bambouville

安全性與 App 鎖定

App 鎖定

設定 → 安全性 之下,解鎖時要求裝置擁有者驗證 會把整個 App 鎖在 Face ID 之後(可回退到裝置密碼)。你可以選擇它何時生效:

  • 只要啟用,就會在啟動時生效,
  • 進入背景時鎖定 —— 開啟它同時也會啟用裝置擁有者驗證的要求,因此這項設定 不會只設定到一半,
  • 閒置後自動鎖定 —— 永不,1、5 或 15 分鐘,或 1 小時。

鎖定期間,Tessera 也會停止廣播 接續互通工作階段,收到的接續則會等待 Face ID。

鎖定畫面會顯示「— 已鎖定 —」;輕點即可用 Face ID 或裝置密碼解鎖。

鎖定不只是表面功夫:它會撤銷所有已快取的金鑰使用授權,並取消進行中的 SSH 交握。即使關閉 App 鎖定,讓 App 進入背景也一律會使 30 秒的 金鑰連續連線授權失效。

金鑰

私密金鑰存放在 iOS 鑰匙圈中;P-256 Enclave 金鑰絕不離開 Secure Enclave,並且 可以設定每次使用都要求生物辨識。詳見金鑰,完整細節請參閱公開的 私密金鑰安全稽核

主機金鑰

每台伺服器都會在首次接觸時被固定,並在每次連線時重新核驗;金鑰變更會引發明顯的 警告。詳見主機金鑰驗證

隱私

Tessera 沒有後端、沒有帳戶、沒有分析追蹤 —— 連線直接從你的裝置通往你的機器。 跨裝置功能同樣直接:鄰近設定是在你的區域網路上點對點進行, 而接續互通絕不會搬移憑證。 隱私權政策有詳細說明。

診斷

設定 → 診斷 可以寫入一份本機日誌(tessera-diagnostics.log,上限 20 MB, 已去識別化)以協助排除問題,另有 詳細診斷捲動診斷 開關可擷取更深入的 資訊。

  • 傳送給開發者 —— 開啟一封已填好收件人的郵件(dev@bambouville.com),並附上 日誌。在你檢視內容並點下傳送之前,不會有任何東西送出;若裝置上沒有郵件帳號, Tessera 會改為引導你輸出日誌。
  • 輸出日誌 —— 透過 iOS 分享工作表送出,目的地由你選擇。
  • 上傳日誌 —— 透過「上傳到主機」面板送到你自己的某台伺服器上。
  • 重新整理 / 清空

日誌絕不會自動離開裝置 —— 上述每一條路徑都是由你明確選擇要送出它。錯誤回報請到 GitHub Issues