HostBox 隐私政策
最后更新:2026-08-27 · 适用于 iOS App「HostBox」(Bundle ID:app.hostbox.ios)
我们是谁
HostBox 是独立的 iOS 部署工具,用于在你自己的 VPS 上安装与维护 My T Server(TeslaMate、TeslaMateAPI、Companion 等),并把连接信息导入 My T。HostBox 不是 My T 内嵌功能,也不替代 Tesla 官方服务。
数据如何处理
- 不运营云端账号系统。 HostBox 不要求你注册我们的服务器账号。
- VPS 连接元数据(主机、端口、SSH 用户与认证方式)保存在本机;仅当你主动开启备份时,才会作为非敏感元数据同步到你的私人 iCloud。
- SSH 密码或私钥仅保存在装置 Keychain,不会进入 HostBox 的 iCloud 备份。API Token、Cloudflare Secret 与 Grafana 凭据同样不进入该备份;恢复后需要重新输入。
- 部署产物与经过脱敏的交接记录保存在本机;可选 iCloud 备份不包含自由输入的备注、SSH 主机指纹、诊断日志或任何凭据。
- Cloudflare API Token(若使用)只在当前部署操作的内存中使用,不写入部署记录、日志、Keychain 或 iCloud 备份。Cloudflare Access Service Token 与 My T API/Grafana 凭据属于部署结果,按需要保存在本机 Keychain,但不会进入 iCloud 备份。
- 远程脚本在你的 VPS 上执行;我们不会把你的 VPS 密码上传到 HostBox 自有云端。
SSH 命令、日志与部署历史
- 用户主动输入的 SSH 命令与输出只在 App 当前运行期间保存在内存中,便于离开命令页后返回;最多保留 200 条并限制输出容量,退出 App 后不作为长期历史保存,也不上传。
- 部署步骤、结果和经过容量限制的诊断内容保存在本机,用于查看失败步骤、重试与维护。请勿在命令中直接输出秘密;复制或分享诊断前应自行脱敏。
- 删除服务器或部署记录时,HostBox 会删除对应的本机 Keychain 项;VPS 上的数据和第三方账号需由用户在相应服务中另行删除。
导入 My T
打开 My T 的自定义 URL 只包含非敏感连接资料,不包含密码、Bearer Token 或 Cloudflare Secret。完整连接包只会写入同一台设备的本机剪贴板,并在五分钟后自动过期;用户必须主动从 HostBox 发起交接。My T 会测试连接,并在保存前让用户选择覆盖已有连接或另存名称。
网络访问
- 连接你指定的 VPS(SSH / HTTP 健康检查,含临时 IP 的 HTTP)。临时公网 IP 模式只对外开放 My T API 端口 8081;TeslaMate 网页与 Grafana 保持在 VPS 的
127.0.0.1,需通过电脑 SSH 隧道访问。 - 可选:Cloudflare API、公开组件目录(如 GitHub 上的 My-T-Companion 部署目录 JSON)。
- 可选:打开 My T(URL Scheme)以导入连接。
我们不收集什么
- 不收集 Tesla 账号密码。
- 不做跨 App 广告追踪(不使用 App Tracking Transparency 广告标识用于追踪)。
- 车辆行程数据保存在你的 TeslaMate / 服务器,不经 HostBox 上传给我们。
第三方
部署栈可能包含开源组件(TeslaMate、TeslaMateAPI、Grafana 等)与 Cloudflare 等你自行选择的服务。其隐私政策以各提供方为准。HostBox 源码仓库目前不公开。
儿童
HostBox 面向自行管理服务器的成年用户,不面向 13 岁以下儿童。
联系
支持与隐私问询:请通过 My T 支持页 或 HostBox App Store 产品页所列支持渠道联系。更多说明与上线视频见 HostBox 产品页。