Privacidade dos dados
Os serviços dos seus clientes têm dados pessoais dos clientes deles. O Kubepier mostra esses dados na tela quando você pede e não fica com eles.
O que nunca é guardado
- Corpos de mensagens do RabbitMQ e do Service Bus e valores de chaves do Redis: vão direto para a tela de quem pediu e nunca são escritos em log, gravados em banco, em auditoria ou em cache. No purge do Service Bus, os corpos recebidos são descartados sem ser lidos.
- Conteúdo dos recursos do cluster, dos logs e do shell: passa pela tela e não é gravado.
- Filtros das operações lentas do MongoDB: os valores viram "?". Argumentos do SLOWLOG do Redis: ficam o comando e a chave; o resto vira uma contagem.
- Documentos do MongoDB nunca são lidos.
- Painel Dependências (desktop): lê as variáveis do container e os valores de ConfigMap que elas referenciam, com o seu kubeconfig, e mostra só host, porta e banco. Usuário, senha e parâmetros são descartados antes da tela e nada é gravado. Valores de Secret nunca são lidos.
O que a auditoria guarda
- Web, no banco da organização: quem, quando, cluster ou cliente, ação, tipo, namespace ou vhost, nome do alvo, contagens (mensagens antes, removidas), nome da chave e do campo, o tamanho do valor em bytes e o erro, se houve. Também os cadastros e o plano (cadastrar, editar e remover cluster, Cliente, credencial e conta de nuvem, sincronizar conta, assinar e cancelar plano), só com metadados: nunca a credencial nem os dados de pagamento.
- Desktop, no arquivo kubepier-audit.log da pasta de dados do app (quando passa de 5 MB, vira kubepier-audit.log.1 e um novo começa; só o anterior é mantido): purgas e edições nos serviços, ações no cluster (aplicar, editar, escalar, reiniciar, apagar, cordon, uncordon e drain) e sessões de shell no pod e no nó, túneis seguros e diagnósticos com IA e, a partir da 2.7.0, Helm, port-forward e o terminal local, com quem, quando e os nomes.
- Nunca corpo de mensagem, valor de chave, manifesto, patch ou o que é digitado no shell.
- Por quanto tempo: na web, os registros só são inseridos e ficam enquanto a organização existir; no desktop, o limite é o tamanho do arquivo (5 MB, mais o .1 anterior).
- Quem vê: na web, o admin vê a organização e o membro, os próprios registros; no Free, uma prévia dos próprios registros dos últimos 7 dias.
Como as credenciais são guardadas
| Onde | Como |
|---|---|
| Web | Cifradas com AES-256-GCM antes de ir para o banco, com a chave de cifra fora do banco: tokens, certificados e chaves dos clusters, segredos das contas Azure e AWS e o acesso inteiro de cada serviço (RabbitMQ, Service Bus, MongoDB e Redis: host, porta, usuário, senha, TLS, banco e connection string, num único bloco cifrado). |
| Desktop, acessos aos serviços | Cifrados pelo chaveiro do sistema (Keychain no macOS, DPAPI no Windows, libsecret no Linux). Sem chaveiro, nada é gravado em disco, a barra de status avisa "sem cofre do sistema: os acessos valem até fechar o app" e eles valem até fechar o app. |
| Desktop, token da conta | Cifrado pelo chaveiro do sistema. Sem chaveiro, fica só na memória e a barra de status avisa "sem cofre do sistema: o login vale até fechar o app". |
| Chave da IA | Web: a da organização, cifrada com AES-256-GCM. Desktop 2.2.0 ou mais novo: no chaveiro do sistema (sem chaveiro, só na memória até fechar o app); versões anteriores guardavam nas preferências do app, sem cifra. |
| Desktop, kubeconfig | Fica onde sempre esteve; o Kubepier lê e não envia. |
O que a telemetria contém
- Desktop: abertura do app, minutos de uso, login, versão do app e sistema operacional, ligados ao dispositivo autorizado. O formato aceito pelo servidor não tem campo para nome de cluster, namespace, kubeconfig ou conteúdo.
- Desktop: a verificação de atualização pede o arquivo da versão publicada em kubepier.com.br.
- Web: os registros de acesso dos servidores e da Cloudflare, para segurança.
- O site kubepier.com.br não usa cookies de rastreamento nem ferramentas de análise.
Diagnóstico com IA
Vão ao provedor o status do pod e dos containers e os nomes das variáveis de ambiente (nunca os valores) e, se aceitos na prévia (no teste e com a sua chave), eventos e logs até 16 KB, depois da redação de chaves, tokens, senhas, e-mails, IPs e sequências longas. No teste de 7 dias, o provedor é a OpenAI, com a chave da TR, e o pedido passa pelo Kubepier, também no desktop (a partir da 2.7.0). Depois, com a sua chave: no desktop (2.2.0 ou mais novo), direto da sua máquina; na web, pelo servidor do Kubepier. No desktop 2.7.0 sem chave sua, vale a da organização, pela API do Kubepier. O Kubepier não guarda o texto nem a resposta.