Sécurité et verrouillage de l'app
Verrouillage de l'app
Sous réglages → sécurité, exiger l'authentification du propriétaire de l'appareil pour déverrouiller protège toute l'app derrière Face ID (avec le code de l'appareil en secours). Vous choisissez quand il s'engage :
- au lancement, dès lors qu'il est activé,
- verrouiller en arrière-plan — l'activer active aussi l'exigence d'authentification du propriétaire, pour que le réglage ne puisse pas être à moitié configuré,
- verrouiller automatiquement après inactivité — jamais, 1, 5 ou 15 minutes, ou 1 heure.
Pendant le verrouillage, Tessera cesse aussi de diffuser les sessions handoff, et une reprise entrante attend Face ID.
L'écran de verrouillage affiche « — verrouillé — » ; touchez pour déverrouiller avec Face ID ou le code de l'appareil.
Le verrouillage n'est pas cosmétique : il révoque toutes les autorisations d'usage de clé mises en cache et annule les handshakes SSH en cours. Même avec le verrouillage de l'app désactivé, passer l'app en arrière-plan invalide toujours les salves d'autorisation de clé de 30 secondes.
Clés
Les clés privées vivent dans le trousseau iOS ; les clés P-256 Enclave ne quittent jamais la Secure Enclave et peuvent exiger la biométrie à chaque usage. Voir clés, et pour tout le détail l' audit public de sécurité des clés privées.
Clés d'hôte
Chaque serveur est épinglé au premier contact et revérifié à chaque connexion ; une clé modifiée déclenche un avertissement bien visible. Voir vérification des clés d'hôte.
Confidentialité
Tessera n'a ni backend, ni compte, ni analytique — les connexions vont directement de votre appareil vers vos machines. Les fonctions multi-appareils sont tout aussi directes : la configuration à proximité se fait d'appareil à appareil sur votre réseau local, et la continuité ne déplace jamais d'identifiants. La politique de confidentialité donne le détail.
Diagnostics
réglages → diagnostics peut écrire un journal local
(tessera-diagnostics.log, plafonné à 20 Mo, expurgé) pour aider au
dépannage, avec les interrupteurs diagnostics détaillés et diagnostics
du défilement pour des captures plus poussées.
- envoyer au développeur — ouvre un e-mail pré-adressé (dev@bambouville.com) avec le journal en pièce jointe. Rien ne part tant que vous n'avez pas relu le message et touché envoyer ; sans compte de messagerie sur l'appareil, Tessera vous oriente plutôt vers l'export.
- exporter le journal — l'envoie via la feuille de partage iOS, vers la destination de votre choix.
- téléverser le journal — l'envoie sur l'un de vos propres serveurs via la feuille téléverser vers l'hôte.
- actualiser / effacer.
Le journal ne quitte jamais l'appareil automatiquement — dans chacun des chemins ci-dessus, c'est vous qui choisissez explicitement de l'envoyer. Les rapports de bug vont sur GitHub Issues.