bambouville

Sécurité et verrouillage de l'app

Verrouillage de l'app

Sous réglages → sécurité, exiger l'authentification du propriétaire de l'appareil pour déverrouiller protège toute l'app derrière Face ID (avec le code de l'appareil en secours). Vous choisissez quand il s'engage :

  • au lancement, dès lors qu'il est activé,
  • verrouiller en arrière-plan — l'activer active aussi l'exigence d'authentification du propriétaire, pour que le réglage ne puisse pas être à moitié configuré,
  • verrouiller automatiquement après inactivité — jamais, 1, 5 ou 15 minutes, ou 1 heure.

Pendant le verrouillage, Tessera cesse aussi de diffuser les sessions handoff, et une reprise entrante attend Face ID.

L'écran de verrouillage affiche « — verrouillé — » ; touchez pour déverrouiller avec Face ID ou le code de l'appareil.

Le verrouillage n'est pas cosmétique : il révoque toutes les autorisations d'usage de clé mises en cache et annule les handshakes SSH en cours. Même avec le verrouillage de l'app désactivé, passer l'app en arrière-plan invalide toujours les salves d'autorisation de clé de 30 secondes.

Clés

Les clés privées vivent dans le trousseau iOS ; les clés P-256 Enclave ne quittent jamais la Secure Enclave et peuvent exiger la biométrie à chaque usage. Voir clés, et pour tout le détail l' audit public de sécurité des clés privées.

Clés d'hôte

Chaque serveur est épinglé au premier contact et revérifié à chaque connexion ; une clé modifiée déclenche un avertissement bien visible. Voir vérification des clés d'hôte.

Confidentialité

Tessera n'a ni backend, ni compte, ni analytique — les connexions vont directement de votre appareil vers vos machines. Les fonctions multi-appareils sont tout aussi directes : la configuration à proximité se fait d'appareil à appareil sur votre réseau local, et la continuité ne déplace jamais d'identifiants. La politique de confidentialité donne le détail.

Diagnostics

réglages → diagnostics peut écrire un journal local (tessera-diagnostics.log, plafonné à 20 Mo, expurgé) pour aider au dépannage, avec les interrupteurs diagnostics détaillés et diagnostics du défilement pour des captures plus poussées.

  • envoyer au développeur — ouvre un e-mail pré-adressé (dev@bambouville.com) avec le journal en pièce jointe. Rien ne part tant que vous n'avez pas relu le message et touché envoyer ; sans compte de messagerie sur l'appareil, Tessera vous oriente plutôt vers l'export.
  • exporter le journal — l'envoie via la feuille de partage iOS, vers la destination de votre choix.
  • téléverser le journal — l'envoie sur l'un de vos propres serveurs via la feuille téléverser vers l'hôte.
  • actualiser / effacer.

Le journal ne quitte jamais l'appareil automatiquement — dans chacun des chemins ci-dessus, c'est vous qui choisissez explicitement de l'envoyer. Les rapports de bug vont sur GitHub Issues.