# Sécurité et verrouillage de l'app

## Verrouillage de l'app

Sous **réglages → sécurité**, **exiger l'authentification du propriétaire de
l'appareil pour déverrouiller** protège toute l'app derrière Face ID (avec le
code de l'appareil en secours). Vous choisissez quand il s'engage :

- au lancement, dès lors qu'il est activé,
- **verrouiller en arrière-plan** — l'activer active aussi l'exigence
  d'authentification du propriétaire, pour que le réglage ne puisse pas être
  à moitié configuré,
- **verrouiller automatiquement après inactivité** — jamais, 1, 5 ou
  15 minutes, ou 1 heure.

Pendant le verrouillage, Tessera cesse aussi de diffuser les sessions
[handoff](https://bambouville.com/docs/fr/continuity/), et une reprise entrante attend Face ID.

L'écran de verrouillage affiche « — verrouillé — » ; touchez pour
déverrouiller avec Face ID ou le code de l'appareil.

Le verrouillage n'est pas cosmétique : il révoque toutes les autorisations
d'usage de clé mises en cache et annule les handshakes SSH en cours. Même
avec le verrouillage de l'app désactivé, passer l'app en arrière-plan
invalide toujours les
[salves d'autorisation de clé](https://bambouville.com/docs/fr/keys/#salves-dautorisation) de 30 secondes.

## Clés

Les clés privées vivent dans le trousseau iOS ; les clés P-256 Enclave ne
quittent jamais la Secure Enclave et peuvent exiger la biométrie à chaque
usage. Voir [clés](https://bambouville.com/docs/fr/keys/), et pour tout le détail l'
[audit public de sécurité des clés privées](https://github.com/bambouville/tessera/blob/main/docs/private-key-security-audit.md).

## Clés d'hôte

Chaque serveur est épinglé au premier contact et revérifié à chaque
connexion ; une clé modifiée déclenche un avertissement bien visible. Voir
[vérification des clés d'hôte](https://bambouville.com/docs/fr/host-keys/).

## Confidentialité

Tessera n'a ni backend, ni compte, ni analytique — les connexions vont
directement de votre appareil vers vos machines. Les fonctions
multi-appareils sont tout aussi directes : la
[configuration à proximité](https://bambouville.com/docs/fr/nearby-setup/) se fait d'appareil à appareil
sur votre réseau local, et la [continuité](https://bambouville.com/docs/fr/continuity/) ne déplace jamais
d'identifiants. La [politique de confidentialité](https://bambouville.com/docs/fr/privacy/) donne le
détail.

## Diagnostics

**réglages → diagnostics** peut écrire un journal local
(`tessera-diagnostics.log`, plafonné à 20 Mo, expurgé) pour aider au
dépannage, avec les interrupteurs **diagnostics détaillés** et **diagnostics
du défilement** pour des captures plus poussées.

- **envoyer au développeur** — ouvre un e-mail pré-adressé
  (dev@bambouville.com) avec le journal en pièce jointe. Rien ne part tant
  que vous n'avez pas relu le message et touché envoyer ; sans compte de
  messagerie sur l'appareil, Tessera vous oriente plutôt vers l'export.
- **exporter le journal** — l'envoie via la feuille de partage iOS, vers la
  destination de votre choix.
- **téléverser le journal** — l'envoie sur l'un de vos propres serveurs via
  la feuille téléverser vers l'hôte.
- **actualiser** / **effacer**.

Le journal ne quitte jamais l'appareil automatiquement — dans chacun des
chemins ci-dessus, c'est vous qui choisissez explicitement de l'envoyer. Les
rapports de bug vont sur
[GitHub Issues](https://github.com/bambouville/tessera/issues).
