Confidentialité
Politique de confidentialité
En bref. ShellPhone ne collecte rien à votre sujet. Il n'y a pas de compte, pas de télémétrie, pas de synchronisation cloud, pas de SDK tiers qui transmettent des données en douce. Vos serveurs, vos clés, votre trafic — c'est tout.
Ce qui reste sur votre appareil
Tout ce qui définit votre utilisation de ShellPhone réside sur l'appareil que vous tenez en main :
- Clés SSH — chiffrées sur l'appareil via le trousseau du système d'exploitation (Keychain iOS / iPadOS / macOS, ou préférences chiffrées d'Android). Déverrouillées par biométrie ou par le code de votre appareil. Nous n'avons aucun serveur sur lequel vous pourriez les téléverser.
- Connexions enregistrées, tunnels, snippets et macros (Power user) — hôte, utilisateur, port, référence de clé, étiquettes, séquences de commandes. Stockés dans une base de données locale chiffrée.
- Historique des commandes — consultable, chiffré, uniquement local.
- Thèmes, polices, préférence de langue — réglages locaux (gratuits pour tout le monde).
- Droits d'abonnement — mis en cache localement sous la forme d'une petite confirmation signée indiquant que votre déverrouillage est actuellement actif, y compris la date d'expiration renvoyée par la boutique (voir la section suivante).
Ce qui passe par le réseau
ShellPhone établit exactement quatre types de connexions sortantes. Rien de plus :
- SSH (ou Telnet, si vous vous abonnez à Power user) vers vos serveurs. C'est toute la raison d'être de l'application.
- VNC sur TCP (si vous vous abonnez à Remote desktop) vers les serveurs VNC que vous choisissez. Le protocole négocie les encodages (raw, CopyRect, RRE, Hextile, ZRLE) directement avec votre serveur.
- Requêtes anonymes vers
cht.shlorsque vous utilisez la recherche de snippets en langage naturel. Pas de clé API, pas de compte, pas d'en-tête identifiant. Dès que vous arrêtez de chercher, les requêtes cessent. Ce service gratuit est exploité par un tiers (cht.sh) selon ses propres conditions. - Validation du reçu d'abonnement, lorsque vous démarrez un abonnement, en restaurez un, ou que l'application revalide un déverrouillage précédemment mis en cache. L'application demande à un petit service que nous exploitons de confirmer auprès d'Apple ou de Google que votre reçu est authentique, et celui-ci renvoie une courte confirmation signée incluant la date d'expiration afin que l'application puisse déverrouiller le bundle jusque-là. Nous ne stockons pas le reçu, ne l'associons à aucun identifiant et ne conservons aucun journal de la requête.
Aucun point de collecte d'analytique. Aucun rapporteur de plantage. Aucun ping de « téléphone à la maison au démarrage ».
Ce que nous ne faisons pas
Énoncé clairement, pour que vous n'ayez pas à lire entre les lignes :
- Aucun SDK d'analytique — ni Firebase, ni Mixpanel, ni Amplitude, ni Sentry, ni Crashlytics, ni TelemetryDeck ni équivalent.
- Aucun identifiant publicitaire n'est lu ni transmis (pas d'IDFA sur iOS, pas d'AAID sur Android).
- Aucun SDK de pistage tiers, de quelque nature que ce soit.
- Aucun backend ShellPhone qui stocke vos données. Nous n'exploitons aucun serveur conservant vos connexions, vos clés, vos réglages ou tout autre contenu personnel. Le seul backend que nous exploitons est un petit point de validation des reçus (voir « Ce qui passe par le réseau »).
- Aucun compte. Il n'y a pas d'écran d'inscription parce qu'il n'y a aucun backend qui cherche à savoir qui vous êtes.
Synchronisation cloud optionnelle (iCloud / Google)
ShellPhone propose un mode de synchronisation optionnel qui utilise votre propre compte iCloud (sur iPhone, iPad et Mac) ou votre compte Google (sur Android) pour partager vos connexions enregistrées, vos snippets et vos préférences entre les appareils connectés au même compte. La fonction est désactivée par défaut ; vous l'activez depuis les Réglages.
Lorsque vous l'activez :
- Vos données sont stockées dans votre compte iCloud ou Google — jamais sur un serveur ShellPhone, puisque nous n'en exploitons aucun.
- Apple ou Google gèrent la synchronisation ; nous ne voyons jamais ce que vous synchronisez, qui vous êtes, ni quels appareils elle atteint.
- Vos clés SSH restent dans le trousseau du système d'exploitation sur chaque appareil et ne font pas partie de cette synchronisation. Elles demeurent locales à l'appareil à tout moment.
- Désactiver la synchronisation dans les Réglages, ou vous déconnecter d'iCloud / Google, supprime la copie synchronisée de ces services selon le calendrier habituel de la plateforme.
Si vous ne l'activez jamais, ShellPhone se comporte exactement comme une application strictement locale : tout reste sur l'appareil, rien n'en sort hormis votre propre trafic SSH vers vos propres serveurs.
Autorisations
Les autorisations que l'application peut demander, et pourquoi :
- Biométrie (Face ID / Touch ID / empreinte). Utilisée localement pour déverrouiller l'application et autoriser les connexions. Jamais transmise hors de l'appareil.
- Nom du réseau Wi-Fi (SSID) — uniquement avec le bundle Power user et seulement si vous activez les déclencheurs Wi-Fi. iOS exige l'autorisation « Localisation lors de l'utilisation » pour lire les SSID (c'est la seule API d'Apple qui les expose). Le SSID est comparé localement à vos déclencheurs enregistrés ; rien concernant votre localisation n'est stocké ni transmis.
- Accès au réseau local — uniquement avec le bundle Network tools, et seulement lorsque vous lancez activement un outil qui en a besoin (scanner de sous-réseau, scanner de ports, Wake on LAN). iOS affiche une invite « Réseau local » la première fois. Nous ne scannons pas en arrière-plan.
- Accès aux fichiers / au stockage. Utilisé lorsque vous choisissez un fichier de clé ou téléversez un fichier via SFTP. Sélecteur de fichiers standard du système ; nous n'indexons ni ne copions vos fichiers en arrière-plan.
Vos droits au titre du RGPD / CCPA
Vous avez le droit de savoir quelles données personnelles sont traitées à votre sujet. La réponse honnête, pour ShellPhone, est : aucune. Il n'existe aucun profil, aucun journal, aucune trace de vous sur le moindre serveur que nous exploitons.
Si vous voulez supprimer tout ce que ShellPhone sait de vous, désinstallez l'application. Cela supprime la base de données locale chiffrée, les entrées du trousseau propres à ShellPhone et toutes les confirmations d'abonnement mises en cache. Apple et Google conservent leurs propres registres d'abonnement et de facturation selon leurs politiques respectives ; pas nous.
Enfants
ShellPhone est un outil destiné aux personnes qui savent déjà ce qu'est SSH. Il ne s'adresse pas aux enfants de moins de 13 ans. Nous ne collectons pas sciemment de données auprès d'enfants — pour la simple raison que nous ne collectons sciemment de données auprès de personne.
Modifications de cette politique
Si nous modifions cette politique, nous mettrons à jour la date de « Dernière mise à jour » en haut et publierons la nouvelle version à cette URL. Les changements substantiels (toute nouvelle collecte de données, intégration de nouveaux tiers) seront signalés dans les notes de version intégrées à l'application, pour la version concernée.
Contact
Questions, réclamations ou signalements du type « on m'a dit que ça ne marchait pas » :
apps.sggyamg [at] gmail [dot] com
Cette politique est publiée par sggyamg, le développeur de ShellPhone, basé à Madrid, en Espagne.
Langue
La version originale et contraignante de la présente Politique de confidentialité est la version espagnole. Les versions dans d'autres langues sont des traductions fournies uniquement pour votre commodité ; en cas de divergence ou de conflit d'interprétation, la version espagnole prévaudra.