Что мы делаем с вашими данными
Короткий ответ: почти ничего. Длинный — ниже, вместе с тем, чего мы пока не умеем.
Секреты в хранилище системы
Пароли и парольные фразы лежат в Keychain, Secret Service или Credential Manager — на той машине, где работает ядро. В файлах настроек остаётся только имя ключа.
Пароль не показывается обратно
Сохранённый пароль нельзя подсмотреть через интерфейс — только заменить новым. Это защищает от чужих глаз за вашим плечом.
Телеметрии нет
Ни в одной сборке. Проверка обновлений содержит только номер версии и отключается в настройках.
Отпечатки хостов
При первом подключении отпечаток показывается для сверки. Если он изменится — соединение остановится с предупреждением, а не молча продолжится.
warningЧего мы пока не умеем
Управления ключами из интерфейса нет: хост берёт ключ по пути на машине с ядром. Ядро, выставленное в интернет, — точка входа во всю вашу инфраструктуру, и защищать его периметром нужно вам. Аудита сторонней командой мы пока не проходили.
Что уходит в сеть
Нашли уязвимость
Не открывайте публичную задачу. Напишите на pozyvaev72@gmail.com — отвечаем в течение 72 часов, исправление выпускаем как можно быстрее и указываем вас в благодарностях, если вы не против.