存储在你设备上的信息

如果你选择保存应用数据,Mobile SSH 会将其保存在设备本地。在 iOS 上,机密保存在系统 Keychain 中;在 Android 上,机密由一把存放在 Android Keystore、无法导出到设备之外的密钥加密,并且应用已选择退出 Android 云备份。这可能包括保存的服务器档案、用户名、端口、密码、私钥、密钥口令、端口转发规则、最近会话、登录尝试历史、文件传输路径、文件排序偏好、tmux 会话快照与 reattach 提示、应用设置,以及在启用调试录制时的调试日志。

通过网络发送的信息

Mobile SSH 仅向你配置并连接的服务器发送 SSH 认证数据。终端的输入/输出、SFTP 文件内容以及本地转发的端口流量与你选择的服务器和远端交换。Mobile SSH 不会将这些数据发送到 Mobile SSH 的分析、广告、遥测或云同步服务。

文件传输与存储访问

文件传输功能会浏览本地手机存储与远程 SFTP 目录以便上传与下载文件。Mobile SSH 不会向 Android 申请宽泛的存储权限:你用系统的文件夹选择器授权一个文件夹,应用只能在该文件夹内读写。在 iOS 上,本地文件和照片通过系统的文档与照片选择器访问。

日志与故障排查

登录历史与可选的调试日志会在本地保存以便排错,两者在你主动开启之前都处于关闭或为空的状态。Android 的调试录制会记录终端事件、SSH 数据大小、触摸输入诊断、resize 事件以及隧道生命周期事件——开始录制前它会先警告你,这将包含你敲下的每一个按键(密码也在内),并会把存档写入你的「下载」文件夹。iOS 记录的是另一份范围更窄的日志:拨过的地址与各自失败的原因、重连与退避、连接断开、网络变化,以及 tmux 命令及其错误。将任何调试日志或存档分享给支持人员或他人之前,请先检查内容。

匿名使用分析

为了了解应用的使用情况并加以改进,Mobile SSH 会向 Aptabase(一家注重隐私、代表我们处理数据的分析服务商)发送匿名使用分析。仅限匿名事件(如应用启动和所用功能),以及应用版本、操作系统版本、设备型号和语言。使用会定期重置的随机会话标识符,不与你或你的设备关联。绝不包含你的 SSH 服务器、主机名、用户名、密码、密钥、命令或文件内容。数据通过加密(HTTPS)连接发送。分析默认开启。在 Android 上,你可以随时在「设置」中关闭,关闭后不会发送任何内容;iOS 应用目前还没有这个开关,因此在 iOS 上,只要应用还装着,这些匿名事件就会持续发送。我们打算加上 iOS 的开关——在此之前,本页面如实说明现状。

权限

安全责任

如果保存凭据或私钥,请使用强锁屏保护设备;仅连接可信的服务器。当前实现使用应用本地存储(以及 iOS Keychain),而非单独的加密云保险库。可选的安全屏幕设置会在机密显示在屏幕上时提供额外保护:在 Android 上,它会阻止截图与屏幕录制,并在最近任务视图中隐藏应用;在 iOS 上,它会遮盖应用切换器的预览并阻止屏幕录制与镜像(iOS 上无法阻止手动截图)。

联系

支持联系方式:mobile.ssh.info@gmail.com