資料處理說明
隱私政策
Termind 以本地優先為原則。您可以選擇連線哪些服務,以及是否分享診斷資料。
概覽
我們不會出售您的個人資訊,不投放廣告,也不會在應用程式中使用跨應用程式追蹤或第三方行為分析 SDK。應用程式不要求建立 Termind 帳號。
Termind 是一個客戶端工具。當您使用 AI、搜尋、iCloud、Tailscale、語音或遠端連線時,相應服務提供方會按照其自己的條款處理收到的資料。Termind 與這些提供方之間沒有託管代理層。
儲存在裝置上的資料
為了提供應用程式功能,Termind 會在目前裝置上儲存下列資訊:
- 保管庫後設資料,例如主機名稱、位址、埠、使用者名稱、群組、標籤、身分標籤、公鑰指紋、已知主機、命令片段和埠轉發規則。
- Tailscale 群組設定、目前裝置的 Tailnet 設定檔案,以及快取的裝置名稱、位址、SSH 主機公鑰、線上狀態和金鑰到期資訊等節點資料。節點私密狀態獨立儲存在鑰匙串中,詳見 Tailscale 部分。
- 連線歷史,包括連線的主機、連線型別和時間,以及用於識別發起連線裝置的名稱或型號。
- AI提供方與模型設定、用途分配、最近選擇的模型、MCP客戶端設定及工具存取策略、技能正文與啟用狀態、網頁搜尋偏好、終端主題與整合選項,以及SSH最大會話數和檔案傳輸併發等連線偏好。啟用設定同步後,這些設定也會存入您的私有iCloud資料庫。
- 對話、訊息、Agent 工具呼叫與結果、安全審查記錄、命令歷史,以及工作區和應用程式設定。
- 您主動匯入的上下文附件和每個對話的臨時 scratch 檔案,直至您刪除相應對話。
這些資料不會自動傳送給 Termind 開發者。作業系統、裝置備份或您安裝的其他軟體可能按照各自的設定存取或備份本地檔案。
iCloud與鑰匙串
保管庫同步
開啟“iCloud同步”並勾選“保管庫”時,保管庫資料、連線歷史,以及用於識別連線來源的裝置名稱或型號會存入您 Apple ID 的私有 iCloud 資料庫。裝置資訊僅用於在您的裝置間區分連線歷史的來源,並且只透過您的私有 iCloud 資料庫傳輸;Termind 開發者不會接收或收集這些資訊。Apple 按照其條款處理同步資料。
Tailscale 群組設定可以隨保管庫同步。Tailnet 登入狀態與已發現節點的快取保留在目前裝置;詳見 Tailscale 資料處理說明。
監控同步
預設勾選“監控”。開啟“iCloud同步”後,監控的主機識別碼、暫停狀態、磁碟和網路介面選擇以及卡片順序會透過CloudKit同步。主機位址和憑據仍由保管庫與鑰匙串分別管理;即時指標、歷史曲線、認證狀態和選單欄偏好不會同步。若目前裝置沒有對應主機,設定會保留但暫時不顯示。
設定同步
iCloud同步是Pro功能,使用一個總開關,並透過勾選框選擇同步內容。保管庫、監控和設定現在都預設勾選。開啟總開關並勾選“設定”後,模型提供方及端點位址、模型列表與自訂參數、用途分配、最近選擇的模型、MCP客戶端設定及工具存取策略、技能全文及啟用狀態、網頁搜尋偏好、終端偏好與連線偏好會透過CloudKit同步到您Apple帳號的私有iCloud資料庫。連線偏好包括SSH最大會話數和檔案傳輸併發設定。終端自訂設定全文及MCP自訂請求頭的名稱和值也包含在設定中;請使用專門的憑據欄位儲存金鑰。
設定同步不包含對話、訊息、工具執行記錄、執行或連線狀態、全域核准模式,以及Termind內建MCP伺服器的開關、埠、工具提供設定和存取令牌。該令牌僅儲存在目前Mac的資料保護鑰匙串中。啟用同步不會自動連線MCP伺服器或執行工具。Apple處理同步資料;Termind不營運接收這些設定的後端服務。
密碼和私鑰
密碼、軟體SSH私鑰、AI API金鑰和MCP憑據儲存在Apple資料保護鑰匙串中,而不是保管庫資料庫中。您可以選擇是否將軟體SSH金鑰的口令與私鑰一同儲存在鑰匙串中;如果不儲存,Termind會在連線時要求輸入。密碼和SSH金鑰的儲存方式包括:
- iCloud: 鑰匙串項目可透過iCloud鑰匙串在您的裝置間同步。
- 這臺裝置: 專案被標記為僅限目前裝置,不同步。
- 安全隔區: 私鑰不可匯出,也不會同步到其他裝置。
對於相容的FIDO2硬體金鑰,保管庫會儲存憑據引用和公鑰;這些資訊可能隨保管庫資料同步。私鑰留在硬體金鑰上,即使憑據引用已同步,認證仍需要該硬體金鑰。
首次啟用設定同步時,已有AI API金鑰和遠端MCP客戶端bearer token會從本機鑰匙串遷移到iCloud鑰匙串;設定記錄僅儲存這些憑據的引用。遷移失敗時保留本機副本並允許重試。內建MCP伺服器令牌不參與該遷移;舊版本已同步的副本會先遷回並驗證為本機鑰匙串項目,再從iCloud鑰匙串刪除。此前未啟用同步的憑據仍僅儲存在本機。關閉設定同步後,已遷移的AI與遠端MCP憑據繼續由iCloud鑰匙串管理,其後續修改仍可同步。是否實際啟用iCloud鑰匙串、同步到哪些裝置,以及Apple如何保護資料,由您的Apple帳號和系統設定決定;設定和金鑰可能在不同時間到達另一臺裝置。
購買與訂閱
Termind使用Apple StoreKit驗證Pro年度訂閱、促銷免費試用、永久版購買、恢復購買、退款撤銷、續訂狀態和家庭共享權益。Apple會按照其政策處理購買帳號、交易和付款資訊;Termind不會收到您的完整付款資料。
RevenueCat為我們提供購買驗證、權益同步和付費頁面服務。其SDK會發送隨機生成的匿名應用程式使用者ID、購買與訂閱記錄,以及提供這些服務所需的應用程式和裝置環境資訊。恢復同一筆Apple購買時,不同裝置的匿名ID可能會被關聯。我們不會向RevenueCat傳送您的主機憑據、終端內容、對話、AI API金鑰或銀行卡資料,且已關閉自動收集裝置識別符號。
免費試用資格、期限和訂閱到期時間以商店的商品與購買記錄為依據。Termind不使用裝置指紋,也不營運自己的許可伺服器。
AI 提供方與 MCP
AI 功能是可選的,並採用 BYOK(自帶金鑰)模式。您可以設定任何使用 Chat Completions、Responses、Messages 或 generateContent 協議的端點。使用 AI 時,Termind 會直接向所選端點發送完成請求所需的資料,可能包括:
- 您的提示、對話歷史、所選圖片和附件;
- 目前會話上下文,例如主機和遠端系統資訊、工作目錄;
- 工具名稱、參數、結果以及您授權讀取的命令輸出或檔案內容;
- 用於認證該請求的 API 金鑰或存取令牌。
私鑰材料不會作為聊天上下文傳送給模型。Termind 會在本地解析憑據並建立 SSH 連線。請查閱您所選 AI 提供方的隱私政策、資料保留設定和企業條款。自訂端點由該端點的營運者負責。
如果您新增遠端 MCP 伺服器,Termind 會根據該伺服器提供的工具協議交換請求、工具參數和結果。傳送範圍取決於您啟用的伺服器和呼叫的工具。僅在 Mac 上,Termind 的內建 MCP 伺服器預設監聽本機Loopback 位址;如果您改變網路提供方式,您需要自行保護存取。
網頁搜尋
網頁搜尋是可選功能,可隨時在設定中關閉。當所選 AI 模型不使用提供方原生搜尋時,Termind 會從目前裝置執行本地網頁搜尋,同時查詢下列搜尋引擎,並存取入選結果頁以提取可讀正文:
請求會從目前裝置直接發往這些搜尋引擎和入選結果網站,因此它們通常也會收到您的 IP 位址、使用者代理、請求 URL 和其他標準網路請求資訊。結果頁的標題、URL 和裁剪後的 Markdown 正文會作為工具結果傳送給您選擇的 AI 提供方。
某些支援原生搜尋的 AI 模型可以改由 AI 提供方在其伺服器上執行搜尋。此時,查詢和搜尋行為由該 AI 提供方處理,而不是由 Termind 的本地網頁搜尋和上述搜尋引擎處理。
SSH、SFTP、網頁讀取與遠端操作
當您連線主機時,Termind 會向目標主機以及您設定的代理或跳板機發送建立連線所需的資訊。密碼透過加密的 SSH 會話用於認證;SSH 私鑰保留在目前裝置,並用於在本地完成加密簽名。目標系統可能根據其自身設定記錄 IP 位址、使用者名稱、時間、命令、檔案傳輸和其他活動。
當您或 Agent 讀取網頁時,Termind 會直接存取指定的 HTTP(S) 位址,包括內網位址。目標網站通常會收到您的 IP 位址、URL、使用者代理和標準網路請求資訊。根據工具呼叫,裁剪後的 Markdown 或原始 HTML 可能作為上下文傳送給您選擇的 AI 提供方。Termind 無法控制目標網站的日誌或隱私實踐。
Tailscale
登入與裝置資訊
Tailscale 是可選功能。在保管庫群組中登入時,Termind 會向 Tailscale 或您設定的控制服務註冊內建節點。瀏覽器登入由該服務及其身分提供方處理。如果使用 Auth Key,它會發送給所選控制服務以授權節點,不會寫入同步的群組設定。
控制服務會收到認證節點與協調連線所需的資訊,包括您設定的裝置名稱、作業系統、Tailscale 版本、IP 位址、節點識別碼和公鑰。它還會提供節點資料,供 Termind 展示裝置並核驗 Tailscale SSH 主機公鑰。Tailnet 管理員可以根據其權限與日誌設定檢視裝置和連線資訊。
流量、中繼與出口節點
Tailscale 節點之間的流量透過 WireGuard 加密。連線可能直連,也可能經過節點中繼或 DERP 中繼;中繼轉發加密流量,不解密其內容。參與連線的服務可以處理 IP 位址、連線時間和流量統計等後設資料;Tailscale 也可能按照其自身政策處理診斷與連線日誌。這些處理獨立於 Termind 可選的 Crashlytics 診斷報告。
如果選擇 Exit Node(出口節點),經其路由的流量會由該節點的營運者處理;營運者可能看到目標位址和未受應用程式層加密保護的內容。SSH 與 SFTP 仍會保持到目標伺服器的加密。根據網路設定,DNS 解析服務也可能處理查詢的域名。Termind 的內建連線不會啟用系統級 VPN,也不會接管其他應用程式的流量。
本地儲存與 iCloud
節點私密狀態(包括維持 Tailnet 身分所用的金鑰)儲存在標記為僅限目前裝置的 Apple 鑰匙串項目中,並停用鑰匙串同步。應用程式在目前裝置儲存本地設定檔案引用和已發現節點的快取。這些內容不參與 Termind 的 iCloud 同步,其他裝置需要分別登入。
開啟保管庫同步後,群組的控制服務 URL、Tailnet DNS 字尾、所選出口節點識別碼和已儲存的主機偏好可以透過您的私有 iCloud 資料庫同步。主機偏好包括使用者名稱、標籤、顏色、識別出的發行版、字元編碼、SFTP 初始路徑、Shell 整合選項、啟動命令片段引用和環境變數。請勿在這些設定欄位中存放秘密資訊。
Tailscale 的資料處理與保留受其隱私政策約束。如果使用自訂控制服務,其營運者的政策同樣適用。Tailnet 管理員、身分提供方、中繼、DNS 解析服務或出口節點營運者保留的資料受相應方的政策約束。
相機附件與語音轉寫
iPhone 與 iPad 相機附件
只有當您在 Assistant 中選擇“相機”並授予權限後,Termind 才會存取相機。照片會保留在對話草稿中,直至您傳送;傳送後將按照 AI 部分的說明處理。Mac 不提供此相機附件流程。
語音轉寫
只有在您點按轉寫按鈕並授予麥克風與語音識別權限後,Termind 才會採集音訊。轉寫使用 Apple Speech。根據作業系統設定、語言和裝置能力,Apple 可能在裝置上或透過其伺服器處理音訊。完成、取消或失敗後,Termind 會停止目前錄音;轉寫出的文字會進入您的聊天草稿,並在您傳送後按照 AI 部分的說明處理。
診斷
Termind 會先詢問您的選擇,再啟用 Google Firebase Crashlytics。如果您同意,診斷資料會發送給 Google,以幫助我們診斷並修復問題。這些資料包含崩潰堆疊、相關應用程式狀態、應用程式和作業系統版本、裝置資訊及診斷安裝識別符號。Termind 不會附加終端輸出、聊天內容、密碼、私鑰或使用者帳號 ID。
您的選擇僅儲存在目前裝置,不透過 iCloud 同步。拒絕不會影響應用程式功能,您也可以在“設定”>“應用程式”>“診斷”中更改選擇。關閉後將阻止後續上傳,但不會撤回已傳送的資料或停止已獲授權的上傳。重新啟動 Termind 後將停止本地崩潰記錄。如果您重新同意,恢復授權前的待發送診斷資料將被丟棄。
Google 根據 Firebase 資料處理條款處理這些診斷資料。有關 Firebase 的資料處理與保留期限,請參閱 Firebase 隱私與安全說明。
本網站
本網站不設定分析 Cookie,不使用廣告技術,也不包含聯絡表單。網站僅在瀏覽器本地儲存您選擇的網站語言;該偏好不會發送給 Termind。託管服務提供商仍可能為了傳輸網頁、防止濫用和維護安全而處理標準伺服器日誌,例如 IP 位址、請求時間、請求路徑和使用者代理;其處理受託管服務提供商政策約束。
保留、刪除與您的控制權
- 您可以關閉iCloud同步總開關,或取消勾選“保管庫”“監控”“設定”以暫停相應設定的同步,也可以關閉網頁搜尋、語音權限和其他可選功能。暫停同步會停止相應設定的傳輸,不會清除已有云端資料,也不會停止已遷移AI憑據的iCloud鑰匙串同步。
- 您可以在應用程式中刪除主機、監控項、憑據引用、對話和其他內容。同步開啟時,保管庫、監控和設定的刪除操作會傳播到iCloud;暫停或離線期間的刪除會在恢復同步後傳播。同步協議保留必要的刪除標記以防止已刪除內容重新出現,因此刪除不意味著所有同步後設資料立即被徹底清除。
- 解除安裝應用程式不一定會自動刪除鑰匙串或iCloud中的資料。請在解除安裝前從應用程式中刪除相應憑據、保管庫資料和設定,或使用Apple提供的系統設定管理iCloud與鑰匙串。
- 要移除目前裝置上的 Tailnet 登入,請在群組編輯器中退出登入並儲存更改。Termind 會移除本地設定檔案引用與節點快取、關閉節點,並安排刪除其鑰匙串私密狀態和輔助檔案;清理失敗時會重試。群組設定與同步的偏好獨立保留;如需一併移除,請刪除群組。本地退出登入不會清除服務提供方或管理員的日誌,也不會撤銷可重複使用的 Auth Key。請透過控制服務管理裝置移除與金鑰撤銷。
- 第三方 AI、搜尋、Apple、Tailscale 或自訂控制服務以及遠端主機保留的資料須透過相應提供方處理;Termind 開發者無法從這些服務中代您刪除資料。
Termind 並非面向 13 歲以下兒童設計。我們不會有意收集兒童的個人資訊。