存储在你设备上的信息

保存的数据包括服务器配置、凭据、私钥、主机身份、跳板机、隧道规则、会话快照、登录历史、文件路径、文件夹授权和应用设置。Android 另存 VPN/代理配置及机密。iOS 使用 Keychain 保存机密。Android 使用 Keystore 支持的密钥加密清单,但加密不可用时可能以明文保存;WireGuard、Shadowsocks 和 OpenVPN 配置存储则必须加密。Android 云备份已关闭,可选调试日志保存在本地。

通过网络发送的信息

SSH 认证先检查身份,再发送至配置的服务器和跳板机。终端、SFTP、VNC 和转发流量发送至所选端点;插件目录及下载访问各自来源。Android VPN/代理可按路由把其他应用流量及 DNS 传至你的 SSH、WireGuard、Shadowsocks 或 OpenVPN 服务器。这些流量不发送至 Mobile SSH 分析或云存储。

文件传输与存储访问

文件传输只用所选文件夹和文件,不要求全面存储权限。Android 保留授权文件夹访问。iOS 使用应用文件夹或记住 Files 中所选位置,并通过系统界面导入文档、照片和分享文件。文件提供方可能使用自己的云服务。打开或分享会把文件交给你选择的应用或目的地。

日志与故障排查

连接时登录尝试记录在本地。调试记录可选;Android 会警告诊断包含每个输入按键(含密码),并导出归档。iOS 记录连接地址、失败、重连、网络变化和 tmux 诊断。分享前检查日志,因为可能暴露服务器细节,Android 还可能暴露输入的机密。

使用情况分析

启用分析后,Mobile SSH 会通过 HTTPS 向 Aptabase 发送功能交互(包括 VPN/代理使用情况和终端复用器类型)、连接诊断数据、应用和操作系统版本、设备型号、语言以及临时会话 ID,以改进应用。Aptabase 会处理请求的 IP 地址和 User-Agent,以推导国家或地区以及每日假名标识符;它不会将原始 IP 地址或 User-Agent 与分析数据一起存储。事件不包含浏览流量、DNS 查询、服务器地址、用户名、凭据、命令或文件内容。带有分析同意提示的 Android 版本需要用户主动同意;较旧的 Android 版本和 iOS 默认启用分析。关闭分析后所有功能仍然可用。您可以在设置中停止收集;iOS 上此前已排队的事件仍可能被发送。Android 上的同意仅存储在本机,不会从备份中恢复。请参阅 Aptabase 的数据处理协议。

导出的备份

完整备份含清单与应用设置,Android 另含 VPN/代理配置。密码可加密文件;不设则明文包含密码和私钥。保存或分享位置由你选择。不含 SSH 信任、活动会话和系统文件夹授权。导入预览显示将应用的区域及安全偏好。

Android VPN 路由

设备 VPN 需 Android 同意,运行至手动停止或系统结束。同一时间仅一个设备 VPN,本地 SOCKS 可与其他 VPN 共存。SSH 承载 TCP 和 DNS,分配给 SSH 的其他 UDP 被阻止。停止、切换或终止应用会结束原 VPN 保护;Mobile SSH 不保证始终开启或锁定模式。

权限

安全责任

保护设备和导出备份。通过可信渠道核对未知 SSH 指纹;若要首次连接先批准,请关闭 Android 自动接受身份,iOS 默认询问。替换已保存身份前查明密钥变化原因。安全屏幕在 Android 阻止截图和录屏;iOS 隐藏应用切换预览和录屏/镜像,但不能阻止手动截图。

联系

支持联系方式:mobile.ssh.info@gmail.com。