bambouville

Politique de confidentialité de Tessera

Dernière mise à jour : 18 août 2026

Tessera est un terminal SSH, Mosh et tmux pour iPhone et iPad. Cette politique explique quelles données Tessera manipule. En résumé : Tessera ne collecte aucune donnée personnelle.

Aucune collecte de données

Tessera n'a aucun serveur backend, aucune analytique, aucun suivi, aucune publicité et aucun SDK tiers de collecte de données. Les développeurs ne reçoivent aucune information sur vous ni sur votre usage de l'app.

Données stockées sur votre appareil

Tout ce que vous saisissez ou créez reste sur votre appareil (et dans vos propres sauvegardes locales ou iCloud, si vous les avez activées) :

  • Les informations de connexion des hôtes (adresses, ports, noms d'utilisateur) que vous saisissez.
  • Les clés SSH que vous générez ou importez. Les clés sont stockées dans le trousseau iOS. Les clés adossées à la Secure Enclave ne quittent jamais l'appareil.
  • Les empreintes d'hôtes connus, les préférences de l'app et les réglages propres à chaque hôte.

Ces données ne sont jamais transmises aux développeurs. Les connexions SSH et Mosh vont directement de votre appareil vers les serveurs que vous indiquez — il n'y a aucune infrastructure Tessera entre les deux, parce qu'il n'en existe aucune.

Connexions réseau

Tessera se connecte uniquement aux serveurs que vous configurez, et s'y connecte directement. Vos identifiants, vos frappes au clavier et les données de session ne transitent par aucun service exploité par Tessera.

Les fonctions multi-appareils fonctionnent de la même façon. La configuration à proximité transfère votre configuration directement entre vos propres appareils via votre réseau local, chiffrée de bout en bout après une comparaison de code à l'écran ; les mots de passe et les clés privées ne sont jamais transférés, et aucun cloud ni relais n'intervient. Handoff partage un pointeur vers une session via le mécanisme Handoff d'Apple — jamais des identifiants. Le hook d'état de l'agent facultatif ne remonte que des métadonnées d'état (fournisseur, événement de cycle de vie, état, motif, identifiants de session et de tour, type de notification, mode d'autorisation, horodatage et identifiant de processus local), depuis votre propre serveur vers votre appareil — jamais les invites, les réponses, le code source ni les identifiants.

Autorisations que Tessera peut demander

  • Réseau local — pour atteindre les serveurs SSH/Mosh de votre réseau local, y rediriger des ports locaux et trouver votre autre appareil pendant la configuration à proximité.
  • Face ID / biométrie — pour déverrouiller les clés SSH protégées par la biométrie et le verrouillage de l'app. L'évaluation est faite sur l'appareil par iOS ; Tessera ne voit jamais vos données biométriques.
  • Microphone et reconnaissance vocale (facultatif) — utilisés uniquement si vous activez la dictée sur l'appareil vers le terminal. La parole est traitée sur l'appareil ; aucun son n'est envoyé aux développeurs ni à un tiers.
  • Notifications (facultatif) — des notifications locales pour la cloche du terminal et le signal de fin de tour, générées sur l'appareil.

Achats

L'achat unique facultatif de Tessera est entièrement traité par Apple via l'App Store. Tessera ne reçoit d'Apple, par StoreKit, que le droit d'usage qui en résulte — aucun détail de paiement, et aucun compte n'est créé. Voir gratuit et hôtes illimités.

Journaux de diagnostic

Tessera peut écrire un journal de diagnostic local (Réglages → Diagnostics) pour aider au dépannage. Ce journal est expurgé (les identifiants, adresses et points de terminaison sont retirés) et stocké sur votre appareil. Il ne quitte votre appareil que par une action que vous effectuez vous-même : l'exporter via la feuille de partage du système, le téléverser sur l'un de vos propres serveurs, ou choisir envoyer au développeur — ce qui compose, dans votre app de messagerie, un e-mail à dev@bambouville.com avec le journal en pièce jointe, envoyé seulement si vous le relisez et touchez envoyer. Tessera ne téléverse jamais le journal automatiquement, et les développeurs ne le reçoivent que si vous choisissez de l'envoyer par e-mail.

Conservation et suppression des données

Toutes les données manipulées par Tessera ne vivent que sur votre appareil : leur conservation et leur suppression sont donc entièrement sous votre contrôle.

  • Les hôtes, identités, préférences, empreintes d'hôtes connus et le journal de diagnostic persistent sur l'appareil jusqu'à ce que vous les supprimiez dans l'app (ou que vous supprimiez l'app).
  • Les clés SSH sont stockées dans le trousseau iOS. iOS peut conserver les éléments du trousseau même après la désinstallation d'une app et, pour les clés hors Secure Enclave, ceux-ci peuvent être emportés dans des sauvegardes chiffrées de l'appareil. Pour retirer complètement des clés, supprimez-les dans l'app (page Clés) avant de désinstaller Tessera.
  • Aucune demande de suppression auprès des développeurs n'est possible ni nécessaire : les développeurs ne détiennent aucune donnée vous concernant.

Confidentialité des enfants

Tessera ne collecte de données de personne, y compris des enfants.

Modifications de cette politique

Si cette politique change, la version mise à jour sera publiée sur cette page.

Contact

Des questions sur cette politique ? Ouvrez un ticket sur https://github.com/bambouville/tessera/issues.