数据处理说明

隐私政策

Termind 以本地优先为原则。您可以选择连接哪些服务,以及是否分享诊断数据。

生效日期2026 年 10 月 3 日版本2.1
01

概览

我们不会出售您的个人信息,不投放广告,也不会在应用中使用跨应用追踪或第三方行为分析 SDK。应用不要求创建 Termind 账户。

Termind 是一个客户端工具。当您使用 AI、搜索、iCloud、Tailscale、语音或远程连接时,相应服务提供方会按照其自己的条款处理收到的数据。Termind 与这些提供方之间没有托管代理层。

02

保存在设备上的数据

为了提供应用功能,Termind 会在当前设备上保存下列信息:

  • 保管库元数据,例如主机名、地址、端口、用户名、分组、标签、身份标签、公钥指纹、已知主机、命令片段和端口转发规则。
  • Tailscale 分组配置、当前设备的 Tailnet 配置档案,以及缓存的设备名称、地址、SSH 主机公钥、在线状态和密钥到期信息等节点资料。节点私密状态独立保存在钥匙串中,详见 Tailscale 部分。
  • 连接历史,包括连接的主机、连接类型和时间,以及用于识别发起连接设备的名称或型号。
  • AI提供方与模型配置、用途分配、最近选择的模型、MCP客户端配置及工具访问策略、技能正文与启用状态、网页搜索偏好、终端主题与集成选项,以及SSH最大会话数和文件传输并发等连接偏好。启用设置同步后,这些设置也会存入您的私有iCloud数据库。
  • 对话、消息、Agent 工具调用与结果、安全审查记录、命令历史,以及工作区和应用设置。
  • 您主动导入的上下文附件和每个对话的临时 scratch 文件,直至您删除相应对话。

这些数据不会自动发送给 Termind 开发者。操作系统、设备备份或您安装的其他软件可能按照各自的设置访问或备份本地文件。

03

iCloud与钥匙串

保管库同步

开启“iCloud同步”并勾选“保管库”时,保管库数据、连接历史,以及用于识别连接来源的设备名称或型号会存入您 Apple ID 的私有 iCloud 数据库。设备信息仅用于在您的设备间区分连接历史的来源,并且只通过您的私有 iCloud 数据库传输;Termind 开发者不会接收或收集这些信息。Apple 按照其条款处理同步数据。

Tailscale 分组配置可以随保管库同步。Tailnet 登录状态与已发现节点的缓存保留在当前设备;详见 Tailscale 数据处理说明。

监控同步

默认勾选“监控”。开启“iCloud同步”后,监控的主机标识、暂停状态、磁盘和网卡选择以及卡片顺序会通过CloudKit同步。主机地址和凭据仍由保管库与钥匙串分别管理;实时指标、历史曲线、认证状态和菜单栏偏好不会同步。若当前设备没有对应主机,配置会保留但暂时不显示。

设置同步

iCloud同步是Pro功能,使用一个总开关,并通过勾选框选择同步内容。保管库、监控和设置现在都默认勾选。开启总开关并勾选“设置”后,模型提供方及端点地址、模型列表与自定义参数、用途分配、最近选择的模型、MCP客户端配置及工具访问策略、技能全文及启用状态、网页搜索偏好、终端偏好与连接偏好会通过CloudKit同步到您Apple账户的私有iCloud数据库。连接偏好包括SSH最大会话数和文件传输并发设置。终端自定义配置全文及MCP自定义请求头的名称和值也包含在配置中;请使用专门的凭据字段保存密钥。

设置同步不包含对话、消息、工具执行记录、运行或连接状态、全局审批模式,以及Termind内置MCP服务器的开关、端口、工具暴露设置和访问令牌。该令牌仅存储在当前Mac的数据保护钥匙串中。启用同步不会自动连接MCP服务器或执行工具。Apple处理同步数据;Termind不运营接收这些配置的后台服务。

密码和私钥

密码、软件SSH私钥、AI API密钥和MCP凭据保存在Apple数据保护钥匙串中,而不是保管库数据库中。您可以选择是否将软件SSH密钥的口令与私钥一同保存在钥匙串中;如果不保存,Termind会在连接时要求输入。密码和SSH密钥的存储方式包括:

  • iCloud: 钥匙串项目可通过iCloud钥匙串在您的设备间同步。
  • 这台设备: 项目被标记为仅限当前设备,不同步。
  • 安全隔区: 私钥不可导出,也不会同步到其他设备。

对于兼容的FIDO2硬件密钥,保管库会保存凭据引用和公钥;这些信息可能随保管库数据同步。私钥留在硬件密钥上,即使凭据引用已同步,认证仍需要该硬件密钥。

首次启用设置同步时,已有AI API密钥和远程MCP客户端bearer token会从本机钥匙串迁移到iCloud钥匙串;配置记录仅保存这些凭据的引用。迁移失败时保留本机副本并允许重试。内置MCP服务器令牌不参与该迁移;旧版本已同步的副本会先迁回并验证为本机钥匙串项目,再从iCloud钥匙串删除。此前未启用同步的凭据仍仅保存在本机。关闭设置同步后,已迁移的AI与远程MCP凭据继续由iCloud钥匙串管理,其后续修改仍可同步。是否实际启用iCloud钥匙串、同步到哪些设备,以及Apple如何保护数据,由您的Apple账户和系统设置决定;配置和密钥可能在不同时间到达另一台设备。

04

购买与订阅

Termind使用Apple StoreKit验证Pro年度订阅、推介促销免费试用、永久版购买、恢复购买、退款撤销、续订状态和家庭共享权益。Apple会按照其政策处理购买账户、交易和付款信息;Termind不会收到您的完整付款资料。

RevenueCat为我们提供购买验证、权益同步和付费页面服务。其SDK会发送随机生成的匿名应用用户ID、购买与订阅记录,以及提供这些服务所需的应用和设备环境信息。恢复同一笔Apple购买时,不同设备的匿名ID可能会被关联。我们不会向RevenueCat发送您的主机凭据、终端内容、对话、AI API密钥或银行卡资料,且已关闭自动收集设备标识符。

免费试用资格、期限和订阅到期时间以商店的商品与购买记录为依据。Termind不使用设备指纹,也不运营自己的许可服务器。

RevenueCat隐私政策

05

AI 提供方与 MCP

AI 功能是可选的,并采用 BYOK(自带密钥)模式。您可以配置任何使用 Chat Completions、Responses、Messages 或 generateContent 协议的端点。使用 AI 时,Termind 会直接向所选端点发送完成请求所需的数据,可能包括:

  • 您的提示、对话历史、所选图片和附件;
  • 当前会话上下文,例如主机和远程系统信息、工作目录;
  • 工具名称、参数、结果以及您授权读取的命令输出或文件内容;
  • 用于认证该请求的 API 密钥或访问令牌。

私钥材料不会作为聊天上下文发送给模型。Termind 会在本地解析凭据并建立 SSH 连接。请查阅您所选 AI 提供方的隐私政策、数据保留设置和企业条款。自定义端点由该端点的运营者负责。

如果您添加远程 MCP 服务器,Termind 会根据该服务器提供的工具协议交换请求、工具参数和结果。发送范围取决于您启用的服务器和调用的工具。仅在 Mac 上,Termind 的内置 MCP 服务器默认监听本机回环地址;如果您改变网络暴露方式,您需要自行保护访问。

07

SSH、SFTP、网页读取与远程操作

当您连接主机时,Termind 会向目标主机以及您配置的代理或跳板机发送建立连接所需的信息。密码通过加密的 SSH 会话用于认证;SSH 私钥保留在当前设备,并用于在本地完成加密签名。目标系统可能根据其自身配置记录 IP 地址、用户名、时间、命令、文件传输和其他活动。

当您或 Agent 读取网页时,Termind 会直接访问指定的 HTTP(S) 地址,包括内网地址。目标网站通常会收到您的 IP 地址、URL、用户代理和标准网络请求信息。根据工具调用,裁剪后的 Markdown 或原始 HTML 可能作为上下文发送给您选择的 AI 提供方。Termind 无法控制目标网站的日志或隐私实践。

08

Tailscale

登录与设备信息

Tailscale 是可选功能。在保管库分组中登录时,Termind 会向 Tailscale 或您配置的控制服务注册内置节点。浏览器登录由该服务及其身份提供方处理。如果使用 Auth Key,它会发送给所选控制服务以授权节点,不会写入同步的分组配置。

控制服务会收到认证节点与协调连接所需的信息,包括您设置的设备名称、操作系统、Tailscale 版本、IP 地址、节点标识和公钥。它还会提供节点资料,供 Termind 展示设备并核验 Tailscale SSH 主机公钥。Tailnet 管理员可以根据其权限与日志设置查看设备和连接信息。

流量、中继与出口节点

Tailscale 节点之间的流量通过 WireGuard 加密。连接可能直连,也可能经过节点中继或 DERP 中继;中继转发加密流量,不解密其内容。参与连接的服务可以处理 IP 地址、连接时间和流量统计等元数据;Tailscale 也可能按照其自身政策处理诊断与连接日志。这些处理独立于 Termind 可选的 Crashlytics 诊断报告。

如果选择 Exit Node(出口节点),经其路由的流量会由该节点的运营者处理;运营者可能看到目标地址和未受应用层加密保护的内容。SSH 与 SFTP 仍会保持到目标服务器的加密。根据网络配置,DNS 解析服务也可能处理查询的域名。Termind 的内置连接不会启用系统级 VPN,也不会接管其他应用的流量。

本地存储与 iCloud

节点私密状态(包括维持 Tailnet 身份所用的密钥)保存在标记为仅限当前设备的 Apple 钥匙串项目中,并禁用钥匙串同步。应用在当前设备保存本地配置档案引用和已发现节点的缓存。这些内容不参与 Termind 的 iCloud 同步,其他设备需要分别登录。

开启保管库同步后,分组的控制服务 URL、Tailnet DNS 后缀、所选出口节点标识和已保存的主机偏好可以通过您的私有 iCloud 数据库同步。主机偏好包括用户名、标签、颜色、识别出的发行版、字符编码、SFTP 初始路径、Shell 集成选项、启动命令片段引用和环境变量。请勿在这些配置字段中存放秘密信息。

Tailscale 的数据处理与保留受其隐私政策约束。如果使用自定义控制服务,其运营者的政策同样适用。Tailnet 管理员、身份提供方、中继、DNS 解析服务或出口节点运营者保留的数据受相应方的政策约束。

Tailscale 隐私政策

09

相机附件与语音转写

iPhone 与 iPad 相机附件

只有当您在 Assistant 中选择“相机”并授予权限后,Termind 才会访问相机。照片会保留在对话草稿中,直至您发送;发送后将按照 AI 部分的说明处理。Mac 不提供此相机附件流程。

语音转写

只有在您点击转写按钮并授予麦克风与语音识别权限后,Termind 才会采集音频。转写使用 Apple Speech。根据操作系统设置、语言和设备能力,Apple 可能在设备上或通过其服务器处理音频。完成、取消或失败后,Termind 会停止当前录音;转写出的文本会进入您的聊天草稿,并在您发送后按照 AI 部分的说明处理。

10

诊断

Termind 会先询问您的选择,再启用 Google Firebase Crashlytics。如果您同意,诊断数据会发送给 Google,以帮助我们诊断并修复问题。这些数据包含崩溃堆栈、相关应用状态、应用和操作系统版本、设备信息及诊断安装标识符。Termind 不会附加终端输出、聊天内容、密码、私钥或用户账户 ID。

您的选择仅保存在当前设备,不通过 iCloud 同步。拒绝不会影响应用功能,您也可以在“设置”>“应用”>“诊断”中更改选择。关闭后将阻止后续上传,但不会撤回已发送的数据或停止已获授权的上传。重新启动 Termind 后将停止本地崩溃记录。如果您重新同意,恢复授权前的待发送诊断数据将被丢弃。

Google 根据 Firebase 数据处理条款处理这些诊断数据。有关 Firebase 的数据处理与保留期限,请参阅 Firebase 隐私与安全说明。

11

本网站

本网站不设置分析 Cookie,不使用广告技术,也不包含联系表单。网站仅在浏览器本地存储您选择的网站语言;该偏好不会发送给 Termind。托管服务提供商仍可能为了传输网页、防止滥用和维护安全而处理标准服务器日志,例如 IP 地址、请求时间、请求路径和用户代理;其处理受托管服务提供商政策约束。

12

保留、删除与您的控制权

  • 您可以关闭iCloud同步总开关,或取消勾选“保管库”“监控”“设置”以暂停相应配置的同步,也可以关闭网页搜索、语音权限和其他可选功能。暂停同步会停止相应配置的传输,不会清除已有云端数据,也不会停止已迁移AI凭据的iCloud钥匙串同步。
  • 您可以在应用中删除主机、监控项、凭据引用、对话和其他内容。同步开启时,保管库、监控和设置的删除操作会传播到iCloud;暂停或离线期间的删除会在恢复同步后传播。同步协议保留必要的删除标记以防止已删除内容重新出现,因此删除不意味着所有同步元数据立即被彻底清除。
  • 卸载应用不一定会自动删除钥匙串或iCloud中的数据。请在卸载前从应用中删除相应凭据、保管库数据和设置,或使用Apple提供的系统设置管理iCloud与钥匙串。
  • 要移除当前设备上的 Tailnet 登录,请在分组编辑器中退出登录并保存更改。Termind 会移除本地配置档案引用与节点缓存、关闭节点,并安排删除其钥匙串私密状态和辅助文件;清理失败时会重试。分组配置与同步的偏好独立保留;如需一并移除,请删除分组。本地退出登录不会清除服务提供方或管理员的日志,也不会撤销可重复使用的 Auth Key。请通过控制服务管理设备移除与密钥撤销。
  • 第三方 AI、搜索、Apple、Tailscale 或自定义控制服务以及远程主机保留的数据须通过相应提供方处理;Termind 开发者无法从这些服务中代您删除数据。

Termind 并非面向 13 岁以下儿童设计。我们不会有意收集儿童的个人信息。

13

政策变更与联系

如果产品的数据处理方式发生重大变化,我们会更新本页面的版本和生效日期,并在适当情况下于应用内说明。

隐私问题请发送至 privacy-termind@akinokaede.com。产品使用与技术支持问题请发送至 support-termind@akinokaede.com。商务合作请发送至 termind@akinokaede.com。请勿在邮件中发送密码、私钥、API 密钥、完整主机地址、未经脱敏的日志或其他不必要的敏感信息。