Datenschutz
Datenschutzerklärung
Mobile SSH speichert seine Konfiguration auf deinem Gerät und verbindet mit gewählten Servern und Diensten. Kein Mobile-SSH-Konto und keine Cloud-Synchronisierung nötig. Optionale Android-VPN-Clients leiten ausgewählten Geräteverkehr durch deine Server.
Auf deinem Gerät gespeicherte Informationen
Gespeicherte Daten umfassen Serverprofile, Zugangsdaten, private Schlüssel, Host-Identitäten, Sprungserver, Tunnelregeln, Sitzungsstände, Anmeldeverlauf, Dateipfade, Ordnerberechtigungen und App-Einstellungen. Android speichert auch VPN-/Proxykonfigurationen samt Geheimnissen. iOS nutzt für Geheimnisse die Keychain. Android verschlüsselt das Inventar mit einem Keystore-geschützten Schlüssel, kann es bei nicht verfügbarer Verschlüsselung aber im Klartext speichern; die Speicherung von WireGuard-, Shadowsocks- und OpenVPN-Profilen erfordert Verschlüsselung. Android-Cloudbackup ist deaktiviert. Optionale Debugprotokolle bleiben lokal.
Über das Netzwerk gesendete Informationen
SSH-Anmeldung geht nach Identitätsprüfung an konfigurierte Server und Sprungserver. Terminal-, SFTP-, VNC- und Weiterleitungsverkehr geht an gewählte Ziele. Pluginkataloge und Downloads kontaktieren konfigurierte Quellen. Android-VPN-/Proxyprofile leiten Verkehr anderer Apps und DNS gemäß gewählten Routen über SSH-, WireGuard-, Shadowsocks- oder OpenVPN-Server. Dieser Verkehr geht nicht an Mobile-SSH-Analyse oder Cloudspeicher.
Dateiübertragung und Speicherzugriff
Dateitransfer nutzt gewählte Dateien und Ordner ohne umfassendes Speicherrecht. Android behält die erteilte Ordnerfreigabe. iOS nutzt den App-Ordner oder merkt einen Dateien-Ordner und importiert Dokumente, Fotos und geteilte Dateien über Systemschnittstellen. Ein Dateianbieter kann seine eigene Cloud nutzen. Öffnen oder Teilen sendet die Datei an deine gewählte App oder dein Ziel.
Logs und Fehlerbehebung
Anmeldeversuche werden beim Verbinden lokal erfasst. Debugaufnahme ist optional: Android warnt, dass Terminaldiagnosen jede getippte Taste einschließlich Passwörtern enthalten, und exportiert ein Archiv. iOS-Logs enthalten Verbindungsadressen, Fehler, Wiederverbindungen, Netzwerkwechsel und tmux-Diagnosen. Prüfe Logs vor dem Teilen; sie können Serverdetails und unter Android eingegebene Geheimnisse offenlegen.
Nutzungsanalyse
Wenn die Analyse aktiviert ist, sendet Mobile SSH Funktionsinteraktionen (einschließlich VPN-/Proxy-Nutzung und Terminal-Multiplexer-Typ), Verbindungsdiagnosen, App-/Betriebssystemversionen, Gerätemodell, Sprache und eine temporäre Sitzungs-ID über HTTPS an Aptabase, um die App zu verbessern. Aptabase verarbeitet die IP-Adresse und den User-Agent der Anfrage, um Land/Region und eine tägliche pseudonyme Kennung abzuleiten; die ursprüngliche IP-Adresse und der User-Agent werden nicht mit den Analysedaten gespeichert. Ereignisse enthalten keinen Browserverkehr, keine DNS-Anfragen, Serveradressen, Benutzernamen, Zugangsdaten, Befehle oder Dateiinhalte. Android-Versionen mit der Analyse-Einwilligung benötigen deine ausdrückliche Zustimmung; ältere Android-Versionen und iOS aktivieren die Analyse standardmäßig. Alle Funktionen sind ohne Analyse nutzbar. In den Einstellungen lässt sich die Erfassung stoppen; unter iOS können zuvor eingereihte Ereignisse noch gesendet werden. Die Android-Einwilligung gilt nur auf diesem Gerät und wird nicht aus Backups wiederhergestellt. Siehe Aptabases Vereinbarung zur Datenverarbeitung.
Exportierte Backups
Vollbackups enthalten Inventar und Einstellungen, unter Android auch VPN/Proxy. Eine Passphrase verschlüsselt alles; ohne stehen Passwörter und private Schlüssel im Klartext. Du wählst Speicher- oder Teilziel. SSH-Vertrauen, aktive Sitzungen und Systemordnerfreigaben fehlen. Die Importvorschau zeigt anzuwendende Bereiche und Sicherheitseinstellungen.
VPN-Routing unter Android
Geräte-VPN benötigt Androids Zustimmung und läuft bis zum Stoppen oder Systemende. Ein Geräte-VPN gleichzeitig; lokaler SOCKS-Proxy kann ein anderes VPN begleiten. SSH trägt TCP/DNS, anderes SSH zugewiesenes UDP wird blockiert. Stoppen, Wechseln oder App-Ende beendet den bisherigen Schutz; keine Always-on-/Lockdown-Garantie.
Berechtigungen
- Internet: für SSH-, Datei-, Desktop-, VPN- und Pluginverbindungen sowie aktivierte Analyse verwendet.
- Wake Lock und Wi-Fi Lock: halten auf Android aktive SSH-Sitzungen am Leben, während das Gerät schläft.
- Vordergrunddienst und Benachrichtigungen: ermöglichen auf Android die Verwaltung aktiver Verbindungen im Hintergrund; auf iOS werden Benachrichtigungen für Agenten-Benachrichtigungen genutzt.
- Dateizugriff: über Systemauswahl für Ordner, Dokumente und Fotos erteilt; iOS kann einen externen Dateien-Ordner merken. Keine Plattform fordert pauschales Speicherrecht.
- VPN-Zustimmung (Android): erforderlich, bevor integrierte VPN-Clients Geräteverkehr leiten. Reiner SOCKS-Proxy belegt keinen Geräte-VPN-Platz.
- USB und NFC (Android): für physische FIDO2-Schlüssel beim Registrieren oder SSH-Signieren, mit USB-Erlaubnis und erforderlicher Touch-/PIN-Bestätigung.
Sicherheitsverantwortung
Schütze Gerät und exportierte Backups. Vergleiche unbekannte SSH-Fingerabdrücke über einen vertrauenswürdigen Kanal: schalte Androids automatische Annahme aus, wenn du den Erstkontakt bestätigen möchtest; iOS fragt standardmäßig. Kläre Schlüsselwechsel vor dem Ersetzen einer Identität. Sicherer Bildschirm blockiert Android-Screenshots und Aufnahmen; iOS verbirgt Appwechselvorschau, Aufnahme und Spiegelung, kann manuelle Screenshots aber nicht verhindern.
Kontakt
Support-Kontakt: mobile.ssh.info@gmail.com.