# Tessera-Datenschutzerklärung

_Zuletzt aktualisiert: 18. August 2026_

Tessera ist ein SSH-, Mosh- und tmux-Terminal für iPhone und iPad. Diese
Erklärung beschreibt, welche Daten Tessera verarbeitet. Die Kurzfassung:
**Tessera erhebt keinerlei personenbezogene Daten.**

## Keine Datenerhebung

Tessera hat keine Backend-Server, keine Analyse, kein Tracking, keine Werbung
und keine datensammelnden SDKs Dritter. Die Entwickler erhalten keinerlei
Informationen über Sie oder Ihre Nutzung der App.

## Daten, die auf Ihrem Gerät gesichert werden

Alles, was Sie eingeben oder anlegen, bleibt auf Ihrem Gerät (und in Ihren
eigenen Geräte- oder iCloud-Backups, sofern Sie diese aktiviert haben):

- Verbindungsdaten von Hosts (Adressen, Ports, Benutzernamen), die Sie eingeben.
- SSH-Keys, die Sie erzeugen oder importieren. Keys werden im
  iOS-Schlüsselbund gesichert. Keys, die auf der Secure Enclave beruhen,
  verlassen das Gerät nie.
- Fingerabdrücke bekannter Hosts, App-Einstellungen und Einstellungen je Host.

Diese Daten werden nie an die Entwickler übermittelt. SSH- und
Mosh-Verbindungen laufen **direkt** von Ihrem Gerät zu den Servern, die Sie
angeben — dazwischen liegt keine Tessera-Infrastruktur, weil es keine gibt.

## Netzwerkverbindungen

Tessera verbindet sich nur mit den Servern, die Sie einrichten, und zwar
direkt. Ihre Anmeldeinformationen, Tastenanschläge und Sitzungsdaten werden
über keinen von Tessera betriebenen Dienst geleitet.

Die geräteübergreifenden Funktionen arbeiten genauso. Die **Einrichtung in der
Nähe** überträgt Ihre Konfiguration direkt zwischen Ihren eigenen Geräten über
Ihr lokales Netzwerk, Ende-zu-Ende-verschlüsselt nach einem Codevergleich auf
dem Bildschirm; Passwörter und private Keys werden nie übertragen, und weder
Cloud noch Relay sind beteiligt. **Handoff** teilt über Apples
Handoff-Mechanismus nur einen Verweis auf eine Sitzung — nie
Anmeldeinformationen. Der optionale **Agent-Status-Hook** meldet ausschließlich
Status-Metadaten (Anbieter, Lifecycle-Ereignis, Zustand, Grund,
Sitzungs-/Durchlauf-Kennungen, Mitteilungstyp, Berechtigungsmodus, Zeitstempel
und lokale Prozess-ID) von Ihrem eigenen Server an Ihr Gerät — nie Prompts,
Antworten, Quellcode oder Anmeldedaten.

## Berechtigungen, die Tessera anfragen kann

- **Lokales Netzwerk** — um SSH-/Mosh-Server in Ihrem lokalen Netzwerk zu
  erreichen, lokale Ports zu ihnen weiterzuleiten und Ihr anderes Gerät während
  der Einrichtung in der Nähe zu finden.
- **Face ID / Biometrie** — um biometrisch geschützte SSH-Keys und die
  App-Sperre zu entsperren. Wird von iOS auf dem Gerät ausgewertet; Tessera
  sieht Ihre biometrischen Daten nie.
- **Mikrofon & Spracherkennung** (optional) — nur nötig, wenn Sie das Diktieren
  auf dem Gerät ins Terminal aktivieren. Sprache wird auf dem Gerät verarbeitet;
  Audio wird weder an die Entwickler noch an Dritte gesendet.
- **Mitteilungen** (optional) — lokale Mitteilungen für den Terminal-Signalton
  bzw. das Signal für einen abgeschlossenen Durchlauf, auf dem Gerät erzeugt.

## Käufe

Tesseras optionaler einmaliger Kauf wird vollständig von Apple über den App
Store abgewickelt. Tessera erhält aus Apples StoreKit nur die daraus folgende
Berechtigung — keine Zahlungsdaten, und es wird kein Konto angelegt. Siehe
[kostenlos & unbegrenzte Hosts](https://bambouville.com/docs/de/unlimited-hosts/).

## Diagnose-Logs

Tessera kann zur Fehlersuche ein lokales Diagnose-Log schreiben (Einstellungen →
Diagnose). Dieses Log ist bereinigt (Anmeldeinformationen, Adressen und
Endpunkte werden entfernt) und wird auf Ihrem Gerät gesichert. Es verlässt Ihr
Gerät nur durch eine Aktion, die Sie selbst auslösen: Export über das
System-Teilen-Menü, Hochladen auf einen Ihrer eigenen Server oder die Wahl von
**an den Entwickler senden** — wodurch in Ihrer Mail-App eine E-Mail an
dev@bambouville.com mit dem Log im Anhang verfasst wird, die nur gesendet wird,
wenn Sie sie prüfen und auf Senden tippen. Tessera lädt das Log nie automatisch
hoch, und die Entwickler erhalten es nur, wenn Sie es ihnen mailen.

## Aufbewahrung & Löschung von Daten

Alle Daten, die Tessera verarbeitet, liegen ausschließlich auf Ihrem Gerät;
Aufbewahrung und Löschung liegen damit vollständig in Ihrer Hand:

- Hosts, Identitäten, Einstellungen, Fingerabdrücke bekannter Hosts und das
  Diagnose-Log bleiben auf dem Gerät, bis Sie sie in der App löschen (oder die
  App löschen).
- **SSH-Keys werden im iOS-Schlüsselbund gesichert.** iOS kann
  Schlüsselbund-Objekte auch nach der Deinstallation einer App behalten, und
  (bei Keys außerhalb der Secure Enclave) können sie in verschlüsselte
  Geräte-Backups gelangen. Um Keys vollständig zu entfernen, löschen Sie sie
  **vor** der Deinstallation von Tessera in der App (Seite „Keys“).
- Eine Löschanfrage an die Entwickler ist weder möglich noch nötig: Die
  Entwickler halten keine Daten über Sie.

## Datenschutz für Kinder

Tessera erhebt von niemandem Daten, auch nicht von Kindern.

## Änderungen an dieser Erklärung

Ändert sich diese Erklärung, wird die aktualisierte Fassung auf dieser Seite
veröffentlicht.

## Kontakt

Fragen zu dieser Erklärung? Eröffnen Sie ein Issue unter
<https://github.com/bambouville/tessera/issues>.
