Docs/ Sécurité/ Télémétrie et rapports de bogue

Télémétrie et rapports de bogue

Statistiques d'usage et rapports de bogue : ce qu'un serveur sh0 envoie à sh0.dev à son sujet, et quand.

Vue d'ensemble

Les statistiques d'usage sont facultatives et désactivées par défaut, y compris sur les serveurs mis à jour depuis une version antérieure. Tant qu'un administrateur ne les active pas dans les Réglages, le serveur n'envoie aucune statistique.

Le paquet de télémétrie

Une fois activées, le serveur envoie ce paquet au moment de l'activation, puis au plus une fois par jour. C'est le paquet entier, pas un extrait :

POST https://sh0.dev/api/telemetry
{
  "schema": 1,
  "version": "1.10.3",
  "os": "linux",
  "arch": "x86_64",
  "app_count": 4
}
  • schema -- la version du format du paquet, toujours 1 aujourd'hui.
  • version -- la version de sh0 qui tourne sur le serveur.
  • os -- le système d'exploitation (linux ou macos).
  • arch -- l'architecture du processeur (x86_64 ou aarch64).
  • app_count -- le nombre d'applications que le serveur fait tourner.

Le point d'entrée de sh0.dev refuse tout paquet portant un autre champ, un champ manquant ou une autre version de format : cette liste ne peut pas s'allonger sans que cette page change.

Ce qui n'est jamais envoyé

Aucun nom d'application, domaine, adresse IP, variable d'environnement, ligne de journal, adresse e-mail ni identifiant de compte ne fait partie du paquet. Le point d'entrée n'utilise l'adresse d'envoi que pour limiter le débit, en mémoire, et ne la conserve pas.

Activer et désactiver

Dans le panneau, ouvrez les Réglages et repérez « Statistiques d'usage anonymes ». « Voir le paquet exact » affiche le paquet que votre serveur enverrait, fabriqué par le code même qui l'envoie ; le bouton d'activation reste grisé tant que vous ne l'avez pas consulté. Désactiver arrête immédiatement tout envoi.

Note
Les statistiques sont désactivées par défaut : ni une installation neuve ni un serveur mis à jour n'envoient de paquet de statistiques tant qu'un administrateur ne les active pas.

Indépendamment du serveur, le script d'installation signale une fois à sh0.dev, au moment de l'installation, le système, l'architecture et la version installée. Lancez-le avec SH0_NO_TELEMETRY=1 pour sauter ce signalement.

Rapports de bogue

« Signaler un bogue », dans la barre latérale du panneau, envoie un rapport à l'équipe sh0. Vous écrivez un titre et une description, et pouvez choisir l'application concernée. Ses 200 dernières lignes de journal ne sont jointes que si vous cochez la case. Avant tout envoi, le panneau affiche le rapport exact, y compris la version de sh0, le système et l'architecture ; le serveur envoie ensuite ce rapport sans le modifier.

Conservation

Les paquets de statistiques sont stockés dans une table dédiée, sans identifiant d'instance. Les rapports envoyés à sh0.dev -- rapports de bogue des serveurs sh0 et rapports de l'assistant IA -- sont stockés dans leur propre table. Les deux sont conservés 12 mois, puis supprimés automatiquement chaque jour.