隐私与安全
本地优先的安全边界
这不是一份法律长文,而是 ConchTerm 实际遵循的产品安全说明。每一条都对应到架构里的具体规则,而非事后补的加密层。
-
本地优先,核心能力不需要账号
ConchTerm 是一个本地桌面客户端。连接、终端、文件操作和传输都在你的机器和你的服务器之间进行,核心能力不依赖账号、不依赖云服务、不向我们的后台上报数据。
-
凭据留在主进程
密码和 passphrase 不进入渲染层状态。可选的持久化凭据通过 macOS safeStorage 加密后写入本地文件;连接配置文件里只存非秘密的 profile 信息,不存明文密码。
-
私钥内容不跨 IPC
私钥内容、原始 host key 和原始 IPC 对象都不会跨进程边界传递。私钥的绝对路径只存在主进程私有的资源映射里,渲染层只能引用一个不透明的资源 ID。
-
本地路径按授权作用域访问
文件工作台通过授权(grant)模型访问本地文件。渲染层看到的是授权 ID + 相对路径,而不是本地绝对路径;越界访问会被拒绝,关闭会话时撤销该会话的全部授权。
-
诊断导出经过二次脱敏
日志默认走 JSON Lines 并对 password、token、key、credential、host、本地路径等模式脱敏。诊断导出包会再次脱敏,并不包含连接库、known_hosts 或秘密。
-
官网第一版没有账号或追踪后台
本网站是静态站点,不需要登录、数据库或行为追踪后台。如果未来加入访问统计,我们会优先选择无 cookie、最少数据的方案,并在页面明确说明。