Auf deinem Gerät gespeicherte Informationen

Gespeicherte Daten umfassen Serverprofile, Zugangsdaten, private Schlüssel, Host-Identitäten, Sprungserver, Tunnelregeln, Sitzungsstände, Anmeldeverlauf, Dateipfade, Ordnerberechtigungen und App-Einstellungen. Android speichert auch VPN-/Proxykonfigurationen samt Geheimnissen. iOS nutzt für Geheimnisse die Keychain. Android verschlüsselt das Inventar mit einem Keystore-geschützten Schlüssel, kann es bei nicht verfügbarer Verschlüsselung aber im Klartext speichern; die Speicherung von WireGuard-, Shadowsocks- und OpenVPN-Profilen erfordert Verschlüsselung. Android-Cloudbackup ist deaktiviert. Optionale Debugprotokolle bleiben lokal.

Über das Netzwerk gesendete Informationen

SSH-Anmeldung geht nach Identitätsprüfung an konfigurierte Server und Sprungserver. Terminal-, SFTP-, VNC- und Weiterleitungsverkehr geht an gewählte Ziele. Pluginkataloge und Downloads kontaktieren konfigurierte Quellen. Android-VPN-/Proxyprofile leiten Verkehr anderer Apps und DNS gemäß gewählten Routen über SSH-, WireGuard-, Shadowsocks- oder OpenVPN-Server. Dieser Verkehr geht nicht an Mobile-SSH-Analyse oder Cloudspeicher.

Dateiübertragung und Speicherzugriff

Dateitransfer nutzt gewählte Dateien und Ordner ohne umfassendes Speicherrecht. Android behält die erteilte Ordnerfreigabe. iOS nutzt den App-Ordner oder merkt einen Dateien-Ordner und importiert Dokumente, Fotos und geteilte Dateien über Systemschnittstellen. Ein Dateianbieter kann seine eigene Cloud nutzen. Öffnen oder Teilen sendet die Datei an deine gewählte App oder dein Ziel.

Logs und Fehlerbehebung

Anmeldeversuche werden beim Verbinden lokal erfasst. Debugaufnahme ist optional: Android warnt, dass Terminaldiagnosen jede getippte Taste einschließlich Passwörtern enthalten, und exportiert ein Archiv. iOS-Logs enthalten Verbindungsadressen, Fehler, Wiederverbindungen, Netzwerkwechsel und tmux-Diagnosen. Prüfe Logs vor dem Teilen; sie können Serverdetails und unter Android eingegebene Geheimnisse offenlegen.

Nutzungsanalyse

Wenn die Analyse aktiviert ist, sendet Mobile SSH Funktionsinteraktionen (einschließlich VPN-/Proxy-Nutzung und Terminal-Multiplexer-Typ), Verbindungsdiagnosen, App-/Betriebssystemversionen, Gerätemodell, Sprache und eine temporäre Sitzungs-ID über HTTPS an Aptabase, um die App zu verbessern. Aptabase verarbeitet die IP-Adresse und den User-Agent der Anfrage, um Land/Region und eine tägliche pseudonyme Kennung abzuleiten; die ursprüngliche IP-Adresse und der User-Agent werden nicht mit den Analysedaten gespeichert. Ereignisse enthalten keinen Browserverkehr, keine DNS-Anfragen, Serveradressen, Benutzernamen, Zugangsdaten, Befehle oder Dateiinhalte. Android-Versionen mit der Analyse-Einwilligung benötigen deine ausdrückliche Zustimmung; ältere Android-Versionen und iOS aktivieren die Analyse standardmäßig. Alle Funktionen sind ohne Analyse nutzbar. In den Einstellungen lässt sich die Erfassung stoppen; unter iOS können zuvor eingereihte Ereignisse noch gesendet werden. Die Android-Einwilligung gilt nur auf diesem Gerät und wird nicht aus Backups wiederhergestellt. Siehe Aptabases Vereinbarung zur Datenverarbeitung.

Exportierte Backups

Vollbackups enthalten Inventar und Einstellungen, unter Android auch VPN/Proxy. Eine Passphrase verschlüsselt alles; ohne stehen Passwörter und private Schlüssel im Klartext. Du wählst Speicher- oder Teilziel. SSH-Vertrauen, aktive Sitzungen und Systemordnerfreigaben fehlen. Die Importvorschau zeigt anzuwendende Bereiche und Sicherheitseinstellungen.

VPN-Routing unter Android

Geräte-VPN benötigt Androids Zustimmung und läuft bis zum Stoppen oder Systemende. Ein Geräte-VPN gleichzeitig; lokaler SOCKS-Proxy kann ein anderes VPN begleiten. SSH trägt TCP/DNS, anderes SSH zugewiesenes UDP wird blockiert. Stoppen, Wechseln oder App-Ende beendet den bisherigen Schutz; keine Always-on-/Lockdown-Garantie.

Berechtigungen

Sicherheitsverantwortung

Schütze Gerät und exportierte Backups. Vergleiche unbekannte SSH-Fingerabdrücke über einen vertrauenswürdigen Kanal: schalte Androids automatische Annahme aus, wenn du den Erstkontakt bestätigen möchtest; iOS fragt standardmäßig. Kläre Schlüsselwechsel vor dem Ersetzen einer Identität. Sicherer Bildschirm blockiert Android-Screenshots und Aufnahmen; iOS verbirgt Appwechselvorschau, Aufnahme und Spiegelung, kann manuelle Screenshots aber nicht verhindern.

Kontakt

Support-Kontakt: mobile.ssh.info@gmail.com.