データの取り扱いを、わかりやすく

プライバシーポリシー

Termindはローカル優先。接続するサービスも、診断データを共有するかどうかも、あなたが選べます。

施行日2026年10月3日バージョン2.1
01

概要

個人情報の販売、広告表示、アプリ間のトラッキングは行いません。アプリに第三者の行動分析SDKも組み込んでいません。Termindアカウントは不要です。

Termindはクライアントアプリです。AI、検索、iCloud、Tailscale、音声機能、リモート接続を利用すると、関連するサービス提供者が、受信した情報を各自の規約に従って処理します。Termindが運営するプロキシサーバーを経由することはありません。

02

デバイスに保存されるデータ

機能を提供するため、Termindは次の情報をデバイスに保存します。

  • ホスト名、アドレス、ポート、ユーザー名、グループ、タグ、認証情報のラベル、公開鍵のフィンガープリント、既知のホスト、スニペット、ポート転送ルールなどのVaultメタデータ。
  • Tailscaleグループの設定、このデバイスのTailnetプロファイル、デバイス名・アドレス・SSHホスト公開鍵・オンライン状態・鍵の有効期限など、検出したピアのキャッシュ。非公開のノード状態は、Tailscaleの項で説明するとおり、キーチェーンに別途保存します。
  • ホスト、接続の種類と日時、接続元デバイスを識別するための名前またはモデルを含む接続履歴。
  • AIプロバイダーとモデルの設定、役割の割り当て、最後に選択したモデル、MCPクライアント設定とツールポリシー、スキルの本文と有効状態、ウェブ検索の設定、ターミナルのテーマと統合オプション、SSH Max Sessionsやファイル転送の同時実行数などの接続設定。設定の同期を有効にすると、これらはプライベートiCloudデータベースにも保存されます。
  • 会話、メッセージ、エージェントのツール呼び出しと結果、安全性の審査記録、コマンド履歴、ワークスペースの状態、アプリ設定。
  • インポートしたコンテキスト添付ファイルと会話ごとの一時作業ファイル。関連する会話を削除するまで保持されます。

これらのデータがTermindの開発者へ自動送信されることはありません。OS、デバイスのバックアップ、インストールした他のソフトウェアは、それぞれの設定に従い、ローカルファイルにアクセスしたりバックアップしたりする場合があります。

03

iCloudとキーチェーン

Vaultの同期

「iCloud同期」をオンにし、「Vault」を選択すると、Vaultデータ、接続履歴、接続元を識別するデバイス名またはモデルが、Apple IDのプライベートiCloudデータベースに保存されます。デバイス情報は、複数のデバイス間で接続履歴の発生元を区別する目的にのみ使用します。転送はプライベートiCloudデータベース経由に限られ、Termindの開発者が受信・収集することはありません。同期データはAppleが同社の規約に従って処理します。

Tailscaleのグループ設定はVaultと同期できます。Tailnetのログイン状態と検出したピアのキャッシュは現在のデバイスに残ります。詳しくは、 Tailscaleのデータ取り扱い。

メトリクスの同期

「メトリクス」は初期設定で選択されています。iCloud同期をオンにすると、監視対象ホストの識別子、一時停止状態、ディスクとネットワークインターフェイスの選択、カードの順序がCloudKit経由で同期されます。ホストのアドレスと認証情報はVaultとキーチェーンで別途管理され、リアルタイムのサンプル、メトリクス履歴、認証状態、メニューバー設定は同期されません。現在のデバイスでホストを利用できない場合、設定は保持されますが非表示になります。

設定の同期

iCloud同期はPro機能で、全体のスイッチと同期対象のチェックボックスがあります。Vault、メトリクス、設定は、初期設定ですべて選択されています。全体のスイッチをオンにし、「設定」を選択すると、プロバイダーとエンドポイントの設定、モデル一覧とカスタムパラメータ、役割の割り当て、最後に選択したモデル、MCPクライアント設定とツールポリシー、スキルの全文と有効状態、ウェブ検索、ターミナル、接続の各設定が、CloudKit経由でAppleアカウントのプライベートiCloudデータベースに同期されます。接続設定にはSSH Max Sessionsとファイル転送の同時実行数が含まれます。カスタムターミナル設定の全文、カスタムMCPヘッダーの名前と値も同期対象です。秘密情報には専用の認証情報欄を使用してください。

設定の同期には、会話、メッセージ、ツール実行履歴、実行時や接続の状態、全体の承認モード、Termind内蔵MCPサーバーの有効状態・ポート・公開ツール設定・アクセストークンは含まれません。このトークンは現在のMacのデータ保護キーチェーンにのみ保存されます。同期を有効にしても、MCPサーバーへの接続やツール実行が自動で行われることはありません。同期データはAppleが処理し、Termindはこれらの設定を受信するバックエンドを運営していません。

パスワードと秘密鍵

パスワード、ソフトウェアSSH秘密鍵、AI APIキー、MCP認証情報は、Vaultデータベースではなく、Appleのデータ保護キーチェーンに保存されます。ソフトウェアSSH鍵のパスフレーズを秘密鍵と一緒にキーチェーンへ保存するかどうかは選択できます。保存しない場合は接続時に入力を求めます。パスワードとSSH鍵の保存方法は次のとおりです。

  • iCloud: キーチェーン項目は、iCloudキーチェーンを通じてデバイス間で同期される場合があります。
  • このデバイス: このデバイス専用として保存され、同期されません。
  • Secure Enclave: 秘密鍵はエクスポートできず、他のデバイスにも同期されません。

対応するFIDO2ハードウェアキーでは、Vaultに認証情報への参照と公開鍵を保存します。これらはVaultデータと同期できますが、秘密鍵はハードウェアキー内に残ります。参照が同期されても、認証にはハードウェアキーが必要です。

設定の同期を初めて有効にすると、既存のAI APIキーとリモートMCPクライアントのBearerトークンを、ローカルキーチェーンからiCloudキーチェーンへ移行します。設定レコードには認証情報への参照のみが含まれます。移行に失敗した場合はローカルのコピーを保持し、再試行できます。内蔵MCPサーバーのトークンは対象外です。旧バージョンで同期されたコピーは、ローカルキーチェーンへの移動と検証を行った後、iCloudキーチェーンから削除します。一度も同期を有効にしていない認証情報はローカルに残ります。設定の同期をオフにしても、移行済みのAIおよびリモートMCP認証情報はiCloudキーチェーンの管理下にあり、以後の変更も同期される場合があります。iCloudキーチェーンの有効状態、受信するデバイス、Appleによる保護方法は、Appleアカウントとシステム設定によって決まります。設定と認証情報が別のデバイスに届くタイミングは異なる場合があります。

04

購入とサブスクリプション

TermindはApple StoreKitを使い、Pro年間サブスクリプション、初回無料トライアル、買い切り購入、購入の復元、取り消し、更新状態、ファミリー共有の利用資格を検証します。購入アカウント、取引、支払いに関する情報は、Appleが同社のポリシーに従って処理します。Termindが完全な支払い情報を受け取ることはありません。

RevenueCatは、購入検証、利用権限の同期、ペイウォールのサービスを提供します。SDKは、無作為に生成した匿名アプリユーザーID、購入・サブスクリプションの記録、サービス提供に必要なアプリとデバイスの環境情報を送信します。同じAppleでの購入を復元すると、デバイス間の匿名IDが関連付けられる場合があります。ホストの認証情報、ターミナル内容、会話、AI APIキー、決済カード情報はRevenueCatへ送信しません。デバイス識別子の自動収集も無効にしています。

無料トライアルの対象資格と期間、サブスクリプションの有効期限は、ストアの商品情報と購入記録に基づきます。Termindはデバイスのフィンガープリントを使用せず、独自のライセンスサーバーも運営していません。

RevenueCatのプライバシーポリシー

05

AIプロバイダーとMCP

AI機能は任意で、自分のキーを使う方式です。Chat Completions、Responses、Messages、generateContentのいずれかのプロトコルに対応するエンドポイントを設定できます。AIを使うと、Termindはリクエストに必要なデータを選択したエンドポイントへ直接送信します。次の情報が含まれる場合があります。

  • プロンプト、会話履歴、選択した画像、添付ファイル。
  • ホストやリモートシステムの情報、作業ディレクトリなど、現在のセッションのコンテキスト。
  • ツール名、引数、結果、およびエージェントによる読み取りを許可したコマンド出力やファイル内容。
  • リクエストの認証に使うAPIキーまたはアクセストークン。

秘密鍵の内容をチャットのコンテキストとしてモデルに送信することはありません。TermindはSSH接続の確立に必要な認証情報をローカルで取得します。選択したAIプロバイダーのプライバシーポリシー、保持期間の設定、企業向け規約をご確認ください。カスタムエンドポイントについては、その運営者が責任を負います。

リモートMCPサーバーを追加すると、Termindはそのサーバーが公開するツールに従って、リクエスト、ツールの引数、結果をやり取りします。共有されるデータは、有効にしたサーバーと呼び出すツールによって異なります。Mac専用の内蔵MCPサーバーは、既定ではローカルのループバックインターフェイスで待ち受けます。公開方法を変更する場合、アクセスの安全性はユーザーが確保する必要があります。

07

SSH、SFTP、ウェブ取得、リモート操作

ホストへ接続すると、Termindは接続の確立に必要な情報を、そのホストと設定済みのプロキシまたは踏み台ホストへ送信します。パスワードは暗号化されたSSHセッション内での認証に使います。SSH秘密鍵は現在のデバイスに残り、ローカルで署名に使われます。接続先のシステムは、その設定に応じてIPアドレス、ユーザー名、日時、コマンド、ファイル転送、その他の活動を記録する場合があります。

ユーザーまたはエージェントがウェブページを取得すると、Termindは指定したHTTP(S)アドレスへ直接アクセスします。プライベートネットワークのアドレスも含まれます。通常、接続先にはIPアドレス、URL、ユーザーエージェント、標準的なネットワークリクエスト情報が届きます。ツール呼び出しによっては、上限を設けたMarkdownまたは元のHTMLをコンテキストとして選択したAIプロバイダーへ送信します。Termindは接続先のログ記録やプライバシー慣行を管理できません。

08

Tailscale

ログインとデバイス情報

Tailscaleは任意です。ホストグループからログインすると、TermindはTailscaleまたは設定したコントロールサービスに組み込みノードを登録します。ブラウザでのログインは、そのサービスとIDプロバイダーが処理します。Auth Keyを使う場合は、ノードの承認のため選択したコントロールサービスへ送信します。同期されるグループ設定には含めません。

コントロールサービスは、ノードの認証と接続の調整に必要な情報を受け取ります。設定したデバイス名、OS、Tailscaleのバージョン、IPアドレス、ノード識別子、公開鍵などが含まれます。また、Termindがデバイスの表示とTailscale SSHホスト鍵の検証に使うピア情報を提供します。Tailnet管理者は、権限とログ設定に応じてデバイスや接続の情報を確認できます。

通信、リレー、Exit Node

Tailscaleノード間の通信はWireGuardで暗号化されます。接続は直接、またはピアリレーやDERPリレーを経由する場合があります。リレーは内容を復号せずに暗号化された通信を中継します。関係するサービスは、IPアドレス、接続日時、通信量などの接続メタデータを処理できます。Tailscaleも同社のポリシーに従って診断ログや接続ログを処理する場合があります。これはTermindの任意のCrashlyticsレポートとは別の処理です。

Exit Nodeを選択すると、それを経由する通信は運営者によって処理されます。運営者は、接続先やアプリケーション層で暗号化されていない内容を確認できる場合があります。SSHとSFTPは対象サーバーまで暗号化されたままです。DNSリゾルバーはネットワーク設定に従って問い合わせ名を処理する場合があります。Termind内の接続は、システム全体のVPNを有効にしたり、他のアプリの通信を経由させたりしません。

ローカル保存とiCloud

TailnetのIDを維持する鍵を含む非公開のノード状態は、このデバイス専用かつ同期無効のAppleキーチェーン項目に保存します。ローカルプロファイルへの参照と検出したピアのキャッシュも、このデバイスに保存します。TermindのiCloud同期には含まれないため、別のデバイスでは個別にログインが必要です。

Vaultの同期を有効にすると、グループのコントロールサービスURL、Tailnet DNSサフィックス、選択したExit Nodeの識別子、保存したホスト設定をプライベートiCloudデータベース経由で同期できます。ホスト設定には、ユーザー名、タグ、色、検出したディストリビューション、文字コード、SFTPの初期パス、シェル統合の選択、起動時スニペットへの参照、環境変数が含まれます。これらの設定欄に秘密情報を入力しないでください。

Tailscaleによる処理と保持は、同社のプライバシーポリシーに従います。カスタムコントロールサービスを使う場合は、運営者のポリシーも適用されます。Tailnet管理者、IDプロバイダー、リレー、DNSリゾルバー、Exit Node運営者が保持するデータは、それぞれのポリシーに従います。

Tailscaleのプライバシーポリシー

09

カメラ添付と音声文字起こし

iPhoneとiPadのカメラ添付

Termindがカメラにアクセスするのは、アシスタントで「カメラ」を選択し、許可した後だけです。写真は送信するまで会話の下書きに残り、送信するとAIの項で説明したとおりに扱われます。Macにはこのカメラ添付機能はありません。

音声文字起こし

Termindが音声を録音するのは、文字起こしボタンを押し、マイクと音声認識の権限を許可した後だけです。文字起こしにはApple Speechを使います。OSの設定、言語、デバイスの機能に応じて、Appleがデバイス上または同社サーバーで音声を処理する場合があります。完了、キャンセル、失敗すると録音を停止します。文字起こししたテキストはチャットの下書きに入り、送信した場合はAIの項で説明したとおりに扱われます。

10

診断

TermindはGoogle Firebase Crashlyticsを有効にする前に、共有するかどうかを確認します。同意すると、問題の診断と修正のため、診断データをGoogleへ送信します。これにはクラッシュのスタックトレース、関連するアプリ状態、アプリとOSのバージョン、デバイス情報、診断用のインストール識別子が含まれます。ターミナル出力、チャット内容、パスワード、秘密鍵、ユーザーアカウントIDは添付しません。

選択はこのデバイスにのみ保存され、iCloudでは同期されません。共有を拒否してもアプリの機能は制限されず、「設定」→「アプリ」→「診断」で変更できます。共有をオフにすると以後のアップロードを防ぎますが、送信済みのデータを撤回したり、承認済みのアップロードを停止したりはしません。Termindを再起動するとローカルのクラッシュ記録が停止します。再び共有を有効にした場合、再同意前から保留されていた診断データは破棄されます。

GoogleはFirebaseのデータ処理規約に従って診断データを処理します。Firebaseのデータの取り扱いと保持については、次をご覧ください。 Firebaseのプライバシーとセキュリティ。

11

このウェブサイト

このウェブサイトは、分析用Cookieや広告技術を使わず、お問い合わせフォームも設置していません。選択した表示言語だけをブラウザのローカルストレージに保存し、その設定をTermindへ送信することはありません。ホスティング提供者は、サイトの配信、不正利用の防止、セキュリティ維持のため、IPアドレス、リクエスト日時、パス、ユーザーエージェントなどの標準的なサーバーログを、同社のポリシーに従って処理する場合があります。

12

保持、削除、ユーザーによる管理

  • iCloud同期全体のスイッチをオフにするか、Vault・メトリクス・設定の選択を外すことで、該当する設定の転送を一時停止できます。ウェブ検索、音声の権限、その他の任意機能も無効にできます。同期の一時停止は、既存のクラウドデータを削除せず、移行済みのAI認証情報のiCloudキーチェーン同期も停止しません。
  • アプリ内でホスト、監視項目、認証情報への参照、会話などを削除できます。該当する同期が有効なら、Vault、メトリクス、設定の削除はiCloudにも反映されます。一時停止中やオフラインで行った削除は、同期再開後に反映されます。削除した内容が復活しないよう、プロトコルは必要な削除マーカーを保持するため、削除しても同期メタデータがすべて直ちに消えるわけではありません。
  • アプリをアンインストールしても、キーチェーンやiCloudのデータが自動で削除されるとは限りません。アンインストール前にアプリ内で関連する認証情報、Vaultデータ、設定を削除するか、Appleのシステム設定からiCloudとキーチェーンを管理してください。
  • このデバイスからTailnetのログインを削除するには、グループ編集画面でログアウトし、変更を保存します。Termindはローカルプロファイルへの参照とピアキャッシュを削除し、ノードを閉じ、非公開のキーチェーン状態と関連ファイルの削除を予定します。クリーンアップに失敗した場合は再試行します。グループ設定と同期済みの設定は別なので、それらも削除したい場合はグループを削除してください。ローカルでのログアウトは、提供者や管理者のログを消したり、再利用可能なAuth Keyを失効させたりしません。デバイスの削除と鍵の失効はコントロールサービスで管理してください。
  • AIや検索の提供者、Apple、Tailscaleまたはカスタムコントロールサービス、リモートホストが保持するデータは、各提供者を通じて管理する必要があります。Termindの開発者が代わりにこれらのサービスのデータを削除することはできません。

Termindは13歳未満のお子様を対象としておらず、お子様の個人情報を意図的に収集することはありません。

13

変更とお問い合わせ

製品のデータ取り扱いに重要な変更が生じた場合は、このページのバージョンと施行日を更新し、必要に応じてアプリ内でも通知します。

プライバシーに関するご質問はprivacy-termind@akinokaede.com、製品・技術サポートはsupport-termind@akinokaede.com、ビジネスのお問い合わせはtermind@akinokaede.comへご連絡ください。パスワード、秘密鍵、APIキー、完全なホストアドレス、未加工のログなど、不要な機密情報は含めないでください。