# Política de privacidad de Tessera

_Última actualización: 18 de agosto de 2026_

Tessera es un terminal SSH, Mosh y tmux para iPhone y iPad. Esta política
explica qué datos maneja Tessera. La versión corta: **Tessera no recopila
ningún dato personal.**

## Sin recopilación de datos

Tessera no tiene servidores backend, ni analíticas, ni seguimiento, ni
publicidad, ni SDK de terceros que recojan datos. Los desarrolladores no
reciben ninguna información sobre ti ni sobre tu uso de la app.

## Datos guardados en tu dispositivo

Todo lo que introduces o creas se queda en tu dispositivo (y en tus propias
copias de seguridad del dispositivo o de iCloud, si las tienes activadas):

- Los datos de conexión de los hosts (direcciones, puertos, nombres de usuario)
  que introduces.
- Las claves SSH que generas o importas. Las claves se guardan en el llavero de
  iOS. Las claves respaldadas por el Secure Enclave nunca salen del
  dispositivo.
- Las huellas de los hosts conocidos, las preferencias de la app y los ajustes
  por host.

Estos datos nunca se transmiten a los desarrolladores. Las conexiones SSH y
Mosh van **directamente** de tu dispositivo a los servidores que indiques: no
hay ninguna infraestructura de Tessera de por medio, porque no existe.

## Conexiones de red

Tessera se conecta únicamente a los servidores que configuras, y lo hace de
forma directa. Tus credenciales, tus pulsaciones de teclas y los datos de tus
sesiones no se enrutan por ningún servicio operado por Tessera.

Las funciones entre dispositivos funcionan igual. La **configuración cercana**
transfiere tu configuración directamente entre tus propios dispositivos por tu
red local, cifrada de extremo a extremo tras comparar un código en pantalla;
las contraseñas y las claves privadas nunca se transfieren, y no interviene
ninguna nube ni ningún repetidor. **Handoff** comparte un puntero a una sesión
a través del mecanismo Handoff de Apple — nunca credenciales. El **hook de
estado del agente** opcional informa solo de metadatos de estado (proveedor,
evento de ciclo de vida, estado, motivo, identificadores de sesión y de turno,
tipo de notificación, modo de permisos, marca de tiempo e ID de proceso local)
desde tu propio servidor a tu dispositivo — nunca preguntas, respuestas, código
fuente ni credenciales.

## Permisos que Tessera puede solicitar

- **Red local**: para alcanzar servidores SSH/Mosh de tu red local,
  reenviar puertos locales hacia ellos y encontrar tu otro dispositivo durante
  la configuración cercana.
- **Face ID / biometría**: para desbloquear claves SSH protegidas con
  biometría y el bloqueo de la app. iOS lo evalúa en el dispositivo; Tessera
  nunca ve tus datos biométricos.
- **Micrófono y reconocimiento de voz** (opcional): se usa solo si activas el
  dictado en el dispositivo hacia el terminal. El habla se procesa en el
  dispositivo; el audio no se envía a los desarrolladores ni a ningún tercero.
- **Notificaciones** (opcional): notificaciones locales para la campana del
  terminal / la señal de turno completado, generadas en el dispositivo.

## Compras

La compra única opcional de Tessera la procesa íntegramente Apple a través de
la App Store. Tessera recibe de StoreKit de Apple únicamente el derecho
resultante — ningún dato de pago, y no se crea ninguna cuenta. Consulta
[gratis y hosts ilimitados](https://bambouville.com/docs/es/unlimited-hosts/).

## Registros de diagnóstico

Tessera puede escribir un registro de diagnóstico local (Ajustes →
Diagnósticos) para ayudar con la resolución de problemas. Ese registro está
depurado (se eliminan credenciales, direcciones y endpoints) y se guarda en tu
dispositivo. Solo sale de tu dispositivo mediante una acción que tomas tú
mismo: exportarlo con la hoja de compartir del sistema, subirlo a uno de tus
propios servidores o elegir **enviar al desarrollador** — lo que redacta en tu
app de correo un mensaje a dev@bambouville.com con el registro adjunto, que se
envía solo si lo revisas y tocas enviar. Tessera nunca sube el registro
automáticamente, y los desarrolladores solo lo reciben si decides enviarlo por
correo.

## Conservación y eliminación de datos

Todos los datos que maneja Tessera viven únicamente en tu dispositivo, así que
su conservación y su eliminación están enteramente bajo tu control:

- Los hosts, las identidades, las preferencias, las huellas de los hosts
  conocidos y el registro de diagnóstico permanecen en el dispositivo hasta que
  los eliminas en la app (o eliminas la app).
- **Las claves SSH se guardan en el llavero de iOS.** iOS puede conservar los
  ítems del llavero incluso después de desinstalar una app y, en el caso de las
  claves que no son del Secure Enclave, pueden acabar en copias de seguridad
  cifradas del dispositivo. Para eliminar las claves por completo, bórralas en
  la app (página de claves) **antes** de desinstalar Tessera.
- No es posible ni necesario solicitar ninguna eliminación a los
  desarrolladores: no tienen ningún dato sobre ti.

## Privacidad de los menores

Tessera no recopila datos de nadie, tampoco de los menores.

## Cambios en esta política

Si esta política cambia, la versión actualizada se publicará en esta página.

## Contacto

¿Preguntas sobre esta política? Abre una incidencia en
<https://github.com/bambouville/tessera/issues>.
