隐私
隐私政策
摘要。 ShellPhone 不收集任何关于您的信息。没有账户,没有遥测,没有云同步,也没有会偷偷回传数据的第三方 SDK。您的服务器、您的密钥、您的流量——仅此而已。
留在您设备上的内容
定义您如何使用 ShellPhone 的一切,都保存在您手中的这台设备上:
- SSH 密钥 — 使用操作系统的钥匙串在设备本地加密(iOS / iPadOS / macOS 的 Keychain,或 Android 的加密偏好设置)。通过生物识别或设备 PIN 解锁。我们没有任何可供您上传它们的服务器。
- 已保存的连接、隧道、代码片段和宏(Power user)— 主机、用户、端口、密钥引用、标签、命令序列。保存在加密的本地数据库中。
- 命令历史 — 可搜索、已加密、仅限本地。
- 主题、字体、语言偏好 — 本地偏好设置(所有人免费)。
- 订阅权益 — 作为一小段已签名的确认信息缓存在本地,表明您的解锁当前有效,其中包含商店返回的到期日期(见下一节)。
通过网络传输的内容
ShellPhone 仅发起四种出站连接。仅此而已:
- SSH(如果您订阅 Power user,则还有 Telnet)连接到您的服务器。 这正是这款应用的全部意义所在。
- 通过 TCP 的 VNC(如果您订阅 Remote desktop) 连接到您选择的 VNC 服务器。该协议直接与您的服务器协商编码方式(raw、CopyRect、RRE、Hextile、ZRLE)。
- 对
cht.sh的匿名查询,当您使用自然语言代码片段搜索时。没有 API 密钥,没有账户,没有任何身份识别标头。停止搜索,查询也随之停止。该免费服务由第三方(cht.sh)按其自身条款运营。 - 订阅凭据验证,当您开始订阅、恢复订阅,或应用重新验证先前缓存的解锁时。应用会请求我们的一个小型服务向 Apple 或 Google 确认您的凭据是否真实,并返回一段简短的已签名确认信息,其中包含到期日期,以便应用在此之前解锁相应套餐。我们不存储凭据,不将其与任何标识符关联,也不保留任何查询记录。
没有分析端点。没有崩溃报告器。没有“启动即回传”的 ping。
我们不做的事
明确写出来,这样您就不必从字里行间去揣摩:
- 没有分析 SDK — 没有 Firebase、Mixpanel、Amplitude、Sentry、Crashlytics、TelemetryDeck 或类似工具。
- 不读取或传输任何广告标识符(iOS 上没有 IDFA,Android 上没有 AAID)。
- 没有任何形式的第三方跟踪 SDK。
- 没有存储您数据的 ShellPhone 后端。 我们不运行任何保存您的连接、密钥、设置或其他个人内容的服务器。我们唯一运营的后端是一个小型的凭据验证端点(见“通过网络传输的内容”)。
- 没有账户。 没有注册界面,因为没有任何后端想知道您是谁。
可选的云同步(iCloud / Google)
ShellPhone 有一个可选的同步模式,它使用您自己的 iCloud 账户(在 iPhone、iPad 和 Mac 上)或您的 Google 账户(在 Android 上),在登录同一账户的设备之间共享您已保存的连接、代码片段和偏好设置。该功能默认关闭;您可以在“设置”中启用它。
当您启用它时:
- 您的数据存储在您的 iCloud 或 Google 账户中——绝不会存储在 ShellPhone 的服务器上,因为我们没有这样的服务器。
- 由 Apple 或 Google 处理同步;我们永远看不到您同步了什么、您是谁,或它到达了哪些设备。
- 您的 SSH 密钥保留在每台设备的操作系统钥匙串中,不属于此次同步的一部分。它们始终保持在设备本地。
- 在“设置”中关闭同步,或退出 iCloud / Google 登录,会按照平台的常规时间表从这些服务中移除已同步的副本。
如果您从不启用它,ShellPhone 的行为就和一个严格本地的应用完全一样:一切都留在设备上,除了您自己发往自己服务器的 SSH 流量外,没有任何东西离开设备。
权限
应用可能请求的权限,以及原因:
- 生物识别(Face ID / Touch ID / 指纹)。 在本地用于解锁应用和授权连接。绝不传输到设备之外。
- Wi-Fi 网络名称(SSID) — 仅在 Power user 套餐下,且仅当您启用 Wi-Fi 触发器时。iOS 要求“使用期间”的定位权限才能读取 SSID(这是 Apple 唯一暴露 SSID 的 API)。SSID 会在本地与您保存的触发器进行匹配;不会存储或传输任何关于您位置的信息。
- 本地网络访问 — 仅在 Network tools 套餐下,且仅当您主动运行需要它的工具时(子网扫描器、端口扫描器、Wake on LAN)。iOS 会在首次使用时显示“本地网络”提示。我们不会在后台进行扫描。
- 文件 / 存储访问。 当您选择密钥文件或通过 SFTP 上传文件时使用。标准的系统文件选择器;我们不会在后台索引或复制您的文件。
您在 GDPR / CCPA 下的权利
您有权知道我们处理了哪些关于您的个人数据。对于 ShellPhone,诚实的答案是:没有。在我们运营的任何服务器上,都没有关于您的画像、日志或记录。
如果您想删除 ShellPhone 所知道的关于您的一切,请卸载该应用。这会移除加密的本地数据库、限定于 ShellPhone 的钥匙串条目,以及任何缓存的订阅确认信息。Apple 和 Google 会根据各自的政策保留它们自己的订阅和账单记录;我们不会。
儿童
ShellPhone 是为已经知道 SSH 是什么的人准备的工具。它并非面向 13 岁以下的儿童。我们不会在知情的情况下收集儿童的数据——原因很简单,我们不会在知情的情况下收集任何人的数据。
本政策的变更
如果我们变更本政策,我们会更新顶部的“最后更新”日期,并在此 URL 发布新版本。重大变更(任何新的数据收集、新第三方的集成)将在受影响版本的应用内更新说明中标注。
联系方式
如有疑问、投诉,或有人告诉您这里出了问题的反馈:
apps.sggyamg [at] gmail [dot] com
本政策由 ShellPhone 的开发者 sggyamg 发布,总部位于西班牙马德里。
语言
本隐私政策的原始且具有约束力的版本为西班牙语版本。其他语言的版本仅为方便您而提供的翻译;如有任何差异或解释上的冲突,应以西班牙语版本为准。