LeapTerm 隐私政策
核心承诺(TL;DR)
- LeapTerm 是一款本地化运行的 SSH 终端客户端,不注册账号、不收集个人信息、不投放广告、不含任何统计分析 SDK。
- 你的主机配置、密钥、会话日志与设置仅保存在设备本地,卸载应用即全部删除。
- SSH 连接从你的设备直达你的服务器,不经过我方或任何第三方服务器中转。
一、引言
LeapTerm(以下称"本应用")是运行于 HarmonyOS 设备的原生 SSH 终端客户端,用于连接你自己拥有或获授权使用的 SSH-2 服务器。 本政策依据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》及相关法律法规制定,说明本应用处理信息的规则。
请在使用本应用前仔细阅读本政策。本应用不收集你的个人信息;你使用本应用时产生的一切数据均按本政策第三、六条的说明存储在你的设备本地。
二、我们如何理解"信息处理"
2.1 连接信息(仅用于你发起的连接)
当你发起 SSH 连接时,你填写的主机地址、端口、用户名、密码、私钥或设备 HUKS 密钥签名结果,仅用于建立你主动发起的、从本设备到你指定服务器的加密连接。 这些信息直接发送给你指定的服务器用于身份认证,不经过我方服务器,我方也无法接触或获取。
2.2 我们不收集的信息
- 我们不要求注册账号,不收集姓名、手机号、邮箱、位置轨迹等个人信息;
- 我们不接入广告 SDK、统计分析 SDK、崩溃上报 SDK 或任何第三方数据服务;
- 我们不读取你的通讯录、相册、短信、通话记录或设备唯一标识;
- 我们不出售、出租或与任何第三方共享你的任何数据。
三、权限申请与用途
本应用仅申请实现功能所必需的最小权限,各项权限均在你使用相应功能时按需生效:
| 权限 | 用途 | 使用场景 |
|---|---|---|
ohos.permission.INTERNET |
建立 SSH 连接与端口转发所需的网络通信 | 连接服务器、启动本地/远程端口转发时 |
ohos.permission.ACCESS_BIOMETRIC |
调用系统认证能力解锁受保护的本地凭据 | 你为受保护凭据启用生物识别解锁时 |
ohos.permission.VIBRATE |
终端交互触感反馈 | 虚拟按键等交互操作时 |
ohos.permission.KEEP_BACKGROUND_RUNNING |
维持你主动启用的后台长时任务 | 你明确选择音频或定位模式保持会话时 |
ohos.permission.APPROXIMATELY_LOCATIONohos.permission.LOCATION |
用以后台保持 SSH 会话连接;应用本身不读取你的位置信息 | 你选择定位模式保持后台会话时,动态申请 |
你可以随时在系统设置中撤回权限授权。撤回后,相应功能将无法使用,但不影响其他功能。
特别说明:本应用不申请剪贴板读取权限(ohos.permission.READ_PASTEBOARD)。
粘贴操作由你主动触发,通过系统安全粘贴控件完成,本应用不会在后台读取剪贴板内容。
四、生物识别信息
生物识别认证由 HarmonyOS 系统能力完成。本应用仅发起"解锁本地受保护凭据"的认证请求并接收系统返回的认证结果, 不接触、不采集、不存储任何指纹、人脸等生物特征数据。生物特征数据的采集与存储由设备系统与安全芯片管理。
五、本地数据存储与保护
本应用产生的数据全部保存在你的设备上,包括:
| 数据类型 | 存储位置 | 保护方式 |
|---|---|---|
| 主机配置、转发规则、主机密钥信任记录、会话日志索引 | 应用私有数据库(RDB,沙箱内) | 应用沙箱隔离,其他应用不可访问 |
| 主题、字体、语言等设置项 | 应用私有偏好存储(沙箱内) | 应用沙箱隔离 |
| 外部导入的 SSH 私钥 | 系统凭据库 CredentialVault | 系统级加密保存 |
| HUKS SSH 密钥 | 设备安全芯片 / TEE | 硬件级保护,私钥不可导出 |
卸载本应用将删除上述全部本地数据;设备恢复出厂设置同样会清除相关数据。 上述数据均存储于你的设备本地,位于中国境内,不进行跨境传输。
六、会话日志
会话日志功能默认关闭。你主动开启后,终端输入输出与 ANSI 原始输出(默认关闭)仅记录并保存在设备本地, 用于故障排查与回溯。日志支持分页查看,导出(文本、ANSI 或文件包)仅在你主动操作时发生,导出目标由你选择。 我方不接触这些日志。
七、数据导出、迁移与删除
- 导出:你可在设置中导出 SSH 公钥、会话日志;HUKS 私钥不可导出。密钥包导出(.ltkey)由你设置密码保护。
- 导入:你可在设置中导入受密码保护的 .ltkey 密钥包或外部私钥,导入内容仅存本机。
- 删除:你可在设置中随时删除主机、密钥、日志与转发规则;卸载应用即删除全部本地数据。
- 更正:由于本应用不收集个人信息,无需行使更正权;本地数据由你在应用内直接编辑或删除。
八、第三方共享与开源组件
本应用不与任何第三方共享数据,不接入任何第三方 SDK。本应用在设备本地集成以下开源软件库:
| 组件 | 许可协议 | 用途 |
|---|---|---|
| libssh | LGPL-2.1 | SSH-2 协议实现 |
| mbedTLS | Apache-2.0 | 加密后端 |
| libvterm | MIT | 终端仿真 |
| JetBrains Mono / Maple Mono / Noto Sans Mono / Roboto Mono / Source Code Pro | OFL-1.1 / Apache-2.0 | 内置终端等宽字体 |
上述组件均为本地编译集成,不产生任何对外数据传输。
九、未成年人保护
本应用是面向运维与开发人员的生产力工具,不面向未成年人提供专门服务,也不收集任何人的个人信息。 未成年人应在监护人指导下使用本应用连接其获授权访问的服务器。
十、政策更新
如本政策发生重大变更(例如功能或权限范围的调整),我们将在更新后的应用版本中通过显著方式提示,并在本页面更新政策文本。 请你定期查看本政策以了解最新内容。
十一、联系我们
如你对本政策或个人信息处理有任何疑问、意见或建议,请通过以下方式联系我们,我们将在 15 个工作日内 答复:
LeapTerm