隐私政策
概述
INFINIACT CO., LIMITED(以下简称"我们"或"本公司")是一家注册于中国香港的科技公司,本隐私政策说明我们如何处理您的个人信息。
IATerm 是一款终端仿真器应用,提供 SSH/SFTP 连接、串口通信、端口转发等功能。本政策适用于通过以下方式获取的 IATerm:
- Apple App Store(以下简称"App Store 版本")
- IATerm 官网直接下载(以下简称"官网版本")
生效日期:2026 年 5 月 14 日
1. 数据存储
IATerm 采用本地优先架构。您的数据主要存储在您的设备上。
1.1 本地存储(主要模式)
本地存储的数据:
- SSH 服务器地址、端口、用户名、密码或登录密钥
- 连接分组和标签
- 端口转发配置
- 终端外观设置(主题、字体)
- 串口连接参数(波特率、数据位等)
- 最近连接的服务器列表(方便快速重连)
- 连接时间戳
加密方式:本地数据库整体加密,加密密钥保存在系统密钥库中。
1.2 命令执行历史(需主动开启)
当您在设置中开启命令执行历史保存功能时:
- 将记录命令执行的具体内容
- 将记录终端会话的输入输出内容
- 历史数据仅存储在本地加密数据库中
- 您可以随时关闭此功能或清除历史记录
- 关闭后不再记录新的命令和会话内容
1.3 iCloud 自动备份(仅 App Store 版本,需主动开启)
当前状态:仅 Apple App Store 版本提供 iCloud 自动备份功能。官网版本暂不提供云端同步或备份功能。
仅当您在 App Store 版本设置中主动启用 iCloud 自动备份时适用:
备份的数据(如启用)
- 连接配置(SSH 主机、端口、用户名、密码)
- SSH 登录密钥
- 工作区布局和偏好设置
- 主题和字体设置
- 端口转发配置
备份安全模型
- 端侧加密:数据在您的设备上使用您设置的备份密码加密后,才上传至您 iCloud 的私有数据库
- 零知识:本公司无法接触您的明文备份密码,也无法解密备份数据
- 存储位置:Apple iCloud 私有数据库(您个人的空间),本公司不设自建服务器
- 安全提示:您的备份密码是保护备份数据的关键,请使用强密码并妥善保管
- 密码遗失:忘记备份密码后,已备份的数据将无法恢复
2. 数据存储与安全
2.1 本地存储安全
- 本地加密:您的敏感数据(SSH 密钥、服务器密码、连接配置)加密存储在您的本地设备
- 密钥管理:加密密钥保存在系统密钥库中,不上传
2.2 iCloud 自动备份安全(仅 App Store 版本,如启用)
仅 App Store 版本适用:官网版本暂无云端同步或备份功能。
- 端到端加密:数据在您的设备上加密完成后才上传至您的 iCloud 私有数据库
- 双层保护:设备本地密钥 + 您设置的备份密码
- 零知识:本公司无法解密您的备份数据;备份密码从不离开您的设备
- 无自建服务器:本公司不存储您的备份数据;备份仅存于您 iCloud 的私有数据库
2.3 网络安全
- 传输加密:所有网络通信均采用 HTTPS/TLS 加密
- SSH 连接:使用行业标准 SSH 协议加密
3. 数据共享
- 无广告追踪:我们不会向第三方广告商出售您的个人信息,也不会在应用内集成用于广告追踪的 SDK。
- 必要的第三方服务商:为提供服务,我们仅与以下类型的服务商共享最低限度的必要信息:
- Apple(仅 App Store 版本):处理支付、许可证验证、iCloud 备份存储
- 支付服务商(仅官网版本):处理订单与支付,不接触您的完整支付卡信息
- 崩溃报告服务商:接收脱敏后的崩溃日志,用于诊断稳定性问题
- 第三方登录提供方(如您选择使用 Google 登录):完成账户登录授权 上述服务商均受其自身隐私政策约束,且仅在为本公司提供服务的目的范围内处理数据。
- 法律合规:为遵守法律法规要求的情况下,我们向相关监管部门提供必要信息。
4. 数据保留期限
- 本地数据:由您完全控制,可随时删除
- 崩溃报告:保留不超过 90 天,仅用于改进产品稳定性和安全性
账户数据、备份数据、交易记录等保留期限请参见各平台专属章节。
5. Cookies 和追踪技术
- 不使用广告追踪:我们不会使用 Cookies 或类似技术进行广告追踪或跨网站追踪
- 第三方网站:我们的官网可能包含指向第三方网站的链接,这些第三方网站有自己的隐私政策,建议您查阅
必要 Cookies 的使用请参见各平台专属章节。
6. 儿童隐私
IATerm 主要面向成年开发者用户。我们不会故意收集未满 18 岁未成年人的个人信息。如果您是家长或监护人,发现您的孩子向我们提供了个人信息,请联系 contact@infiniact.com,我们将采取措施删除该信息。
7. 权限使用说明
IATerm 需要以下系统权限来提供服务:
7.1 网络访问权限
- 用途:连接 SSH/SFTP 服务器、建立远程终端会话
- 本地网络:访问局域网内的 SSH 服务器和网络设备
- 端口转发:支持 SSH -L/-R/-D 端口转发功能
- 数据传输:所有网络连接均采用 HTTPS/TLS 加密
7.2 USB 设备访问权限
- 用途:访问 USB 转串口适配器,连接嵌入式设备和微控制器
- 数据内容:仅读取串口数据流,不访问其他 USB 设备内容
- 用户控制:仅在用户主动发起串口连接时使用
7.3 系统密钥库访问权限
- 用途:安全存储本地数据库的加密密钥
- 加密方式:使用系统密钥库的加密机制
- 数据隔离:仅 IATerm 可访问自己的密钥库条目
您的 SSH 密钥、服务器密码等敏感数据加密存储在本地数据库中,系统密钥库仅用于保护数据库的加密密钥。
7.4 文件系统访问权限
- 用途:读写用户选择的文件(SSH 密钥文件、配置文件)
- 访问范围:仅限用户明确选择的文件
- 后台访问:无后台文件扫描或访问
8. 不同平台和版本
本政策中的通用原则适用于 IATerm 的所有平台和版本。不同平台或版本相关的特别说明(如 Apple App Store 版本、官网直销版本),请参见后续对应章节。
9. Apple App Store 版本特别说明
本章节仅适用于通过 Apple App Store 下载的 IATerm 版本。
9.1 iCloud 自动备份
如果您启用 iCloud 自动备份,备份的数据内容参见第 1.3 节。备份为单向上传至您自己的 iCloud 私有数据库,恢复操作由您在应用内主动触发。
iCloud 自动备份安全
- 多层安全防护:
- Apple ID 保护:需要您的 Apple ID 凭证才能访问 iCloud 数据
- 设备信任:Apple 的二步验证和受信任设备机制
- iCloud 私有数据库:数据存储在您个人的 iCloud 私有空间,他人无法访问
- 备份密码加密:所有数据在上传前使用您设置的备份密码进行端到端加密
- 零知识架构:本公司及 Apple 均无法解密您的数据;备份密码从不离开您的设备
- 密码安全:备份密码不会被传输或存储到本公司的任何服务器上
- 密码恢复:如果您忘记备份密码,已备份的数据将无法恢复,只能选择重置备份
您可以随时在设置中关闭备份或重置备份数据。关闭备份不会影响您本地设备上的数据。
9.2 数据收集与使用
我们收集的信息:
- 应用程序崩溃报告和性能数据
数据使用: 我们使用收集的信息用于:
- 提供、维护和改进我们的服务
- 向您发送服务相关的通知和更新
- 分析服务使用情况以优化用户体验
Apple App Store 版本的支付和账户相关数据由 Apple 处理,相关数据使用请参阅 Apple 的隐私政策。
9.3 必要 Cookies
本版本使用必要 Cookies 来维持基本功能:
- 登录状态维持:在您访问官网时保持登录状态
- 设置偏好:记住您的语言和界面偏好设置
这些 Cookies 仅在您访问 IATerm 官网时使用,不用于追踪或广告目的。
9.4 数据保留期限
- 备份数据:存储在 iCloud 的加密备份数据将在您重置备份或删除 iCloud 数据时删除
- 崩溃报告:保留不超过 90 天,仅用于改进产品稳定性和安全性
交易记录等数据由 Apple 管理,请参阅 Apple 的隐私政策。
9.5 设备标识符
为在您的多台 Apple 设备之间区分备份数据的来源,App Store 版本的 IATerm 会在每台设备上生成一个随机的设备标识符(UUID)。该标识符:
- 完全随机生成,不包含任何硬件信息、账户信息或个人身份信息
- 仅存储在您本设备的 Keychain 和您自己的 iCloud 私有数据库中
- 不会发送给本公司或任何第三方
- 不用于广告投放或跨应用追踪
- 无法被用于识别您的真实身份
您可以通过卸载应用或在系统设置中移除 IATerm 的 iCloud 数据来删除该标识符。
9.6 数据存储地
App Store 版本的所有备份数据存储在 Apple iCloud 服务器上:
- 存储位置:Apple 的 iCloud 服务器,具体位置由 Apple 根据您的账户区域决定
- 数据控制:您的备份数据仅存储在您个人的 iCloud 私有空间
- 零知识架构:本公司及 Apple 均无法解密您的备份数据
- 法律保障:Apple 的数据中心符合当地法律法规,为您提供法律保护
- 数据管理:您可以通过 Apple ID 管理您的 iCloud 数据,包括删除备份数据
9.7 30 天免费试用
- 本地试用状态存储在 Keychain 中
- 试用起点为首次启动时间
- 试用状态不向任何服务器报告
- 试用期间功能完整无限制
9.8 支付信息
- 许可证验证通过 Apple StoreKit 框架完成
- 我们不收集任何支付信息(所有支付由 Apple 处理)
9.9 使用授权
- 通过 Apple 的官方授权机制验证您的使用许可
- 授权状态由 Apple App Store 管理
- 我们不收集您的设备识别信息用于授权
9.10 数据隔离
- App Store 版本不与官网直接下载版本共享数据
- iCloud 备份数据仅在 App Store 版本间可恢复
- 卸载 App Store 版本不会影响官网版本的数据
9.11 您的权利
App Store 版本的用户权利受 Apple 的隐私政策约束:
- Apple 隐私政策:请参阅 Apple 的隐私政策(https://www.apple.com/privacy/)
- 数据管理:您可以通过 Apple ID 管理与 App Store 版本相关的数据
- 数据删除:通过系统设置中的 iCloud 管理界面删除 IATerm 的 iCloud 数据
- 账户注销:通过 Apple 的官方渠道管理您的 Apple ID 和相关数据
如需了解 Apple 如何处理您的数据,请直接联系 Apple 或访问 Apple 的隐私政策页面。
9.12 终端助手(BYOK)
App Store 版本内置的终端助手为可选功能,默认关闭。启用后:
- 数据流向:您的输入以及您选择加入上下文的终端内容,会从您的 Mac 直接发送到您所配置的模型服务商(BYOK 模式)。IATerm 不代理、不留副本、不上传到本公司服务器。
- API 密钥存储:您的模型服务商 API 密钥保存在您本设备的 macOS Keychain 中,不会上传,也不进入 iCloud 备份。
- 责任划分:您所选择的模型服务商是独立的数据处理者,其对您数据的处理遵循该服务商自身的隐私政策和服务条款。
- 用户控制:您可以在设置中随时开启或关闭助手、随时删除已保存的 API 密钥、随时清除本地对话记录。关闭助手后,将不再发起任何与模型服务商相关的网络请求。
10. 官网直销版本特别说明
本章节仅适用于通过 IATerm 官网直接下载的 IATerm 版本。
10.1 官网服务
IATerm 官网提供以下服务:
- 应用下载:提供 IATerm 应用程序的直接下载
- 账户管理:创建账户、管理个人信息、绑定第三方登录
- 许可证购买:在线购买使用授权
使用官网服务时,我们会收集您的登录信息、操作日志等必要数据,详见本章各小节说明。
10.2 账户系统与登录
- 免费与付费功能:官网版本的免费功能无需登录即可使用;付费时会弹出付费墙要求使用邮箱或 Google 登录。账户用于许可证验证、更新通行证管理以及个人账户管理
- 最小化数据:账户仅保留您的邮箱地址(作为账户主标识与联系方式),不收集用户名、头像、手机号等其他信息
- 邮箱地址仅用于账户验证和重要通知
登录方式
- 邮箱验证码登录:向您的邮箱发送一次性验证码;不设置密码,因此不存在密码泄露风险
- Google 登录:我们向 Google 请求的授权范围仅限邮箱地址(不请求
profile权限),因此 Google 不会向我们提供您的用户名或头像
认证后凭证保留
登录成功后,我们仅保留:
- 您的邮箱地址(账户主标识)
- Google 分配给您的内部用户 ID(Google
sub,一串不含个人信息的唯一编号,用于确保同一 Google 账户在下次登录时能关联到您的 IATerm 账户) - 一个由本公司签发的会话凭证(Session Token,客户端持有,有效期有限)
我们不保留 Google 的访问令牌(access token)或刷新令牌(refresh token);即使 Google 授权流程中曾经生成,也在您登录完成后立即丢弃。因此我们无法以您的身份访问您的 Google 账户或任何 Google 服务数据。
登录日志(安全审计)
出于安全与滥用检测目的,我们记录登录会话的运行时元数据:
- 登录时间和 IP 地址
- 浏览器类型与操作系统
- 登录成功/失败状态
这些日志不与您的邮箱以外的身份信息挂钩,仅用于账户安全与异常检测。
10.3 数据收集与使用
我们收集的信息:
- 邮箱地址:注册账户或通过 Google 登录时保留(唯一持久化身份信息)
- 许可证与购买信息:许可证编号、购买时间、设备标识(用于许可证验证)
- 崩溃报告与性能数据:脱敏后用于产品稳定性改进
第三方登录策略:
- 我们仅在您主动选择 Google 登录时从其获取邮箱地址,不获取或保留用户名、头像等其他信息
- 我们不会向第三方请求或存储您的社交关系、好友列表等非必要信息
- 第三方登录遵循相应第三方的隐私政策和使用条款
数据使用: 我们使用收集的信息用于:
- 提供、维护和改进我们的服务
- 验证设备身份和许可证
- 向您发送服务相关的通知和更新
- 分析服务使用情况以优化用户体验
- 处理许可证购买和验证
10.4 必要 Cookies
本版本使用必要 Cookies 来维持基本功能:
- 登录状态维持:在您访问官网时保持登录状态
- 设置偏好:记住您的语言和界面偏好设置
这些 Cookies 仅在您访问 IATerm 官网时使用,不用于追踪或广告目的。
10.5 数据保留期限
- 账户数据:账户注销后,我们将在 30 天内删除您的账户个人信息。注销前请妥善记录您已购买的许可证编号,注销可能导致已绑定该账户的许可证无法继续在线验证。如需保留授权,请在注销前联系 contact@infiniact.com
- 崩溃报告:保留不超过 90 天,仅用于改进产品稳定性和安全性
10.6 数据存储地
官网版本以本地存储为主。除必要的账户信息、许可证信息和崩溃报告外,本公司不在服务器上保存您的连接配置、终端会话或其他敏感数据。
- 账户与许可证数据:存储于香港的服务器
- 法律保障:香港拥有完善的《个人资料(私隐)条例》(PDPO),为您的数据提供法律保护
- 传输安全:所有数据传输均采用 HTTPS/TLS 加密
10.7 配置同步服务
当前状态:官网版本暂未提供配置同步或云端备份功能。功能上线时会补充本节内容并同步通知用户。
10.8 支付信息
- 支付处理由第三方支付服务商完成,我们不存储您的完整支付信息
10.9 使用授权
- 使用授权通过许可证(License)与设备标识匹配验证
- 设备标识经过 hash 处理生成唯一标识符,无法反推出原始设备信息
- 授权验证时仅传输 hash 后的标识符,不传输原始设备信息
10.10 数据隔离
- 官网版本不与 App Store 版本共享数据
- 您可以同时安装官网版本和 App Store 版本,两者数据完全独立
10.11 AI 功能
官网版本提供 AI 辅助功能:
- 数据处理:本工具仅作为通道。智能编程、AI 对话由您选择的 AI 工具传输,受该 AI 工具的隐私政策约束。
- 数据流向:输入、输出内容在本地存储,处理过程中发送给 AI 服务提供商。我们的服务器不收集、存储这些数据。
- 隐私责任:AI 服务的使用遵循相应 AI 提供商的隐私政策。
10.12 您的权利
根据香港《个人资料(私隐)条例》(PDPO),使用官网版本时您有权:
- 查阅权:要求查阅我们持有的关于您的个人数据
- 更正权:要求更正不准确或不完整的个人数据
- 删除权:要求删除您的个人数据(账户注销后,我们将在 30 天内删除)
- 拒绝/限制处理:要求停止或限制对您个人数据的特定处理
- 数据可携:在技术可行的范围内,以结构化、常用的格式获取您的个人数据
如果您位于欧洲经济区(EEA)、英国或瑞士,您可能享有 GDPR 规定的额外权利;如果您是加州居民,您可能享有 CCPA/CPRA 规定的权利(如知悉、删除、拒绝出售/分享个人信息——我们不出售或分享个人信息)。我们将根据适用法律响应您的请求。
跨境数据传输
您使用官网版本时,您的个人信息可能被跨境传输至位于**中国香港特别行政区(本公司注册地)**的服务器进行处理。IATerm 采用"全球化服务、区域化合规"原则:
接收方:INFINIACT CO., LIMITED(中国香港),控制并管理位于香港的服务器。
传输的数据:邮箱地址;许可证编号与验证记录;登录时间与 IP 地址;脱敏的崩溃报告。
传输目的:账户管理、许可证在线验证、更新通行证管理、安全审计。
保护措施:HTTPS/TLS 传输加密;服务器端加密存储;严格的访问控制与审计。
分地区说明:
-
中国大陆用户(《个人信息保护法》/ PIPL):官网版本涉及向中国香港的跨境数据传输。登录页面会明确提示这一事实并链接到本《隐私政策》;您首次通过邮箱验证码或 Google 完成登录,即视为您已知悉并同意本政策所述的数据处理与跨境传输安排(首次登录时会同时建立您的账户)。您可通过注销账户随时撤回同意(详见 §10.5)。
-
欧盟经济区 / 英国 / 瑞士用户(GDPR / UK GDPR / 瑞士 FADP):中国香港未获得欧盟的充分性决定。跨境传输依据欧盟批准的**标准合同条款(Standard Contractual Clauses, SCC)**或等效法律机制进行。您在 GDPR 下享有的全部数据主体权利(查阅、更正、删除、限制处理、数据可携、拒绝处理、以及向所在地监管机构投诉的权利)均予保留。
-
加州居民(CCPA/CPRA):您享有知悉、删除、更正、以及拒绝出售/共享个人信息的权利。IATerm 不出售、不共享您的个人信息。如需行使权利,请通过下方联系方式与我们联系。
-
其他地区:适用当地的个人信息保护法。请通过下方联系方式与我们联系以行使您的权利。
通过第三方服务(Apple iCloud、Google 登录)产生的跨境数据流转,遵循相应服务提供商的隐私政策。
如需行使上述权利或咨询隐私问题,请联系:contact@infiniact.com。我们将在适用法律要求的时限内响应您的请求。
11. 政策更新
我们可能会不时更新本隐私政策。随着 IATerm 功能的演进和数据处理范围的变化,我们可能会调整本政策中关于数据收集、使用和存储的说明。
更新后的政策将在本页面发布,重大变更时我们会通过服务内通知或您注册时提供的联系方式告知您。继续使用我们的服务即表示您同意更新后的隐私政策。建议您定期查看本政策以了解最新内容。
12. 联系我们
如有隐私相关问题、数据保护请求或疑问,请联系:
- 邮箱:contact@infiniact.com
- 公司:INFINIACT CO., LIMITED
- 注册地:中国香港
我们将在收到您的请求后尽快回复,并在法律要求的时限内处理您的请求。
最后更新:2026 年 5 月 14 日