Auf deinem Gerät gespeicherte Informationen

Wenn du dich entscheidest, App-Daten zu speichern, legt Mobile SSH sie lokal auf dem Gerät ab. Auf iOS werden Geheimnisse im System-Keychain aufbewahrt; auf Android werden sie mit einem Schlüssel verschlüsselt, der im Android Keystore liegt und das Gerät nicht verlassen kann, und die App nimmt nicht am Android-Cloud-Backup teil. Das kann gespeicherte Serverprofile, Benutzernamen, Ports, Passwörter, private Schlüssel, Schlüssel-Passphrasen, Portweiterleitungs-Regeln, aktuelle Sitzungen, Anmeldeversuchs-Verlauf, Dateiübertragungs-Pfade, Sortierpräferenzen, Schnappschüsse von tmux-Sitzungen und Reattach-Hinweise, App-Einstellungen und Debug-Logs bei aktivierter Debug-Aufzeichnung umfassen.

Über das Netzwerk gesendete Informationen

Mobile SSH sendet SSH-Authentifizierungsdaten nur an die Server, die du konfigurierst und mit denen du dich verbindest. Terminal-Ein-/Ausgaben, SFTP-Dateiinhalte und Verkehr lokaler Portweiterleitungen werden mit den von dir gewählten Servern und entfernten Endpunkten ausgetauscht. Mobile SSH sendet diese Daten nicht an einen Mobile-SSH-Analyse-, Werbe-, Telemetrie- oder Cloud-Sync-Dienst.

Dateiübertragung und Speicherzugriff

Die Dateiübertragungsfunktion durchsucht den lokalen Telefonspeicher und entfernte SFTP-Verzeichnisse zum Hoch- und Herunterladen. Mobile SSH verlangt von Android keine umfassende Speicherberechtigung: Du wählst mit der Ordnerauswahl des Systems genau einen Ordner, und die App kann ausschließlich darin lesen und schreiben. Auf iOS werden lokale Dateien und Fotos über die Dokument- und Fotoauswahl des Systems erreicht.

Logs und Fehlerbehebung

Login-Verlauf und optionale Debug-Logs werden lokal zur Fehleranalyse gespeichert, und beide sind aus oder leer, bis du sie einschaltest. Die Debug-Aufzeichnung auf Android erfasst Terminal-Ereignisse, SSH-Datengrößen, Touch-Diagnose, Resize-Ereignisse und Tunnel-Lifecycle-Ereignisse – sie warnt dich vor dem Start, dass dazu jede Taste gehört, die du drückst, Passwörter eingeschlossen, und schreibt ein Archiv in deinen Downloads-Ordner. iOS zeichnet ein anderes, engeres Log auf: die gewählten Adressen und den jeweiligen Fehlergrund, Wiederverbindungen und Backoff, abgebrochene Verbindungen, Netzwechsel sowie tmux-Befehle mit ihren Fehlern. Prüfe jedes Debug-Log und jedes Archiv, bevor du es mit dem Support oder Dritten teilst.

Anonyme Nutzungsanalyse

Um zu verstehen, wie die App genutzt wird, und sie zu verbessern, sendet Mobile SSH anonyme Nutzungsanalysen an Aptabase, einen datenschutzorientierten Analyseanbieter, der in unserem Auftrag handelt. Beschränkt ist dies auf anonyme Ereignisse (etwa App-Starts und welche Funktionen genutzt werden) zusammen mit App-Version, Betriebssystem-Version, Gerätemodell und Sprache. Es wird eine zufällige Sitzungskennung verwendet, die regelmäßig zurückgesetzt wird und weder mit dir noch mit deinem Gerät verknüpft ist. Deine SSH-Server, Hostnamen, Benutzernamen, Passwörter, Schlüssel, Befehle oder Dateiinhalte sind niemals enthalten. Die Daten werden über eine verschlüsselte (HTTPS-)Verbindung gesendet. Die Analyse ist standardmäßig aktiviert. Auf Android kannst du sie jederzeit in den Einstellungen abschalten, und dann wird nichts gesendet; die iOS-App bietet diesen Schalter noch nicht, sodass auf iOS diese anonymen Ereignisse gesendet werden, solange die App installiert ist. Wir haben vor, den Schalter auf iOS nachzuliefern – bis dahin beschreibt diese Seite den Stand so, wie er tatsächlich ist.

Berechtigungen

Sicherheitsverantwortung

Schütze dein Gerät mit einer starken Bildschirmsperre, wenn du Anmeldedaten oder private Schlüssel speicherst. Verbinde dich nur mit Servern, denen du vertraust. Die aktuelle Implementierung nutzt den lokalen App-Speicher (und auf iOS den System-Keychain) statt eines separaten verschlüsselten Cloud-Tresors. Eine optionale Einstellung „Sicherer Bildschirm“ bietet zusätzlichen Schutz, wenn Geheimnisse auf dem Bildschirm sind: Auf Android blockiert sie Screenshots und Bildschirmaufnahmen und blendet die App aus der Vorschau der letzten Apps aus; auf iOS leert sie die Vorschau im App-Umschalter und blockiert Bildschirmaufnahme und -spiegelung (ein manueller Screenshot lässt sich auf iOS nicht blockieren).

Kontakt

Support-Kontakt: mobile.ssh.info@gmail.com.