HarmonySSH 隐私政策
生效日期:2026-09-01
感谢你使用 HarmonySSH(以下简称"本应用")。本应用是一款运行于 HarmonyOS 平台的原生 SSH 终端工具,帮助你安全地连接并管理远程服务器。我们深知隐私的重要性,本隐私政策旨在透明地说明本应用如何处理你的信息。
核心原则:本应用为纯本地工具,不收集、不上传、不共享你的任何个人数据。
1. 我们收集的信息
本应用不收集任何个人信息、使用行为数据或诊断数据。具体说明如下:
| 数据类型 | 是否收集 | 说明 |
|---|---|---|
| 个人身份信息(姓名、身份证号等) | ❌ 不收集 | 本应用无账号系统,无需注册 |
| 服务器连接信息(主机、端口、用户名) | ❌ 不收集 | 仅保存在你的设备本地 |
| 登录凭据(密码、私钥) | ❌ 不收集 | 仅保存在你的设备本地,并加密存储 |
| 终端会话内容 | ❌ 不收集 | 所有终端数据仅在设备本地处理与显示 |
| 设备信息、位置信息 | ❌ 不收集 | 不读取任何设备标识或位置 |
| 崩溃日志 | ❌ 不收集 | 无崩溃上报组件 |
2. 数据的存储方式
所有数据均存储在你的设备本地,使用 HarmonyOS 系统安全能力保护:
- 登录凭据(密码 / 私钥):使用系统安全环境(AssetKit)加密存储,不落明文文件、不写入日志。私钥认证全程在内存中完成,不产生私钥文件。
- 主机列表:仅包含主机名称、地址、端口、用户名等连接元数据,存储于应用私有目录。
- 主机指纹(known_hosts):服务器 host key 的 SHA256 指纹,存储于应用私有目录,用于安全验证。
3. 权限使用说明
本应用仅申请 INTERNET(网络访问)权限,用于建立 SSH 连接。该权限是 SSH 终端功能运行所必需,不会用于其他用途。
4. 安全机制
- 主机验证(TOFU):首次连接某台服务器时,本应用会展示该服务器的安全指纹并要求你确认;后续连接时若指纹与已记录的不一致,本应用将阻断连接并发出告警,防止中间人攻击。
- 算法白名单:仅协商强加密算法,拒绝已知弱算法。
- 加密存储:凭据经系统安全能力加密后落盘。
5. 信息的共享与披露
本应用不与任何第三方共享、出售、出租你的数据。本应用不含任何广告 SDK、统计 SDK 或第三方追踪组件。
6. 你的权利
你可以随时在应用内:
- 查看、编辑或删除已保存的主机及其凭据(删除后数据无法恢复);
- 清除已记录的主机指纹记录。
删除主机时,关联的凭据与指纹记录会一并清除。
7. 政策更新
如本隐私政策发生变更,我们会在应用内或官方网站(harmonyssh.com)公布更新后的版本,并在显著位置标注生效日期。重大变更会通过应用内提示告知。
8. 联系我们
如你对本隐私政策或本应用的数据处理有任何疑问,请联系:
我们将尽快回复你的咨询。
本隐私政策适用于 HarmonySSH 应用(包名:com.harmonyssh.app)1.0.0 及后续版本。