему действию или согласию, описанные выше отчёты о сбоях, обратная связь, скриншоты, диагностика и подписка на рассылку.

Разрешения, которые использует приложение

Разрешения, используемые приложением
РазрешениеЗачем
РазрешениеКамераЗачемСканирование QR-кода для сопряжения со streamer и прикрепление фотографий к вашим сессиям.
РазрешениеФотобиблиотекаЗачемПрикрепление фотографий из библиотеки к вашим сессиям и прикрепление скриншота к обратной связи.
РазрешениеМикрофонЗачемДиктовка промптов голосом.
РазрешениеРаспознавание речиЗачемПреобразование вашей речи в текст. На iOS обработка выполняется на устройстве; на Android её может выполнять системный сервис распознавания речи, который может отправлять аудио в Google.
РазрешениеFace ID / биометрияЗачемНеобязательная блокировка доступа к вашим разговорам.
РазрешениеУведомленияЗачемДоставка уведомлений о сессиях, если вы их включите.

Ваш контроль

  • Отчёты о сбоях по умолчанию выключены; вы можете включить или выключить их в «Настройках» в любой момент.
  • Обратная связь и диагностика отправляются только тогда, когда вы сами инициируете отправку.
  • Удаление сервера отзывает его push-токен.
  • Удаление приложения удаляет всё, что хранится локально.
  • Пишите на support@threadbase.sh с любыми вопросами о конфиденциальности или запросами на удаление.

Дата вступления в силу: 2026-07-18

Последнее обновление: 2026-07-18

Контакт: support@threadbase.sh