プライバシー
プライバシーポリシー
Mobile SSH は設定を端末上に保存し、選択したサーバーやサービスに接続します。Mobile SSH アカウントやクラウド同期は必要ありません。Android の任意の VPN クライアントは、選択した端末の通信も設定したサーバーに転送します。
端末に保存される情報
保存データにはサーバー設定、認証情報、秘密鍵、ホストの身元、踏み台、トンネル規則、セッションのスナップショット、ログイン履歴、パス、フォルダー権限、アプリ設定が含まれます。Android は VPN・プロキシ設定と秘密情報も保存します。iOS の秘密情報は Keychain を使用します。Android のインベントリーは Keystore の鍵で暗号化しますが、暗号化できない場合は平文で保存することがあります。WireGuard、Shadowsocks、OpenVPN 設定の保存は暗号化が必須です。Android クラウドバックアップは無効で、任意のデバッグログは端末内に保存します。
ネットワーク経由で送信される情報
SSH 認証は、身元確認後に設定済みサーバーや踏み台ホストに送られます。ターミナル、SFTP、VNC、転送通信は選択した宛先に送信されます。プラグインのカタログ取得とダウンロードは設定済みの取得元に接続します。Android の VPN・プロキシは選択した経路に従い、他のアプリの通信や DNS を SSH・WireGuard・Shadowsocks・OpenVPN サーバーに送ることがあります。この通信を Mobile SSH の分析やクラウド保存先に送ることはありません。
ファイル転送とストレージ アクセス
ファイル転送は選択したフォルダやファイルを使い、ストレージ全体の権限は求めません。Android は許可されたフォルダへのアクセスを保持します。iOS はアプリのフォルダまたは「ファイル」で選んだフォルダを使用し、システムの仕組みで書類、写真、共有ファイルを取り込みます。選んだファイルプロバイダが独自のクラウドに保存する場合があります。開く操作や共有では、選択したアプリまたは宛先にファイルが渡されます。
ログとトラブルシューティング
接続時のログイン試行は端末に記録されます。デバッグ記録は任意です。Android の記録機能は、パスワードを含むすべての入力キーが診断に含まれることを警告し、アーカイブを出力します。iOS のデバッグログには接続先アドレス、失敗、再接続、ネットワーク変更、tmux の診断が記録されます。共有前に内容を確認してください。サーバーの詳細や、Android では入力した秘密情報が含まれる場合があります。
利用状況分析
分析が有効な場合、Mobile SSHはアプリの改善のため、機能の操作(VPN・プロキシの利用やターミナルマルチプレクサーの種類を含む)、接続診断、アプリとOSのバージョン、デバイスのモデル、言語、一時的なセッションIDをHTTPS経由でAptabaseに送信します。AptabaseはリクエストのIPアドレスとUser-Agentを処理し、国や地域、日単位の仮名識別子を生成します。元のIPアドレスやUser-Agentは分析データとともに保存されません。イベントには、閲覧時の通信、DNSクエリ、サーバーアドレス、ユーザー名、認証情報、コマンド、ファイルの内容は含まれません。分析への同意画面があるAndroidビルドでは明示的な同意が必要です。以前のAndroidビルドとiOSでは、分析が初期状態で有効です。分析を無効にしてもすべての機能を使用できます。設定から収集を停止できますが、iOSではすでにキューに入っているイベントが後から送信される場合があります。Androidの同意はそのデバイスのみに保存され、バックアップからは復元されません。Aptabaseのデータ処理契約をご覧ください。
書き出すバックアップ
完全バックアップには保存済み情報とアプリ設定が含まれ、Android は VPN・プロキシも含みます。パスフレーズを使えば暗号化され、使わない場合はパスワードと秘密鍵が平文で入ります。保存先や共有先は利用者が選びます。SSH ホストの信頼情報、実行中セッション、システムのフォルダアクセス許可は含みません。読み込み前に適用される項目とセキュリティ設定を確認できます。
Android の VPN ルーティング
端末の VPN ルーティングには Android の同意が必要で、停止するかシステムが終了させるまで続きます。同時に使える端末 VPN は 1 つですが、ローカル SOCKS プロキシは別の VPN と併用できます。SSH は TCP と DNS を運び、SSH に割り当てたその他の UDP を遮断します。停止、切替、アプリ終了は元の VPN の保護を終わらせます。常時接続や VPN 外通信の遮断保証は提供しません。
権限
- インターネット: SSH、ファイル転送、デスクトップ、VPN、プラグインの接続、および有効にした分析に使用します。
- Wake lock と Wi-Fi lock: Android で、端末がスリープ中もアクティブな SSH セッションを維持するために使用されます。
- フォアグラウンド サービスと通知: Android ではバックグラウンドでのアクティブ接続の処理に使用されます。iOS では通知はエージェント アラートに使用されます。
- ファイル アクセス: システムのフォルダ・書類・写真選択画面を通じて許可されます。iOS は「ファイル」の外部フォルダも記憶できます。どちらもストレージ全体への権限は求めません。
- VPN の同意(Android): 内蔵 VPN クライアントが端末の通信をルーティングする前に必要です。SOCKS のみのプロキシは端末の VPN 枠を使いません。
- USB と NFC(Android): 物理 FIDO2 キーとの登録・SSH 署名の通信に使います。必要に応じて USB アクセス許可、タッチ、PIN による確認を行います。
セキュリティ上の責任
端末と書き出したバックアップを保護してください。不明な SSH フィンガープリントは信頼できる経路で照合してください。初回利用を承認したい場合は Android の新規識別情報の自動受け入れを無効にします。iOS は初期状態で確認を求めます。保存済み識別情報を置き換える前に、鍵変更の理由を調べてください。画面保護は Android でスクリーンショットと録画を遮断します。iOS はアプリ切替のプレビューと録画・ミラーリングを隠しますが、手動スクリーンショットは阻止できません。
お問い合わせ
サポート連絡先:mobile.ssh.info@gmail.com。