Datenschutz
Datenschutzerklärung
Kurz gesagt. ShellPhone erfasst nichts über dich. Es gibt kein Konto, keine Telemetrie, keine Cloud-Synchronisierung und keine Drittanbieter-SDKs, die nach Hause telefonieren. Deine Server, deine Schlüssel, dein Datenverkehr — das war's.
Was auf deinem Gerät bleibt
Alles, was deine Nutzung von ShellPhone ausmacht, lebt auf dem Gerät, das du gerade in der Hand hältst:
- SSH-Schlüssel — auf dem Gerät verschlüsselt über den Schlüsselbund des Betriebssystems (iOS-/iPadOS-/macOS-Keychain oder verschlüsselte Android-Einstellungen). Entsperrt per Biometrie oder Geräte-PIN. Wir betreiben keinen Server, auf den du sie hochladen könntest.
- Gespeicherte Verbindungen, Tunnel, Snippets und Makros (Power user) — Host, Benutzer, Port, Schlüsselreferenz, Tags, Befehlssequenzen. In einer verschlüsselten lokalen Datenbank gespeichert.
- Befehlsverlauf — durchsuchbar, verschlüsselt, nur lokal.
- Themes, Schriften, Sprachpräferenz — lokale Einstellungen (für alle kostenlos).
- Abo-Berechtigungen — lokal als kleine signierte Bestätigung zwischengespeichert, dass deine Freischaltung derzeit aktiv ist, einschließlich des vom Store zurückgegebenen Ablaufdatums (siehe nächster Abschnitt).
Was über das Netzwerk geht
ShellPhone stellt genau vier Arten von ausgehenden Verbindungen her. Mehr nicht:
- SSH (oder Telnet, wenn du Power user abonnierst) zu deinen Servern. Das ist der ganze Sinn der App.
- VNC über TCP (wenn du Remote desktop abonnierst) zu den VNC-Servern, die du auswählst. Das Protokoll handelt die Kodierungen (raw, CopyRect, RRE, Hextile, ZRLE) direkt mit deinem Server aus.
- Anonyme Anfragen an
cht.sh, wenn du die Snippet-Suche in natürlicher Sprache nutzt. Kein API-Schlüssel, kein Konto, kein identifizierender Header. Hörst du auf zu suchen, hören die Anfragen auf. Der kostenlose Dienst wird von einem Dritten (cht.sh) zu dessen eigenen Bedingungen betrieben. - Validierung des Abo-Belegs, wenn du ein Abo startest, eines wiederherstellst oder die App eine zuvor zwischengespeicherte Freischaltung erneut prüft. Die App bittet einen kleinen Dienst von uns, bei Apple oder Google zu bestätigen, dass dein Beleg echt ist, und erhält eine kurze signierte Bestätigung mit dem Ablaufdatum zurück, damit die App das Bundle bis dahin freischalten kann. Wir speichern den Beleg nicht, verknüpfen ihn mit keiner Kennung und führen kein Protokoll der Anfrage.
Kein Analyse-Endpunkt. Kein Absturzberichterstatter. Keine "beim Start nach Hause telefonieren"-Pings.
Was wir nicht tun
Klar ausgesprochen, damit du nicht zwischen den Zeilen lesen musst:
- Kein Analyse-SDK — kein Firebase, Mixpanel, Amplitude, Sentry, Crashlytics, TelemetryDeck oder Ähnliches.
- Es wird keine Werbe-ID gelesen oder übertragen (keine IDFA unter iOS, keine AAID unter Android).
- Keinerlei Tracking-SDKs von Drittanbietern jeglicher Art.
- Kein ShellPhone-Backend, das deine Daten speichert. Wir betreiben keine Server, die deine Verbindungen, deine Schlüssel, deine Einstellungen oder sonstige persönliche Inhalte aufbewahren. Das einzige Backend, das wir betreiben, ist ein kleiner Endpunkt zur Beleg-Validierung (siehe "Was über das Netzwerk geht").
- Kein Konto. Es gibt keinen Registrierungsbildschirm, weil es kein Backend gibt, das wissen will, wer du bist.
Optionale Cloud-Synchronisierung (iCloud / Google)
ShellPhone hat einen optionalen Synchronisierungsmodus, der dein eigenes iCloud-Konto (auf iPhone, iPad und Mac) oder dein Google-Konto (unter Android) nutzt, um deine gespeicherten Verbindungen, Snippets und Einstellungen über die mit demselben Konto angemeldeten Geräte hinweg zu teilen. Die Funktion ist standardmäßig deaktiviert; du aktivierst sie in den Einstellungen.
Wenn du sie einschaltest:
- Deine Daten werden in deinem iCloud- oder Google-Konto gespeichert — niemals auf einem ShellPhone-Server, weil wir keinen betreiben.
- Apple oder Google übernehmen die Synchronisierung; wir sehen nie, was du synchronisierst, wer du bist oder welche Geräte sie erreicht.
- Deine SSH-Schlüssel bleiben im Schlüsselbund des Betriebssystems auf jedem Gerät und sind nicht Teil dieser Synchronisierung. Sie bleiben jederzeit gerätelokal.
- Wenn du die Synchronisierung in den Einstellungen deaktivierst oder dich bei iCloud / Google abmeldest, wird die synchronisierte Kopie nach dem üblichen Zeitplan der Plattform aus diesen Diensten entfernt.
Wenn du sie nie einschaltest, verhält sich ShellPhone genau wie eine strikt lokale App: Alles bleibt auf dem Gerät, nichts verlässt es außer deinem eigenen SSH-Verkehr zu deinen eigenen Servern.
Berechtigungen
Die Berechtigungen, die die App anfordern kann, und warum:
- Biometrie (Face ID / Touch ID / Fingerabdruck). Wird lokal verwendet, um die App zu entsperren und Verbindungen zu autorisieren. Wird nie vom Gerät übertragen.
- WLAN-Netzwerkname (SSID) — nur mit dem Power-user-Bundle und nur, wenn du WLAN-Trigger aktivierst. iOS verlangt die Berechtigung "Standort bei App-Nutzung", um SSIDs zu lesen (es ist die einzige Apple-API, die sie offenlegt). Die SSID wird lokal mit deinen gespeicherten Triggern abgeglichen; nichts über deinen Standort wird gespeichert oder übertragen.
- Zugriff auf das lokale Netzwerk — nur mit dem Network-tools-Bundle und nur, wenn du aktiv ein Werkzeug ausführst, das ihn benötigt (Subnetz-Scanner, Port-Scanner, Wake on LAN). iOS zeigt beim ersten Mal eine "Lokales Netzwerk"-Abfrage. Wir scannen nicht im Hintergrund.
- Zugriff auf Dateien / Speicher. Wird verwendet, wenn du eine Schlüsseldatei auswählst oder eine Datei per SFTP hochlädst. Standard-Dateiauswahl des Systems; wir indizieren oder kopieren deine Dateien nicht im Hintergrund.
Deine Rechte nach DSGVO / CCPA
Du hast das Recht zu erfahren, welche personenbezogenen Daten über dich verarbeitet werden. Die ehrliche Antwort lautet bei ShellPhone: keine. Es gibt kein Profil, kein Protokoll, keinen Datensatz über dich auf irgendeinem von uns betriebenen Server.
Wenn du alles löschen willst, was ShellPhone über dich weiß, deinstalliere die App. Das entfernt die verschlüsselte lokale Datenbank, die auf ShellPhone beschränkten Schlüsselbundeinträge und alle zwischengespeicherten Abo-Bestätigungen. Apple und Google führen ihre eigenen Abo- und Abrechnungsunterlagen nach ihren jeweiligen Richtlinien; wir nicht.
Kinder
ShellPhone ist ein Werkzeug für Menschen, die bereits wissen, was SSH ist. Es richtet sich nicht an Kinder unter 13 Jahren. Wir erheben nicht wissentlich Daten von Kindern — ganz einfach deshalb, weil wir von niemandem wissentlich Daten erheben.
Änderungen an dieser Richtlinie
Wenn wir diese Richtlinie ändern, aktualisieren wir oben das Datum "Zuletzt aktualisiert" und veröffentlichen die neue Fassung unter dieser URL. Wesentliche Änderungen (jede neue Datenerhebung, die Einbindung neuer Dritter) werden in den In-App-Versionshinweisen der betroffenen Version gekennzeichnet.
Kontakt
Fragen, Beschwerden oder "mir-hat-jemand-gesagt-das-sei-kaputt"-Meldungen:
apps.sggyamg [at] gmail [dot] com
Diese Richtlinie wird von sggyamg veröffentlicht, dem Entwickler von ShellPhone mit Sitz in Madrid, Spanien.
Sprache
Die ursprüngliche und verbindliche Fassung dieser Datenschutzerklärung ist die spanische. Fassungen in anderen Sprachen sind Übersetzungen, die ausschließlich zu deiner Erleichterung bereitgestellt werden; im Falle von Abweichungen oder Auslegungskonflikten ist die spanische Fassung maßgebend.