Конфиденциальность
Политика конфиденциальности
Mobile SSH хранит конфигурацию на устройстве и подключается к выбранным вами серверам и службам. Учётная запись Mobile SSH и облачная синхронизация не требуются. Дополнительные VPN-клиенты Android также направляют выбранный трафик устройства через настроенные вами серверы.
Информация, хранящаяся на устройстве
Сохраняются профили серверов, учётные данные, приватные ключи, идентификаторы хостов, промежуточные серверы, правила туннелей, снимки сессий, история входов, пути файлов, разрешения на доступ к папкам и настройки приложения. Android также хранит конфигурации VPN/прокси и их секреты. В iOS секреты находятся в Keychain. Android шифрует данные серверов и учётных записей ключом из Keystore, но может сохранить их открытым текстом, если шифрование недоступно; хранение профилей WireGuard, Shadowsocks и OpenVPN требует шифрования. Облачное резервное копирование Android отключено. Необязательные журналы отладки хранятся локально.
Информация, передаваемая по сети
SSH-аутентификация направляется настроенным серверам и промежуточным узлам после проверки их подлинности. Терминальный, SFTP-, VNC- и перенаправляемый трафик идёт к выбранным конечным точкам. Каталоги и загрузки плагинов обращаются к заданным источникам. Профили VPN/прокси Android могут передавать трафик других приложений и DNS через ваши серверы SSH, WireGuard, Shadowsocks или OpenVPN согласно маршрутам. Этот трафик не отправляется в аналитику или облачное хранилище Mobile SSH.
Передача файлов и доступ к хранилищу
Передача файлов использует выбранные папки и файлы без широкого разрешения на хранилище. Android сохраняет доступ к предоставленной папке. iOS использует папку приложения или запоминает папку из «Файлов», импортируя документы, фото и отправленные файлы через системные интерфейсы. Выбранный файловый провайдер может хранить данные в своём облаке. Открытие или отправка файла передаёт его выбранному приложению или адресату.
Логи и устранение проблем
Попытки входа записываются локально при подключении. Отладочная запись необязательна: Android предупреждает, что диагностика терминала включает все вводимые клавиши, в том числе пароли, и экспортирует архив. Журналы iOS записывают адреса подключений, ошибки, переподключения, смену сети и диагностику tmux. Просматривайте журналы перед отправкой: они могут раскрывать сведения о серверах, а на Android — введённые секреты.
Аналитика использования
Если аналитика включена, Mobile SSH отправляет в Aptabase через HTTPS сведения об использовании функций (включая VPN/прокси и тип терминального мультиплексора), диагностику подключений, версии приложения и ОС, модель устройства, язык и временный идентификатор сеанса для улучшения приложения. Aptabase обрабатывает IP-адрес и User-Agent запроса, чтобы определить страну или регион и сформировать ежедневный псевдонимный идентификатор; исходные IP-адрес и User-Agent не сохраняются вместе с аналитикой. События не включают трафик браузера, DNS-запросы, адреса серверов, имена пользователей, учётные данные, команды или содержимое файлов. В сборках Android с запросом согласия на аналитику требуется явное согласие; в более старых сборках Android и в iOS аналитика включена по умолчанию. Все функции доступны без аналитики. Сбор можно остановить в настройках; в iOS ранее поставленные в очередь события ещё могут быть отправлены. Согласие на Android хранится только на устройстве и не восстанавливается из резервных копий. См. соглашение Aptabase об обработке данных.
Экспортируемые резервные копии
Полные копии включают серверы, учётные данные и настройки приложения, а на Android — также профили VPN/прокси. Парольная фраза шифрует файл; без неё пароли и закрытые ключи хранятся открыто. Вы выбираете место сохранения или отправки. Доверие к SSH-хостам, активные сессии и системный доступ к папкам исключены. Предварительный просмотр импорта показывает применяемые разделы и параметры безопасности.
VPN-маршрутизация на Android
VPN-маршрутизация устройства требует согласия Android и продолжается до остановки или завершения системой. Одновременно работает один VPN устройства; локальный SOCKS-прокси может сосуществовать с другим VPN. SSH передаёт TCP и DNS, а остальной назначенный ему UDP блокируется. Остановка, переключение или завершение приложения прекращает защиту прежнего VPN; Mobile SSH не гарантирует постоянный VPN или блокировку соединений без VPN.
Разрешения
- Интернет: используется для SSH, передачи файлов, рабочих столов, VPN, плагинов и включённой аналитики.
- Wake lock и Wi-Fi lock: используются на Android, чтобы активные SSH-сессии оставались живыми при спящем устройстве.
- Сервис переднего плана и уведомления: используются на Android для управления активными подключениями в фоне; на iOS уведомления используются для оповещений агентов.
- Доступ к файлам: предоставляется системными средствами выбора папок, документов и фото; iOS может запоминать внешнюю папку из «Файлов». Ни одна платформа не запрашивает полный доступ к хранилищу.
- Разрешение VPN (Android): необходимо, прежде чем встроенный VPN-клиент сможет направлять трафик устройства. Режим только SOCKS-прокси не занимает место VPN устройства.
- USB и NFC (Android): используются для связи с физическим ключом FIDO2 при регистрации или SSH-подписи, с разрешением USB и подтверждением касанием/PIN при необходимости.
Ответственность за безопасность
Защищайте устройство и экспортированные резервные копии. Сверяйте неизвестные отпечатки SSH по доверенному каналу: отключите автоматическое принятие новых идентификаторов Android, если хотите подтверждать первый вход; iOS спрашивает по умолчанию. Выясните причину изменения ключа до замены сохранённой записи. Защита экрана блокирует снимки и запись на Android; iOS скрывает превью переключателя приложений, запись и зеркалирование, но не может запретить ручные снимки экрана.
Контакты
Контакт поддержки: mobile.ssh.info@gmail.com.