Cómo trata SSHMount tus claves y tus datos

Un cliente SFTP que monta un volumen en el Finder guarda dos cosas que merecen protección: las credenciales que abren tu servidor y la certeza de que el servidor que responde es el que querías. Esto es exactamente lo que hace SSHMount con ambas.

Ilustración del panel de confirmación de la clave de host, con la huella del servidor y los botones de aceptar y cancelar. production.example.com — ED25519 SHA256:9rM2Qw+7kZs1TnLpVb4XeH0aYdFgJc8u3
Ilustración esquemática de la interfaz, no es una captura de pantalla.
  • Sin rastreo. Sin recogida de datos. Sin analítica de terceros.Los manifiestos de privacidad de SSHMount declaran exactamente eso, y Apple los publica junto a la app.
  • Ningún servidor nuestro por el medio.El tráfico va de tu Mac a tu servidor y a ningún otro sitio. No hay relé, ni cuenta en la nube, ni registro. Si nuestra empresa desapareciera mañana, tus conexiones seguirían siendo entre tú y tus máquinas.
  • Las credenciales y las claves privadas se quedan en el Llavero.En un grupo de acceso compartido que la app y su extensión del Finder pueden leer las dos — nunca escritas en claro en el disco.
  • En sandbox, firmada y distribuida a través del Mac App Store.Ningún instalador de otro sitio, ningún paquete en el que confiar, ningún ajuste de seguridad que bajar.
  • Las claves de host se verifican, de forma estricta.Después del handshake, antes de la autenticación. Una discrepancia aborta siempre. La extensión del Finder no tiene interfaz propia, así que rechaza los hosts desconocidos en vez de adivinar por ti — es la app la que te pregunta, mostrando la huella, antes de confiar en nada.
  • Y esta web.Sin cookies de rastreo, sin banner de consentimiento que descartar, sin scripts de terceros mirándote leer.

Qué pasa cuando te conectas

  1. La conexión TCP y el handshake SSHSSHMount abre la conexión directamente desde tu Mac hacia el host y el puerto de tu perfil. Nada pasa por un proxy y nada pasa por un relé.
  2. La clave de host se comprueba — antes de que se envíe nadaEl servidor presenta su clave de host. SSHMount la busca con la implementación known_hosts de libssh2, que lee el mismo formato de archivo que OpenSSH: nombres de host con hash, patrones con comodines y marcadores @revoked se comportan como esperas. Esto ocurre después del handshake y antes de la autenticación.
  3. Una discrepancia aborta. Un host desconocido pregunta — o rechazaSi la clave guardada y la presentada no coinciden, la conexión se detiene ahí, siempre. Si el host simplemente es desconocido, la app te muestra la huella y espera: nada es de confianza hasta que tú lo digas. Dentro de la extensión del Finder la política es estricta y no hay ningún diálogo: una extensión sin interfaz no puede preguntar, así que rechaza en vez de adivinar.
  4. Solo entonces se envía una credencialTu contraseña o tu clave privada se lee del Llavero de macOS y se usa contra un servidor que ya has identificado. Las sesiones de terminal siguen exactamente la misma secuencia — una terminal entrega una contraseña igual que la extensión, así que recibe la misma comprobación.

Dónde viven los secretos

  • Contraseñas, claves privadas y frases de contraseña se guardan en el Llavero de macOS, en un grupo de acceso compartido entre la app y su extensión File Provider, para que ambas puedan usarlas sin una segunda copia.
  • Nada se escribe en el disco en claro. No existe ningún archivo de configuración que contenga una contraseña.
  • Las claves de host de confianza viven en un archivo known_hosts compartido, y el comando Import known_hosts… trae los hosts en los que ya confías desde ~/.ssh/known_hosts.
  • Los campos de contraseña están ocultos por omisión y se revelan con un clic, para que compartir pantalla no se convierta en una fuga de credenciales.

Qué dicen los manifiestos de privacidad

  • Los archivos PrivacyInfo.xcprivacy que acompañan a la app y a su extensión declaran sin rastreo, sin datos recogidos, sin dominios de rastreo y sin analítica de terceros. Apple publica esas declaraciones en la ficha del App Store, donde puedes contrastarlas con esta página.
  • La única categoría de API declarada es la de las marcas de tiempo de archivos, usada para los archivos que la app gestiona por su cuenta.
  • Las compras las gestiona Apple. Lo que nos llega es el estado de la suscripción y los informes agregados de Apple — nunca tus datos de pago.

Y esta web

  • No se establece ninguna cookie — ni una, ni siquiera una «funcional». Por eso aquí no hay ningún banner de consentimiento.
  • No se carga ninguna fuente, script, hoja de estilo o imagen desde una CDN de terceros. Todo se sirve desde este dominio, y la página usa la tipografía del sistema que tu Mac ya tiene.
  • No hay ningún producto de analítica incrustado. Nada de esta página te perfila mientras la lees.

Tus archivos ya están ahí. Ábrelos.

Deja de copiar carpetas de un lado a otro. Monta el servidor, trabaja en el Finder, ten una terminal abierta al lado.

macOS 13 o posterior · Plan gratuito, sin cuenta