隐私
隐私政策
Mobile SSH 被设计为 Android 和 iOS 上的本地 SSH 客户端。它不需要 Mobile SSH 账户,也不提供 Mobile SSH 云同步服务。
存储在你设备上的信息
如果你选择保存应用数据,Mobile SSH 会将其保存在设备本地。在 iOS 上,机密保存在系统 Keychain 中;在 Android 上,机密由一把存放在 Android Keystore、无法导出到设备之外的密钥加密,并且应用已选择退出 Android 云备份。这可能包括保存的服务器档案、用户名、端口、密码、私钥、密钥口令、端口转发规则、最近会话、登录尝试历史、文件传输路径、文件排序偏好、tmux 会话快照与 reattach 提示、应用设置,以及在启用调试录制时的调试日志。
通过网络发送的信息
Mobile SSH 仅向你配置并连接的服务器发送 SSH 认证数据。终端的输入/输出、SFTP 文件内容以及本地转发的端口流量与你选择的服务器和远端交换。Mobile SSH 不会将这些数据发送到 Mobile SSH 的分析、广告、遥测或云同步服务。
文件传输与存储访问
文件传输功能会浏览本地手机存储与远程 SFTP 目录以便上传与下载文件。Mobile SSH 不会向 Android 申请宽泛的存储权限:你用系统的文件夹选择器授权一个文件夹,应用只能在该文件夹内读写。在 iOS 上,本地文件和照片通过系统的文档与照片选择器访问。
日志与故障排查
登录历史与可选的调试日志会在本地保存以便排错,两者在你主动开启之前都处于关闭或为空的状态。Android 的调试录制会记录终端事件、SSH 数据大小、触摸输入诊断、resize 事件以及隧道生命周期事件——开始录制前它会先警告你,这将包含你敲下的每一个按键(密码也在内),并会把存档写入你的「下载」文件夹。iOS 记录的是另一份范围更窄的日志:拨过的地址与各自失败的原因、重连与退避、连接断开、网络变化,以及 tmux 命令及其错误。将任何调试日志或存档分享给支持人员或他人之前,请先检查内容。
匿名使用分析
为了了解应用的使用情况并加以改进,Mobile SSH 会向 Aptabase(一家注重隐私、代表我们处理数据的分析服务商)发送匿名使用分析。仅限匿名事件(如应用启动和所用功能),以及应用版本、操作系统版本、设备型号和语言。使用会定期重置的随机会话标识符,不与你或你的设备关联。绝不包含你的 SSH 服务器、主机名、用户名、密码、密钥、命令或文件内容。数据通过加密(HTTPS)连接发送。分析默认开启。在 Android 上,你可以随时在「设置」中关闭,关闭后不会发送任何内容;iOS 应用目前还没有这个开关,因此在 iOS 上,只要应用还装着,这些匿名事件就会持续发送。我们打算加上 iOS 的开关——在此之前,本页面如实说明现状。
权限
- 互联网: 用于连接 SSH 服务器。
- Wake lock 与 Wi-Fi lock: 在 Android 上用于在设备休眠时保持活跃的 SSH 会话。
- 前台服务与通知: 在 Android 上用于在后台处理活跃连接;在 iOS 上,通知用于智能体提醒。
- 文件访问: 在 Android 上通过系统选择器按文件夹逐个授权,在 iOS 上通过系统的文档与照片选择器完成。Mobile SSH 在两个平台上都不会申请笼统的存储权限。
安全责任
如果保存凭据或私钥,请使用强锁屏保护设备;仅连接可信的服务器。当前实现使用应用本地存储(以及 iOS Keychain),而非单独的加密云保险库。可选的安全屏幕设置会在机密显示在屏幕上时提供额外保护:在 Android 上,它会阻止截图与屏幕录制,并在最近任务视图中隐藏应用;在 iOS 上,它会遮盖应用切换器的预览并阻止屏幕录制与镜像(iOS 上无法阻止手动截图)。
联系
支持联系方式:mobile.ssh.info@gmail.com。