Informations stockées sur votre appareil

Si vous choisissez d'enregistrer des données dans l'application, Mobile SSH les conserve localement sur l'appareil. Sur iOS, les secrets sont conservés dans le trousseau système Keychain ; sur Android, ils sont chiffrés avec une clé détenue dans le Keystore Android, qui ne peut pas être exportée hors de l'appareil, et l'application se retire de la sauvegarde cloud d'Android. Cela peut inclure les profils de serveur enregistrés, noms d'utilisateur, ports, mots de passe, clés privées, phrases de passe, règles de redirection de ports, sessions récentes, historique des tentatives de connexion, chemins de transfert, préférences de tri, instantanés de sessions tmux et indications de reattach, paramètres de l'application et journaux de débogage lorsque l'enregistrement de débogage est activé.

Informations envoyées sur le réseau

Mobile SSH envoie les données d'authentification SSH uniquement aux serveurs que vous configurez et auxquels vous vous connectez. Les entrées/sorties du terminal, le contenu des fichiers SFTP et le trafic des redirections de ports locales sont échangés avec les serveurs et points de terminaison distants que vous choisissez. Mobile SSH n'envoie pas ces données à un service d'analytique, de publicité, de télémétrie ou de synchronisation cloud Mobile SSH.

Transfert de fichiers et accès au stockage

La fonctionnalité de transfert de fichiers parcourt le stockage local du téléphone et les dossiers SFTP distants pour permettre l'envoi et le téléchargement. Mobile SSH ne demande pas à Android d'autorisation de stockage étendue : vous choisissez un seul dossier avec le sélecteur de dossiers du système et l'application ne peut lire et écrire qu'à l'intérieur de celui-ci. Sur iOS, l'accès aux fichiers locaux et aux photos passe par les sélecteurs de documents et de photos du système.

Journaux et dépannage

L'historique des connexions et les journaux de débogage optionnels sont stockés localement pour le dépannage, et les deux restent désactivés ou vides tant que vous ne les activez pas. L'enregistreur de débogage d'Android capture les événements de terminal, les tailles de données SSH, les diagnostics tactiles, les événements de redimensionnement et les événements de cycle de vie des tunnels — il vous avertit avant de démarrer que cela inclut chaque touche que vous saisissez, mots de passe compris, et il écrit une archive dans votre dossier Téléchargements. iOS enregistre un journal différent et plus restreint : les adresses composées et la raison de chaque échec, les reconnexions et le backoff, les connexions perdues, les changements de réseau et les commandes tmux avec leurs erreurs. Vérifiez tout journal ou archive de débogage avant de le partager avec le support ou un tiers.

Statistiques d'usage anonymes

Pour comprendre comment l'app est utilisée et l'améliorer, Mobile SSH envoie des statistiques d'usage anonymes à Aptabase, un fournisseur d'analytique respectueux de la vie privée agissant pour notre compte. Cela se limite à des événements anonymes (comme les ouvertures de l'app et les fonctions utilisées) ainsi qu'à la version de l'app, la version du système d'exploitation, le modèle de l'appareil et la langue. Un identifiant de session aléatoire, réinitialisé régulièrement, est utilisé ; il n'est lié ni à vous ni à votre appareil. Cela n'inclut jamais vos serveurs SSH, noms d'hôte, identifiants, mots de passe, clés, commandes ou contenus de fichiers. Les données sont envoyées via une connexion chiffrée (HTTPS). L'analytique est activée par défaut. Sur Android, vous pouvez la désactiver à tout moment dans les Réglages, et lorsqu'elle est désactivée rien n'est envoyé ; l'application iOS ne propose pas encore cet interrupteur, si bien que sur iOS ces événements anonymes sont envoyés tant que l'application reste installée. Nous comptons ajouter l'interrupteur iOS — d'ici là, cette page décrit la situation telle qu'elle est réellement.

Permissions

Responsabilités de sécurité

Protégez votre appareil avec un verrouillage d'écran solide si vous enregistrez des identifiants ou des clés privées. Ne vous connectez qu'à des serveurs de confiance. L'implémentation actuelle utilise le stockage local de l'app (et le trousseau Keychain sur iOS) plutôt qu'un coffre cloud chiffré séparé. Une option Écran sécurisé ajoute une protection quand des secrets sont à l'écran : sur Android, elle bloque les captures et l'enregistrement d'écran et masque l'application de la vue des applications récentes ; sur iOS, elle masque l'aperçu du sélecteur d'applications et bloque l'enregistrement et la recopie d'écran (une capture manuelle ne peut pas être bloquée sur iOS).

Contact

Contact support : mobile.ssh.info@gmail.com.