bambouville

Tessera-Datenschutzerklärung

Zuletzt aktualisiert: 18. August 2026

Tessera ist ein SSH-, Mosh- und tmux-Terminal für iPhone und iPad. Diese Erklärung beschreibt, welche Daten Tessera verarbeitet. Die Kurzfassung: Tessera erhebt keinerlei personenbezogene Daten.

Keine Datenerhebung

Tessera hat keine Backend-Server, keine Analyse, kein Tracking, keine Werbung und keine datensammelnden SDKs Dritter. Die Entwickler erhalten keinerlei Informationen über Sie oder Ihre Nutzung der App.

Daten, die auf Ihrem Gerät gesichert werden

Alles, was Sie eingeben oder anlegen, bleibt auf Ihrem Gerät (und in Ihren eigenen Geräte- oder iCloud-Backups, sofern Sie diese aktiviert haben):

  • Verbindungsdaten von Hosts (Adressen, Ports, Benutzernamen), die Sie eingeben.
  • SSH-Keys, die Sie erzeugen oder importieren. Keys werden im iOS-Schlüsselbund gesichert. Keys, die auf der Secure Enclave beruhen, verlassen das Gerät nie.
  • Fingerabdrücke bekannter Hosts, App-Einstellungen und Einstellungen je Host.

Diese Daten werden nie an die Entwickler übermittelt. SSH- und Mosh-Verbindungen laufen direkt von Ihrem Gerät zu den Servern, die Sie angeben — dazwischen liegt keine Tessera-Infrastruktur, weil es keine gibt.

Netzwerkverbindungen

Tessera verbindet sich nur mit den Servern, die Sie einrichten, und zwar direkt. Ihre Anmeldeinformationen, Tastenanschläge und Sitzungsdaten werden über keinen von Tessera betriebenen Dienst geleitet.

Die geräteübergreifenden Funktionen arbeiten genauso. Die Einrichtung in der Nähe überträgt Ihre Konfiguration direkt zwischen Ihren eigenen Geräten über Ihr lokales Netzwerk, Ende-zu-Ende-verschlüsselt nach einem Codevergleich auf dem Bildschirm; Passwörter und private Keys werden nie übertragen, und weder Cloud noch Relay sind beteiligt. Handoff teilt über Apples Handoff-Mechanismus nur einen Verweis auf eine Sitzung — nie Anmeldeinformationen. Der optionale Agent-Status-Hook meldet ausschließlich Status-Metadaten (Anbieter, Lifecycle-Ereignis, Zustand, Grund, Sitzungs-/Durchlauf-Kennungen, Mitteilungstyp, Berechtigungsmodus, Zeitstempel und lokale Prozess-ID) von Ihrem eigenen Server an Ihr Gerät — nie Prompts, Antworten, Quellcode oder Anmeldedaten.

Berechtigungen, die Tessera anfragen kann

  • Lokales Netzwerk — um SSH-/Mosh-Server in Ihrem lokalen Netzwerk zu erreichen, lokale Ports zu ihnen weiterzuleiten und Ihr anderes Gerät während der Einrichtung in der Nähe zu finden.
  • Face ID / Biometrie — um biometrisch geschützte SSH-Keys und die App-Sperre zu entsperren. Wird von iOS auf dem Gerät ausgewertet; Tessera sieht Ihre biometrischen Daten nie.
  • Mikrofon & Spracherkennung (optional) — nur nötig, wenn Sie das Diktieren auf dem Gerät ins Terminal aktivieren. Sprache wird auf dem Gerät verarbeitet; Audio wird weder an die Entwickler noch an Dritte gesendet.
  • Mitteilungen (optional) — lokale Mitteilungen für den Terminal-Signalton bzw. das Signal für einen abgeschlossenen Durchlauf, auf dem Gerät erzeugt.

Käufe

Tesseras optionaler einmaliger Kauf wird vollständig von Apple über den App Store abgewickelt. Tessera erhält aus Apples StoreKit nur die daraus folgende Berechtigung — keine Zahlungsdaten, und es wird kein Konto angelegt. Siehe kostenlos & unbegrenzte Hosts.

Diagnose-Logs

Tessera kann zur Fehlersuche ein lokales Diagnose-Log schreiben (Einstellungen → Diagnose). Dieses Log ist bereinigt (Anmeldeinformationen, Adressen und Endpunkte werden entfernt) und wird auf Ihrem Gerät gesichert. Es verlässt Ihr Gerät nur durch eine Aktion, die Sie selbst auslösen: Export über das System-Teilen-Menü, Hochladen auf einen Ihrer eigenen Server oder die Wahl von an den Entwickler senden — wodurch in Ihrer Mail-App eine E-Mail an dev@bambouville.com mit dem Log im Anhang verfasst wird, die nur gesendet wird, wenn Sie sie prüfen und auf Senden tippen. Tessera lädt das Log nie automatisch hoch, und die Entwickler erhalten es nur, wenn Sie es ihnen mailen.

Aufbewahrung & Löschung von Daten

Alle Daten, die Tessera verarbeitet, liegen ausschließlich auf Ihrem Gerät; Aufbewahrung und Löschung liegen damit vollständig in Ihrer Hand:

  • Hosts, Identitäten, Einstellungen, Fingerabdrücke bekannter Hosts und das Diagnose-Log bleiben auf dem Gerät, bis Sie sie in der App löschen (oder die App löschen).
  • SSH-Keys werden im iOS-Schlüsselbund gesichert. iOS kann Schlüsselbund-Objekte auch nach der Deinstallation einer App behalten, und (bei Keys außerhalb der Secure Enclave) können sie in verschlüsselte Geräte-Backups gelangen. Um Keys vollständig zu entfernen, löschen Sie sie vor der Deinstallation von Tessera in der App (Seite „Keys“).
  • Eine Löschanfrage an die Entwickler ist weder möglich noch nötig: Die Entwickler halten keine Daten über Sie.

Datenschutz für Kinder

Tessera erhebt von niemandem Daten, auch nicht von Kindern.

Änderungen an dieser Erklärung

Ändert sich diese Erklärung, wird die aktualisierte Fassung auf dieser Seite veröffentlicht.

Kontakt

Fragen zu dieser Erklärung? Eröffnen Sie ein Issue unter https://github.com/bambouville/tessera/issues.