Seus dados ficam com você
O Orchid SSH não coleta telemetria, não usa analytics e não exige conta.
Última atualização: 7 de outubro de 2026.
Resumo
O Orchid SSH é um aplicativo de desktop. Tudo o que você configura — servidores, credenciais, preferências e host keys — fica armazenado localmente, no seu computador. Não existe backend nosso coletando dados de uso.
O que não fazemos
- Não coletamos telemetria, estatísticas de uso ou identificadores.
- Não usamos cookies, pixels ou rastreadores neste site.
- Não exigimos conta, login ou cadastro para usar o app.
- Não enviamos suas conexões, comandos, arquivos ou credenciais para nós.
- Não vendemos nem compartilhamos dados com terceiros.
O que fica no seu computador
Os dados ficam na pasta userData do aplicativo, variando por sistema:
- Windows:
%APPDATA%\Orchid SSH - macOS:
~/Library/Application Support/Orchid SSH - Linux:
~/.config/Orchid SSH
workspace.jsonPastas e conexões (sem senhas)settings.jsonPreferências (tema, fonte)secrets.vault.jsonSenhas e passphrases cifradas via safeStorageknown_hosts.jsonFingerprints de host keys SSH e certificados FTPS confiadosCredenciais
Senhas e passphrases são cifradas pelo sistema operacional através do safeStorage:
DPAPI no Windows, Keychain no macOS e libsecret no Linux. Elas nunca são gravadas em texto puro, no
workspace.json nem em logs.
O que sai da sua máquina
- Conexões: as sessões SSH, SFTP, FTP(S) e RDP saem do seu computador direto para o servidor que você configurou — nunca passam por nós. Os dados trafegados dependem do seu servidor.
-
Atualização automática: o app lê um feed público e anônimo em
downloads.orchidssh.com(Cloudflare R2) para checar versões novas. Não há token embutido nem envio de dados além da requisição HTTP — como toda requisição, o provedor vê o IP e o user-agent. - Downloads: ao baixar pela página do site, o navegador acessa os instaladores no mesmo domínio da Cloudflare.
Serviços de terceiros
- GitHub — hospeda o código-fonte, as issues e este repositório.
- Cloudflare (R2) — hospeda os manifestos de atualização e os instaladores.
Ao acessar esses serviços (inclusive por links do site), eles podem registrar dados de acesso conforme as próprias políticas de privacidade.
Dúvidas
Se algo aqui não estiver claro, abra uma issue no GitHub. O código é aberto sob licença MIT e pode ser auditado por qualquer pessoa.