# Politique de confidentialité de Tessera

_Dernière mise à jour : 18 août 2026_

Tessera est un terminal SSH, Mosh et tmux pour iPhone et iPad. Cette
politique explique quelles données Tessera manipule. En résumé : **Tessera ne
collecte aucune donnée personnelle.**

## Aucune collecte de données

Tessera n'a aucun serveur backend, aucune analytique, aucun suivi, aucune
publicité et aucun SDK tiers de collecte de données. Les développeurs ne
reçoivent aucune information sur vous ni sur votre usage de l'app.

## Données stockées sur votre appareil

Tout ce que vous saisissez ou créez reste sur votre appareil (et dans vos
propres sauvegardes locales ou iCloud, si vous les avez activées) :

- Les informations de connexion des hôtes (adresses, ports, noms
  d'utilisateur) que vous saisissez.
- Les clés SSH que vous générez ou importez. Les clés sont stockées dans le
  trousseau iOS. Les clés adossées à la Secure Enclave ne quittent jamais
  l'appareil.
- Les empreintes d'hôtes connus, les préférences de l'app et les réglages
  propres à chaque hôte.

Ces données ne sont jamais transmises aux développeurs. Les connexions SSH et
Mosh vont **directement** de votre appareil vers les serveurs que vous
indiquez — il n'y a aucune infrastructure Tessera entre les deux, parce qu'il
n'en existe aucune.

## Connexions réseau

Tessera se connecte uniquement aux serveurs que vous configurez, et s'y
connecte directement. Vos identifiants, vos frappes au clavier et les données
de session ne transitent par aucun service exploité par Tessera.

Les fonctions multi-appareils fonctionnent de la même façon. La
**configuration à proximité** transfère votre configuration directement entre
vos propres appareils via votre réseau local, chiffrée de bout en bout après
une comparaison de code à l'écran ; les mots de passe et les clés privées ne
sont jamais transférés, et aucun cloud ni relais n'intervient. **Handoff**
partage un pointeur vers une session via le mécanisme Handoff d'Apple —
jamais des identifiants. Le **hook d'état de l'agent** facultatif ne remonte
que des métadonnées d'état (fournisseur, événement de cycle de vie, état,
motif, identifiants de session et de tour, type de notification, mode
d'autorisation, horodatage et identifiant de processus local), depuis votre
propre serveur vers votre appareil — jamais les invites, les réponses, le code
source ni les identifiants.

## Autorisations que Tessera peut demander

- **Réseau local** — pour atteindre les serveurs SSH/Mosh de votre réseau
  local, y rediriger des ports locaux et trouver votre autre appareil pendant
  la configuration à proximité.
- **Face ID / biométrie** — pour déverrouiller les clés SSH protégées par la
  biométrie et le verrouillage de l'app. L'évaluation est faite sur
  l'appareil par iOS ; Tessera ne voit jamais vos données biométriques.
- **Microphone et reconnaissance vocale** (facultatif) — utilisés uniquement
  si vous activez la dictée sur l'appareil vers le terminal. La parole est
  traitée sur l'appareil ; aucun son n'est envoyé aux développeurs ni à un
  tiers.
- **Notifications** (facultatif) — des notifications locales pour la cloche
  du terminal et le signal de fin de tour, générées sur l'appareil.

## Achats

L'achat unique facultatif de Tessera est entièrement traité par Apple via
l'App Store. Tessera ne reçoit d'Apple, par StoreKit, que le droit d'usage
qui en résulte — aucun détail de paiement, et aucun compte n'est créé. Voir
[gratuit et hôtes illimités](https://bambouville.com/docs/fr/unlimited-hosts/).

## Journaux de diagnostic

Tessera peut écrire un journal de diagnostic local (Réglages → Diagnostics)
pour aider au dépannage. Ce journal est expurgé (les identifiants, adresses
et points de terminaison sont retirés) et stocké sur votre appareil. Il ne
quitte votre appareil que par une action que vous effectuez vous-même :
l'exporter via la feuille de partage du système, le téléverser sur l'un de
vos propres serveurs, ou choisir **envoyer au développeur** — ce qui compose,
dans votre app de messagerie, un e-mail à dev@bambouville.com avec le journal
en pièce jointe, envoyé seulement si vous le relisez et touchez envoyer.
Tessera ne téléverse jamais le journal automatiquement, et les développeurs
ne le reçoivent que si vous choisissez de l'envoyer par e-mail.

## Conservation et suppression des données

Toutes les données manipulées par Tessera ne vivent que sur votre appareil :
leur conservation et leur suppression sont donc entièrement sous votre
contrôle.

- Les hôtes, identités, préférences, empreintes d'hôtes connus et le journal
  de diagnostic persistent sur l'appareil jusqu'à ce que vous les supprimiez
  dans l'app (ou que vous supprimiez l'app).
- **Les clés SSH sont stockées dans le trousseau iOS.** iOS peut conserver
  les éléments du trousseau même après la désinstallation d'une app et, pour
  les clés hors Secure Enclave, ceux-ci peuvent être emportés dans des
  sauvegardes chiffrées de l'appareil. Pour retirer complètement des clés,
  supprimez-les dans l'app (page Clés) **avant** de désinstaller Tessera.
- Aucune demande de suppression auprès des développeurs n'est possible ni
  nécessaire : les développeurs ne détiennent aucune donnée vous concernant.

## Confidentialité des enfants

Tessera ne collecte de données de personne, y compris des enfants.

## Modifications de cette politique

Si cette politique change, la version mise à jour sera publiée sur cette
page.

## Contact

Des questions sur cette politique ? Ouvrez un ticket sur
<https://github.com/bambouville/tessera/issues>.
