SommoKube

SommoKube · Privacy

Privacy policy

Questa informativa riguarda SommoKube per iPhone, iPad e macOS e il sito sommokube.sommomi.cc. Lo sviluppatore e referente responsabile dei dati ricevuti tramite il sito e l’assistenza è Michele Tagliabue, contattabile a mikitg.michele@gmail.com.

SommoKube si collega direttamente all’API Kubernetes e al provider di identità configurati per la connessione. Lo sviluppatore non riceve i contenuti del cluster tramite queste funzioni. Le credenziali restano nel Portachiavi specifico del dispositivo. Le configurazioni selezionate possono sincronizzarsi tramite Portachiavi iCloud, inizialmente attivo nell’app e sospendibile. Visite al sito ed email di assistenza comportano le comunicazioni descritte sotto.

1. Configurazione importata e archiviazione locale

Scegli esplicitamente un file kubeconfig e i contesti da importare. L’app risolve endpoint API, contesto, CA pubbliche/impostazioni di trust e metadati di autenticazione. La libreria salvata può includere token bearer, nomi utente/password basic-auth, token Microsoft di accesso/refresh e materiale di identità client, quando previsti.

Libreria, credenziali, preferiti dei namespace e conteggi delle visite per connessione sono conservati nel Portachiavi Apple non sincronizzabile, specifico del dispositivo e accessibile quando sbloccato. Le preferenze di visualizzazione, come layout compatto/schede, ordinamento e ritorno a capo, sono locali. Risposte del cluster, log, output del terminale e fino a 60 campioni distinti delle metriche sono utilizzati nella sessione; l’app non offre un archivio ospitato dallo sviluppatore o uno storico delle metriche. Il file originale importato e le copie conservate fuori dall’app restano separati.

2. Collegamenti al cluster e a Microsoft

L’app invia richieste autenticate direttamente all’API Kubernetes selezionata tramite HTTPS, per namespace, pod, proprietà/repliche dei workload, metriche e log dei container. Il cluster riceve i normali metadati di connessione e le credenziali necessarie all’operazione. Registrazione, conservazione e condivisione dipendono dall’operatore del cluster e dalle regole della tua organizzazione.

Le connessioni Microsoft Entra compatibili usano gli identificativi tenant, client e server configurati. Accesso tramite codice dispositivo e refresh dei token comunicano con Microsoft; completi l’accesso sul sito Microsoft. Microsoft riceve informazioni di autenticazione e tecniche secondo le proprie regole e la configurazione della tua organizzazione. SommoKube non riceve la password Microsoft tramite questo flusso. Vedi l’informativa privacy Microsoft.

La validazione TLS verifica trust configurato, nome host e validità dei certificati; l’app rifiuta i redirect. Le reti private possono richiedere la tua VPN. Provider di rete, VPN e operatori dell’infrastruttura possono elaborare metadati di connessione secondo le proprie regole. L’app non gestisce un relay, un backend per i cluster, servizi pubblicitari, tracciamento o SDK di analytics.

3. Log, shell e operazioni sui workload

I log possono contenere dati personali, segreti applicativi o altre informazioni riservate dei tuoi workload. Tail e Follow recuperano l’output del container selezionato dall’API. Una sessione Exec confermata invia l’input del terminale al container e riceve output/stato tramite WebSocket Kubernetes v5 autenticato. L’app non invia automaticamente questi contenuti allo sviluppatore.

Restart confermato invia una patch con controllo UID/resourceVersion a un workload supportato, modificando l’annotazione di riavvio nel template dei pod. Controlli RBAC e conferme non sostituiscono autorizzazioni e procedure della tua organizzazione. Il cluster può registrare letture, comandi e modifiche. Una connessione persa può lasciare ignoto l’esito del riavvio o processi remoti ancora attivi: controlla workload e sessione prima di riprovare.

Follow, Watch, Exec e raccolta delle metriche si fermano con la navigazione pertinente o quando l’app diventa inattiva. Non continuano automaticamente in background. Le metriche visibili possono riprendere al ritorno in primo piano. Consulta o modifica solo dati e sistemi per cui hai autorizzazione.

4. Sincronizzazione con Portachiavi iCloud

La sincronizzazione delle configurazioni è attiva per impostazione iniziale e può essere sospesa nelle Impostazioni. Quando Portachiavi iCloud è disponibile per il tuo Apple Account, nomi dei contesti selezionati, URL API, CA pubbliche/metadati di trust e configurazione di autenticazione possono sincronizzarsi tra le app native Apple. Possono essere inclusi un nome utente basic-auth e gli identificativi Microsoft tenant/client/server. Considerali informazioni dell’infrastruttura, anche se i segreti di autenticazione sono esclusi.

Token, password, chiavi private/identità client, preferiti e utilizzo dei namespace non sono inclusi nei record di sincronizzazione. Ogni dispositivo deve accedere separatamente; le connessioni con autenticazione statica ricevute senza credenziali richiedono una nuova importazione locale del kubeconfig. Revisioni per connessione e marcatori di cancellazione conservati consentono di riconciliare modifiche offline. Le modifiche in attesa restano anche nel Portachiavi locale specifico del dispositivo.

Sospendere la sincronizzazione interrompe controlli/aggiornamenti dell’app, ma non cancella record locali o sincronizzati esistenti. La consegna è gestita da Apple, può essere ritardata e non è garantita da un salvataggio locale riuscito. Impostazioni del servizio, sicurezza e trattamento sono regolati dall’informativa privacy Apple e dalle impostazioni dell’account. Lo sviluppatore non riceve configurazioni tramite questo percorso.

5. Rimozione e copie conservate

Confermando Forget rimuovi connessione, credenziali locali, preferiti e conteggi delle visite dalla libreria dell’app. Viene registrata una cancellazione per la sincronizzazione, propagata quando riprende e gli altri dispositivi la ricevono. Record minimi di revisione/cancellazione restano per impedire ai dispositivi offline di ripristinare connessioni dimenticate; non contengono segreti di autenticazione.

Forget non revoca sessioni Microsoft, token bearer, certificati client o accessi lato server. Revocali tramite provider di identità o amministratore del cluster quando necessario. Disinstallare non è un metodo affidabile per eliminare dati del Portachiavi o record sincronizzati. Usa Forget prima di disinstallare e gestisci i dati dell’account Apple quando necessario.

Kubeconfig originali, backup, testo copiato, schermate e contenuti condivisi con altre app o servizi sono copie separate. Rimuovere una connessione non cancella queste copie né i record di audit del cluster. L’archiviazione specifica del dispositivo non garantisce l’azzeramento della memoria o la protezione in ogni scenario di dispositivo compromesso.

6. Live Activity e monitor Mac

Quando avvii esplicitamente il monitoraggio di un pod, Live Activity su iOS o la superficie nella barra dei menu Mac possono mostrare nome, namespace, stato, readiness, riavvii, CPU/memoria e timestamp. Live Activity può comparire sul blocco schermo o nella Dynamic Island: considera chi può vedere il dispositivo e usa le impostazioni di visibilità di sistema o interrompi l’attività.

Il polling opera mentre l’app è attiva, con tentativi ogni cinque secondi. I valori dipendono dalla rete e dal campionamento del server. Attività e monitor mostrano stato sospeso o dati non aggiornati quando il polling si ferma. Il widget non contiene credenziali o client di rete e non esiste un backend APNs/push SommoKube.

7. Servizi Apple e condivisione

Gli acquisti App Store sono gestiti da Apple; SommoKube non riceve i dati completi della carta. Le informazioni diagnostiche che scegli di condividere tramite Apple sono regolate dalle impostazioni e informative Apple. Se copi o condividi contenuti fuori dall’app, il trattamento dipende anche dalla destinazione scelta. Oscura i dati operativi o personali prima di condividere.

8. Questo sito e l’assistenza

Il sito è statico e non usa cookie, analytics, font remoti, moduli di raccolta o script di tracciamento. Per servire una pagina il server riceve informazioni tecniche della richiesta, come indirizzo IP, URL, data/ora e metadati HTTP/browser. Il sito SommoKube non ha un access log configurato; Caddy può conservare log operativi/di errore per funzionamento e diagnosi del servizio. Non viene promesso un periodo fisso di conservazione: questi record tecnici dipendono dalla configurazione e dalle necessità operative del server.

Un link mailto: apre il programma di posta e non invia nulla automaticamente. Se scrivi all’assistenza, Michele Tagliabue riceve indirizzo, messaggio e allegati per rispondere. La casella usa Gmail, quindi anche Google elabora il messaggio secondo la propria informativa privacy. Il trattamento dei provider può coinvolgere altri Paesi secondo i loro termini.

Non inviare kubeconfig, token, password, chiavi private, identità client, nomi di cluster riservati, log o output della shell. Usa errori ripuliti e dati fittizi. I messaggi sono usati per gestire la richiesta, non per marketing, e conservati per le necessità di assistenza o obblighi applicabili. Puoi chiedere la cancellazione all’indirizzo di contatto.

9. Le tue scelte e il contatto

Controlli le connessioni importate, le impostazioni di sincronizzazione e ciò che scegli di inviare all’assistenza. Lo sviluppatore può rispondere solo per i dati che riceve tramite sito o assistenza, non per i dati conservati da operatore Kubernetes, Microsoft o Apple. Per accesso, correzione, cancellazione e domande sui dati ricevuti tramite sito/assistenza, scrivi a mikitg.michele@gmail.com. Diritti ed eventuali possibilità di reclamo dipendono dalla legge applicabile; puoi contattare l’autorità di protezione dei dati competente. Per dati conservati da altri servizi, usa gli strumenti dell’organizzazione o del provider.

SommoKube è uno strumento professionale per sviluppatori e non è progettato specificamente per bambini. Questa informativa sarà aggiornata in caso di modifiche alle funzioni o al trattamento; la data sopra identifica questa versione.