私隱
私隱政策
Mobile SSH 將設定存喺裝置,連你揀嘅伺服器同服務,唔使帳戶或雲端同步。Android 可選 VPN 仲會經設定伺服器傳送指定裝置流量。
儲喺你裝置上嘅資料
儲存資料有伺服器設定、憑證、私鑰、主機身份、跳板機、隧道規則、工作階段快照、登入記錄、路徑、資料夾授權同偏好。Android 仲儲 VPN/代理設定同秘密。iOS 用 Keychain 保護秘密。Android 用 Keystore 支援嘅金鑰加密清單,但加密用唔到時可能改用明文;WireGuard、Shadowsocks 同 OpenVPN 設定就一定要加密先儲存。Android 雲端備份關閉,可選除錯日誌留喺本機。
經網絡送出嘅資料
SSH 先查身份,再將認證送去設定嘅伺服器同跳板機。終端、SFTP、VNC 同轉發流量送去所選目的地。插件目錄同下載聯絡所設來源。Android VPN/代理可按路由將其他應用程式流量同 DNS 經你嘅 SSH、WireGuard、Shadowsocks 或 OpenVPN 伺服器傳送,唔會交畀 Mobile SSH 分析或雲端儲存。
檔案傳輸同儲存權限
傳檔只用所選資料夾同檔案,唔要全面儲存權限。Android 保留授權資料夾;iOS 可用應用程式資料夾或記住 Files 選擇,經系統介面匯入文件、相片同分享檔案。所選供應商可能用自己雲端。開啟或分享就將檔案交畀你揀嘅應用程式或目的地。
日誌同疑難排解
登入嘗試喺連線時記錄喺本機。除錯錄製可選;Android 會先警告包含每個輸入按鍵,包括密碼,再匯出歸檔。iOS 記錄地址、失敗、重連、網絡變化同 tmux 診斷。分享前檢查日誌,因為可能洩露伺服器資料,Android 仲可能有輸入秘密。
使用情況分析
開啟分析後,Mobile SSH 會經 HTTPS 向 Aptabase 傳送功能互動(包括 VPN/代理使用情況同終端機多工器類型)、連線診斷資料、應用程式同系統版本、裝置型號、語言,以及臨時工作階段 ID,用嚟改善應用程式。Aptabase 會處理請求嘅 IP 位址同 User-Agent,以推算國家/地區同每日化名識別碼;佢唔會將原本嘅 IP 位址或 User-Agent 同分析資料一齊儲存。事件唔包括瀏覽流量、DNS 查詢、伺服器位址、用戶名、登入憑證、指令或檔案內容。有分析同意提示嘅 Android 版本需要用戶明確同意;較舊嘅 Android 版本同 iOS 預設開啟分析。所有功能都可以喺冇分析嘅情況下使用。你可以喺設定停止收集資料;iOS 之前已經排隊嘅事件仍然可能會送出。Android 嘅同意只會儲存喺本機,唔會從備份還原。詳情請睇 Aptabase 嘅資料處理協議。
你匯出嘅備份
完整備份有清單同偏好,Android 仲有 VPN/代理。密碼會加密,冇密碼就明文含登入密碼同私鑰。你揀儲存或分享位置。不含 SSH 信任、活動工作階段同系統資料夾授權。預覽會顯示套用嘅區域同安全偏好。
Android VPN 路由
裝置 VPN 要 Android 同意,直到你停止或系統結束。同時得一個裝置 VPN,本機 SOCKS 可同其他 VPN 並存。SSH 承載 TCP 同 DNS,其他分配畀佢嘅 UDP 被擋。停止、切換或結束應用程式會終止舊 VPN 保護;Mobile SSH 唔保證永久開啟或鎖定模式。
權限
- 互聯網: 用於 SSH、傳檔、桌面、VPN、插件連線同已開啟嘅分析。
- Wake lock 同 Wi-Fi lock: 喺 Android 上用嚟喺裝置瞓覺時維持使用中嘅 SSH 工作階段。
- 前景服務同通知: 喺 Android 上用嚟喺背景處理使用中嘅連線;喺 iOS,通知用嚟做代理提示。
- 檔案存取: 經系統資料夾、文件同相片選擇器授權;iOS 可記住外部 Files 資料夾。兩個平台都唔要求全面儲存權限。
- VPN 同意(Android): 內置 VPN 路由裝置流量前必需;純 SOCKS 代理唔佔裝置 VPN 位。
- USB 同 NFC(Android): 用嚟同實體 FIDO2 金鑰通訊,做註冊或 SSH 簽署,按需要取得 USB 權限同觸摸/PIN 確認。
保安責任
保護裝置同匯出備份。經可信渠道核對陌生 SSH 指紋;想第一次先批准就關 Android 自動接受,iOS 預設會問。換儲存身份之前查清金鑰點解變。安全螢幕喺 Android 阻止截圖同錄影;iOS 隱藏切換預覽同錄影/鏡像,但擋唔到手動截圖。