Confidentialité
Politique de confidentialité
Mobile SSH conserve votre configuration sur l’appareil et se connecte aux serveurs et services que vous choisissez. Aucun compte Mobile SSH ni synchronisation cloud n’est nécessaire. Les clients VPN facultatifs d’Android acheminent aussi une sélection du trafic de l’appareil via les serveurs configurés.
Informations stockées sur votre appareil
Les données enregistrées comprennent les profils de serveurs, identifiants, clés privées, identités d’hôtes, hôtes de rebond, règles de tunnels, instantanés de sessions, historique de connexion, chemins, autorisations de dossiers et réglages. Android conserve aussi les configurations VPN/proxy et leurs secrets. Les secrets iOS utilisent le Keychain. Android chiffre l’inventaire avec une clé protégée par Keystore, mais peut l’enregistrer en clair si le chiffrement est indisponible ; le stockage des profils WireGuard, Shadowsocks et OpenVPN exige le chiffrement. La sauvegarde cloud Android est désactivée. Les journaux de débogage facultatifs restent sur l’appareil.
Informations envoyées sur le réseau
L’authentification SSH est envoyée aux serveurs et hôtes de rebond configurés après vérification de leur identité. Le trafic de terminal, SFTP, VNC et de redirection rejoint les destinations choisies. Les catalogues et téléchargements de plugins contactent les sources configurées. Sur Android, les profils VPN/proxy peuvent acheminer le trafic d’autres applications et le DNS via vos serveurs SSH, WireGuard, Shadowsocks ou OpenVPN selon les routes choisies. Ce trafic n’est pas envoyé aux statistiques ni à un stockage cloud Mobile SSH.
Transfert de fichiers et accès au stockage
Les transferts utilisent les dossiers et fichiers sélectionnés, sans autorisation générale de stockage. Android conserve l’accès au dossier autorisé. iOS peut utiliser le dossier de l’application ou mémoriser un dossier choisi dans Fichiers, et importe documents, photos et fichiers partagés via les interfaces système. Le fournisseur de fichiers choisi peut conserver des données dans son propre cloud. Ouvrir ou partager un fichier le transmet à l’application ou à la destination choisie.
Journaux et dépannage
Les tentatives de connexion sont consignées localement lors des connexions. L’enregistrement de débogage est facultatif : l’enregistreur Android avertit que les diagnostics incluent toutes les frappes, même les mots de passe, et exporte une archive. Les journaux iOS consignent adresses, échecs, reconnexions, changements de réseau et diagnostics tmux. Vérifiez-les avant de les partager : ils peuvent révéler des détails de serveurs et, sur Android, des secrets saisis.
Analyse de l'utilisation
Lorsque l'analyse est activée, Mobile SSH envoie à Aptabase les interactions avec les fonctionnalités (y compris l'utilisation des VPN/proxys et le type de multiplexeur de terminal), les diagnostics de connexion, les versions de l'application et du système, le modèle de l'appareil, la langue et un identifiant de session temporaire via HTTPS afin d'améliorer l'application. Aptabase traite l'adresse IP et le User-Agent de la requête pour déterminer le pays ou la région et un identifiant pseudonyme quotidien ; l'adresse IP d'origine et le User-Agent ne sont pas conservés avec les données d'analyse. Les événements ne contiennent pas de trafic de navigation, de requêtes DNS, d'adresses de serveurs, de noms d'utilisateur, d'identifiants de connexion, de commandes ou de contenu de fichiers. Les versions Android qui affichent la demande de consentement à l'analyse exigent un accord explicite ; les anciennes versions Android et iOS activent l'analyse par défaut. Toutes les fonctionnalités sont disponibles sans analyse. Les paramètres permettent d'arrêter la collecte ; les événements déjà en attente peuvent encore être envoyés sur iOS. Le consentement Android est propre à l'appareil et n'est pas restauré depuis les sauvegardes. Consultez l'accord de traitement des données d'Aptabase.
Sauvegardes que vous exportez
Les sauvegardes complètes incluent l’inventaire et les réglages, ainsi que les profils VPN/proxy sur Android. Une phrase secrète chiffre le fichier ; sans elle, mots de passe et clés privées restent en clair. Vous choisissez où l’enregistrer ou le partager. La confiance SSH, les sessions actives et les accès aux dossiers accordés par le système sont exclus. L’aperçu d’importation montre les sections et préférences de sécurité qui seront appliquées.
Routage VPN sur Android
Le routage VPN nécessite le consentement Android et continue jusqu’à son arrêt ou sa fermeture par le système. Un seul VPN de l’appareil fonctionne à la fois ; un proxy SOCKS local peut coexister avec un autre VPN. Le routage SSH transporte TCP et DNS, et bloque les autres paquets UDP affectés à SSH. Arrêter, changer de VPN ou forcer l’arrêt de l’application met fin à la protection du VPN précédent ; Mobile SSH ne garantit ni VPN permanent ni blocage des connexions hors VPN.
Permissions
- Internet: utilisé pour les connexions SSH, transferts de fichiers, bureaux distants, VPN et plugins, ainsi que les statistiques lorsqu’elles sont activées.
- Wake lock et Wi-Fi lock: utilisés sur Android pour garder les sessions SSH actives pendant que l'appareil dort.
- Service de premier plan et notifications: utilisés sur Android pour gérer les connexions actives en arrière-plan ; sur iOS, les notifications servent aux alertes agent.
- Accès aux fichiers: accordé par les sélecteurs système de dossiers, documents et photos ; iOS peut mémoriser un dossier externe de Fichiers. Aucune plateforme ne demande un accès illimité au stockage.
- Consentement VPN (Android): nécessaire avant qu’un client VPN intégré achemine le trafic de l’appareil. Un proxy SOCKS seul n’occupe pas la connexion VPN de l’appareil.
- USB et NFC (Android): utilisés pour communiquer avec une clé de sécurité FIDO2 physique afin d’enregistrer une clé ou de signer pour SSH, avec autorisation USB et confirmation par contact/code PIN si nécessaire.
Responsabilités de sécurité
Protégez l’appareil et les sauvegardes exportées. Comparez les empreintes SSH inconnues par un canal fiable : désactivez l’acceptation automatique des nouvelles identités sur Android pour approuver le premier accès ; iOS demande confirmation par défaut. Examinez les changements de clé avant de remplacer une identité enregistrée. Écran sécurisé bloque captures et enregistrement sur Android ; sur iOS, il masque l’aperçu du sélecteur d’applications et l’enregistrement/la recopie, mais ne bloque pas les captures manuelles.
Contact
Contact support : mobile.ssh.info@gmail.com.