Privacidad
Política de privacidad
En resumen. ShellPhone no recopila nada sobre ti. No hay cuenta, ni telemetría, ni sincronización en la nube, ni SDK de terceros que llamen a casa. Tus servidores, tus claves, tu tráfico — eso es todo.
Qué se queda en tu dispositivo
Todo lo que define tu uso de ShellPhone vive en el dispositivo que tienes en la mano:
- Claves SSH — cifradas en el dispositivo mediante el llavero del sistema operativo (Keychain de iOS / iPadOS / macOS, o preferencias cifradas de Android). Se desbloquean con biometría o con el PIN del dispositivo. No tenemos ningún servidor al que pudieras subirlas.
- Conexiones guardadas, túneles, snippets y macros (Power user) — host, usuario, puerto, referencia de la clave, etiquetas, secuencias de comandos. Almacenados en una base de datos local cifrada.
- Historial de comandos — buscable, cifrado, solo local.
- Temas, fuentes, preferencia de idioma — ajustes locales (gratis para todo el mundo).
- Derechos de suscripción — almacenados localmente como una pequeña confirmación firmada de que tu desbloqueo está activo en este momento, incluida la fecha de caducidad que devolvió la store (ver la sección siguiente).
Qué sale por la red
ShellPhone realiza exactamente cuatro tipos de conexión saliente. Nada más:
- SSH (o Telnet, si te suscribes a Power user) hacia tus servidores. Esa es la razón de ser de la app.
- VNC sobre TCP (si te suscribes a Remote desktop) hacia los servidores VNC que elijas. El protocolo negocia las codificaciones (raw, CopyRect, RRE, Hextile, ZRLE) directamente con tu servidor.
- Consultas anónimas a
cht.shcuando usas la búsqueda de snippets en lenguaje natural. Sin API key, sin cuenta, sin cabecera identificativa. Si dejas de buscar, las consultas se detienen. El servicio gratuito lo opera un tercero (cht.sh) bajo sus propios términos. - Validación del recibo de suscripción, cuando inicias una suscripción, la restauras o la app revalida un desbloqueo previamente cacheado. La app pide a un pequeño servicio nuestro que confirme con Apple o Google que tu recibo es auténtico, y este devuelve una breve confirmación firmada que incluye la fecha de caducidad para que la app pueda desbloquear el bundle hasta entonces. No almacenamos el recibo, no lo asociamos a ningún identificador y no guardamos ningún registro de la consulta.
Sin endpoint de analítica. Sin reportador de fallos. Sin pings de "llamar a casa al arrancar".
Lo que no hacemos
Dicho con todas las letras, para que no tengas que leer entre líneas:
- Ningún SDK de analítica — ni Firebase, ni Mixpanel, ni Amplitude, ni Sentry, ni Crashlytics, ni TelemetryDeck ni equivalentes.
- No se lee ni se transmite ningún identificador de publicidad (sin IDFA en iOS, sin AAID en Android).
- Ningún SDK de rastreo de terceros de ningún tipo.
- Ningún backend de ShellPhone que almacene tus datos. No operamos servidores que guarden tus conexiones, tus claves, tus ajustes ni ningún otro contenido personal. El único backend que operamos es un pequeño endpoint de validación de recibos (ver "Qué sale por la red").
- Ninguna cuenta. No hay pantalla de registro porque no hay ningún backend que quiera saber quién eres.
Sincronización en la nube opcional (iCloud / Google)
ShellPhone tiene un modo de sincronización opcional que usa tu propia cuenta de iCloud (en iPhone, iPad y Mac) o tu cuenta de Google (en Android) para compartir tus conexiones guardadas, snippets y preferencias entre los dispositivos que tengan iniciada la misma cuenta. La función está desactivada por defecto; la activas desde Ajustes.
Cuando la activas:
- Tus datos se guardan en tu cuenta de iCloud o de Google — nunca en un servidor de ShellPhone, porque no tenemos ninguno.
- Apple o Google se encargan de la sincronización; nosotros nunca vemos qué sincronizas, quién eres ni a qué dispositivos llega.
- Tus claves SSH permanecen en el llavero del sistema en cada dispositivo y no forman parte de esta sincronización. Se mantienen locales al dispositivo en todo momento.
- Desactivar la sincronización en Ajustes, o cerrar sesión en iCloud / Google, elimina la copia sincronizada de esos servicios según los plazos habituales de la plataforma.
Si nunca la activas, ShellPhone se comporta exactamente como una app estrictamente local: todo se queda en el dispositivo, no sale nada salvo tu propio tráfico SSH hacia tus propios servidores.
Permisos
Los permisos que la app puede solicitar, y por qué:
- Biometría (Face ID / Touch ID / huella). Se usa localmente para desbloquear la app y para autorizar conexiones. Nunca se transmite fuera del dispositivo.
- Nombre de la red Wi-Fi (SSID) — solo con el bundle Power user y solo si activas los disparadores Wi-Fi. iOS exige el permiso de "Ubicación al usar la app" para leer los SSID (es la única API de Apple que los expone). El SSID se compara localmente con tus disparadores guardados; no se almacena ni se transmite nada sobre tu ubicación.
- Acceso a la red local — solo con el bundle Network tools, y solo cuando ejecutas activamente una herramienta que lo necesita (escáner de subred, escáner de puertos, Wake on LAN). iOS muestra un aviso de "Red local" la primera vez. No escaneamos en segundo plano.
- Acceso a archivos / almacenamiento. Se usa cuando eliges un fichero de clave o subes un fichero por SFTP. Es el selector de archivos estándar del sistema; no indexamos ni copiamos tus ficheros en segundo plano.
Tus derechos según el RGPD / CCPA
Tienes derecho a saber qué datos personales se tratan sobre ti. La respuesta honesta en el caso de ShellPhone es: ninguno. No hay perfil, ni registro, ni rastro de ti en ningún servidor que operemos.
Si quieres borrar todo lo que ShellPhone sabe sobre ti, desinstala la app. Eso elimina la base de datos local cifrada, las entradas del llavero asociadas a ShellPhone y cualquier confirmación de suscripción cacheada. Apple y Google conservan sus propios registros de suscripción y facturación según sus respectivas políticas; nosotros no.
Menores
ShellPhone es una herramienta para gente que ya sabe qué es SSH. No está dirigida a menores de 13 años. No recopilamos a sabiendas datos de menores — sencillamente porque no recopilamos a sabiendas datos de nadie.
Cambios en esta política
Si cambiamos esta política, actualizaremos la fecha de "Última actualización" de arriba y publicaremos la nueva versión en esta misma URL. Los cambios sustanciales (cualquier nueva recopilación de datos, integración de nuevos terceros) se señalarán en las notas de la versión dentro de la app correspondiente.
Contacto
Preguntas, quejas o avisos de "alguien me dijo que esto no funcionaba":
apps.sggyamg [at] gmail [dot] com
Esta política la publica sggyamg, el desarrollador de ShellPhone, con sede en Madrid, España.
Idioma
La versión original y vinculante de esta Política de privacidad es la española. Las versiones en otros idiomas son traducciones ofrecidas únicamente para tu comodidad; en caso de cualquier discrepancia o conflicto de interpretación, prevalecerá la versión española.