Privacidad
Política de privacidad
Mobile SSH guarda su configuración en tu dispositivo y conecta a los servidores y servicios que eliges. No necesita cuenta Mobile SSH ni sincronización en la nube. Los clientes VPN opcionales de Android también llevan tráfico seleccionado del dispositivo por tus servidores.
Información almacenada en tu dispositivo
Los datos guardados incluyen perfiles de servidores, credenciales, claves privadas, identidades de host, bastiones, reglas de túnel, instantáneas de sesiones, historial de acceso, rutas de archivos, permisos de carpetas y ajustes de la app. Android también almacena configuraciones VPN/proxy y sus secretos. Los secretos de iOS usan el Llavero. Android cifra el inventario con una clave respaldada por Keystore, pero puede guardarlo en texto sin cifrar si el cifrado no está disponible; el almacenamiento de perfiles WireGuard, Shadowsocks y OpenVPN exige cifrado. La copia de Android en la nube está desactivada. Los registros de depuración opcionales se almacenan localmente.
Información enviada a través de la red
La autenticación SSH va a los servidores y bastiones configurados después de verificar sus identidades. Terminal, SFTP, VNC y reenvíos llegan a los destinos elegidos. Los catálogos y descargas de plugins contactan con sus fuentes. Los perfiles VPN/proxy de Android pueden enviar tráfico de otras apps y DNS por SSH, WireGuard, Shadowsocks u OpenVPN según las rutas. Este tráfico no se envía a estadísticas ni almacenamiento en la nube de Mobile SSH.
Transferencia de archivos y acceso al almacenamiento
Las transferencias usan los archivos y carpetas elegidos sin permiso general de almacenamiento. Android conserva la autorización de la carpeta. iOS usa la carpeta de la app o recuerda una de Archivos e importa documentos, fotos y archivos compartidos mediante interfaces del sistema. El proveedor elegido puede guardar datos en su nube. Abrir o compartir envía el archivo a la app o destino que eliges.
Registros y solución de problemas
Los intentos de inicio se registran localmente al conectar. La depuración es opcional: Android advierte que incluye cada tecla, contraseñas también, y exporta un archivo. iOS registra direcciones, fallos, reconexiones, cambios de red y diagnósticos tmux. Revisa antes de compartir: pueden revelar detalles de servidores y, en Android, secretos escritos.
Analítica de uso
Cuando la analítica está activada, Mobile SSH envía a Aptabase interacciones con las funciones (incluidos el uso de VPN/proxy y el tipo de multiplexor de terminal), diagnósticos de conexión, versiones de la aplicación y del sistema operativo, modelo del dispositivo, idioma y un identificador temporal de sesión a través de HTTPS para mejorar la aplicación. Aptabase procesa la dirección IP y el User-Agent de la solicitud para determinar el país o la región y un identificador seudónimo diario; no almacena la dirección IP original ni el User-Agent con los datos de analítica. Los eventos no incluyen tráfico de navegación, consultas DNS, direcciones de servidores, nombres de usuario, credenciales, comandos ni contenido de archivos. Las versiones de Android con el aviso de consentimiento para analítica requieren una aceptación explícita; las versiones anteriores de Android e iOS activan la analítica de forma predeterminada. Todas las funciones están disponibles sin analítica. La recopilación puede detenerse en Ajustes; en iOS todavía pueden enviarse eventos que ya estaban en cola. El consentimiento en Android es local al dispositivo y no se restaura desde copias de seguridad. Consulta el acuerdo de tratamiento de datos de Aptabase.
Copias que exportas
Las copias completas incluyen inventario y ajustes, además de VPN/proxy en Android. Una frase de contraseña cifra el archivo; sin ella contiene contraseñas y claves privadas en texto plano. Eliges dónde guardarlo o compartirlo. Se excluyen confianza SSH, sesiones activas y permisos de carpetas. La vista previa muestra secciones y ajustes de seguridad que se aplicarán.
Enrutamiento VPN en Android
La VPN requiere autorización de Android y continúa hasta detenerla o que el sistema la termine. Solo funciona una VPN de dispositivo; un proxy SOCKS local puede acompañar otra. SSH transporta TCP/DNS y bloquea otro UDP asignado. Detener, cambiar o terminar la app acaba la protección anterior; Mobile SSH no garantiza VPN permanente ni bloqueo.
Permisos
- Internet: se usa para conexiones SSH, archivos, escritorio, VPN y plugins, y estadísticas activadas.
- Wake lock y Wi-Fi lock: se usan en Android para mantener activas las sesiones SSH mientras el dispositivo duerme.
- Servicio en primer plano y notificaciones: se usan en Android para gestionar conexiones activas en segundo plano; en iOS, las notificaciones se usan para las alertas de agente.
- Acceso a archivos: se concede mediante selectores del sistema de carpetas, documentos y fotos; iOS puede recordar una carpeta externa de Archivos. Ninguna plataforma pide acceso general al almacenamiento.
- Autorización VPN (Android): necesaria antes de que un cliente integrado dirija tráfico del dispositivo. Un proxy solo SOCKS no ocupa la conexión VPN del sistema.
- USB y NFC (Android): se usan con claves FIDO2 físicas para registro o firma SSH, con permiso USB y confirmación de toque/PIN según corresponda.
Responsabilidades de seguridad
Protege el dispositivo y las copias exportadas. Compara huellas SSH desconocidas por un canal fiable: desactiva la aceptación automática de Android si quieres aprobar el primer uso; iOS pregunta por defecto. Investiga claves cambiadas antes de reemplazarlas. Pantalla segura bloquea capturas y grabaciones en Android; iOS oculta la vista previa del selector y la grabación/duplicación, pero no puede bloquear capturas manuales.
Contacto
Contacto de soporte: mobile.ssh.info@gmail.com.