Referência

Privacidade dos dados

Os serviços dos seus clientes têm dados pessoais dos clientes deles. O Kubepier mostra esses dados na tela quando você pede e não fica com eles.

Onde
Web e Desktop
Planos
Free, Pro e Team
Papel
Não se aplica

O que nunca é guardado

  • Corpos de mensagens do RabbitMQ e do Service Bus e valores de chaves do Redis: vão direto para a tela de quem pediu e nunca são escritos em log, gravados em banco, em auditoria ou em cache. No purge do Service Bus, os corpos recebidos são descartados sem ser lidos.
  • Conteúdo dos recursos do cluster, dos logs e do shell: passa pela tela e não é gravado.
  • Filtros das operações lentas do MongoDB: os valores viram "?". Argumentos do SLOWLOG do Redis: ficam o comando e a chave; o resto vira uma contagem.
  • Documentos do MongoDB nunca são lidos.
  • Painel Dependências (desktop): lê as variáveis do container e os valores de ConfigMap que elas referenciam, com o seu kubeconfig, e mostra só host, porta e banco. Usuário, senha e parâmetros são descartados antes da tela e nada é gravado. Valores de Secret nunca são lidos.

O que a auditoria guarda

  • Web, no banco da organização: quem, quando, cluster ou cliente, ação, tipo, namespace ou vhost, nome do alvo, contagens (mensagens antes, removidas), nome da chave e do campo, o tamanho do valor em bytes e o erro, se houve. Também os cadastros e o plano (cadastrar, editar e remover cluster, Cliente, credencial e conta de nuvem, sincronizar conta, assinar e cancelar plano), só com metadados: nunca a credencial nem os dados de pagamento.
  • Desktop, no arquivo kubepier-audit.log da pasta de dados do app (quando passa de 5 MB, vira kubepier-audit.log.1 e um novo começa; só o anterior é mantido): purgas e edições nos serviços, ações no cluster (aplicar, editar, escalar, reiniciar, apagar, cordon, uncordon e drain) e sessões de shell no pod e no nó, túneis seguros e diagnósticos com IA e, a partir da 2.7.0, Helm, port-forward e o terminal local, com quem, quando e os nomes.
  • Nunca corpo de mensagem, valor de chave, manifesto, patch ou o que é digitado no shell.
  • Por quanto tempo: na web, os registros só são inseridos e ficam enquanto a organização existir; no desktop, o limite é o tamanho do arquivo (5 MB, mais o .1 anterior).
  • Quem vê: na web, o admin vê a organização e o membro, os próprios registros; no Free, uma prévia dos próprios registros dos últimos 7 dias.

Como as credenciais são guardadas

OndeComo
WebCifradas com AES-256-GCM antes de ir para o banco, com a chave de cifra fora do banco: tokens, certificados e chaves dos clusters, segredos das contas Azure e AWS e o acesso inteiro de cada serviço (RabbitMQ, Service Bus, MongoDB e Redis: host, porta, usuário, senha, TLS, banco e connection string, num único bloco cifrado).
Desktop, acessos aos serviçosCifrados pelo chaveiro do sistema (Keychain no macOS, DPAPI no Windows, libsecret no Linux). Sem chaveiro, nada é gravado em disco, a barra de status avisa "sem cofre do sistema: os acessos valem até fechar o app" e eles valem até fechar o app.
Desktop, token da contaCifrado pelo chaveiro do sistema. Sem chaveiro, fica só na memória e a barra de status avisa "sem cofre do sistema: o login vale até fechar o app".
Chave da IAWeb: a da organização, cifrada com AES-256-GCM. Desktop 2.2.0 ou mais novo: no chaveiro do sistema (sem chaveiro, só na memória até fechar o app); versões anteriores guardavam nas preferências do app, sem cifra.
Desktop, kubeconfigFica onde sempre esteve; o Kubepier lê e não envia.

O que a telemetria contém

  • Desktop: abertura do app, minutos de uso, login, versão do app e sistema operacional, ligados ao dispositivo autorizado. O formato aceito pelo servidor não tem campo para nome de cluster, namespace, kubeconfig ou conteúdo.
  • Desktop: a verificação de atualização pede o arquivo da versão publicada em kubepier.com.br.
  • Web: os registros de acesso dos servidores e da Cloudflare, para segurança.
  • O site kubepier.com.br não usa cookies de rastreamento nem ferramentas de análise.

Diagnóstico com IA

Vão ao provedor o status do pod e dos containers e os nomes das variáveis de ambiente (nunca os valores) e, se aceitos na prévia (no teste e com a sua chave), eventos e logs até 16 KB, depois da redação de chaves, tokens, senhas, e-mails, IPs e sequências longas. No teste de 7 dias, o provedor é a OpenAI, com a chave da TR, e o pedido passa pelo Kubepier, também no desktop (a partir da 2.7.0). Depois, com a sua chave: no desktop (2.2.0 ou mais novo), direto da sua máquina; na web, pelo servidor do Kubepier. No desktop 2.7.0 sem chave sua, vale a da organização, pela API do Kubepier. O Kubepier não guarda o texto nem a resposta.

Política de privacidade