# 安全性與 App 鎖定

## App 鎖定

在 **設定 → 安全性** 之下，**解鎖時要求裝置擁有者驗證** 會把整個 App 鎖在
Face ID 之後（可回退到裝置密碼）。你可以選擇它何時生效：

- 只要啟用，就會在啟動時生效，
- **進入背景時鎖定** —— 開啟它同時也會啟用裝置擁有者驗證的要求，因此這項設定
  不會只設定到一半，
- **閒置後自動鎖定** —— 永不，1、5 或 15 分鐘，或 1 小時。

鎖定期間，Tessera 也會停止廣播
[接續互通](https://bambouville.com/docs/zh-hant/continuity/)工作階段，收到的接續則會等待 Face ID。

鎖定畫面會顯示「— 已鎖定 —」；輕點即可用 Face ID 或裝置密碼解鎖。

鎖定不只是表面功夫：它會撤銷所有已快取的金鑰使用授權，並取消進行中的 SSH
交握。即使關閉 App 鎖定，讓 App 進入背景也一律會使 30 秒的
[金鑰連續連線授權](https://bambouville.com/docs/zh-hant/keys/#連續連線授權)失效。

## 金鑰

私密金鑰存放在 iOS 鑰匙圈中；P-256 Enclave 金鑰絕不離開 Secure Enclave，並且
可以設定每次使用都要求生物辨識。詳見[金鑰](https://bambouville.com/docs/zh-hant/keys/)，完整細節請參閱公開的
[私密金鑰安全稽核](https://github.com/bambouville/tessera/blob/main/docs/private-key-security-audit.md)。

## 主機金鑰

每台伺服器都會在首次接觸時被固定，並在每次連線時重新核驗；金鑰變更會引發明顯的
警告。詳見[主機金鑰驗證](https://bambouville.com/docs/zh-hant/host-keys/)。

## 隱私

Tessera 沒有後端、沒有帳戶、沒有分析追蹤 —— 連線直接從你的裝置通往你的機器。
跨裝置功能同樣直接：[鄰近設定](https://bambouville.com/docs/zh-hant/nearby-setup/)是在你的區域網路上點對點進行，
而[接續互通](https://bambouville.com/docs/zh-hant/continuity/)絕不會搬移憑證。
[隱私權政策](https://bambouville.com/docs/zh-hant/privacy/)有詳細說明。

## 診斷

**設定 → 診斷** 可以寫入一份本機日誌（`tessera-diagnostics.log`，上限 20 MB，
已去識別化）以協助排除問題，另有 **詳細診斷** 和 **捲動診斷** 開關可擷取更深入的
資訊。

- **傳送給開發者** —— 開啟一封已填好收件人的郵件（dev@bambouville.com），並附上
  日誌。在你檢視內容並點下傳送之前，不會有任何東西送出；若裝置上沒有郵件帳號，
  Tessera 會改為引導你輸出日誌。
- **輸出日誌** —— 透過 iOS 分享工作表送出，目的地由你選擇。
- **上傳日誌** —— 透過「上傳到主機」面板送到你自己的某台伺服器上。
- **重新整理** / **清空**。

日誌絕不會自動離開裝置 —— 上述每一條路徑都是由你明確選擇要送出它。錯誤回報請到
[GitHub Issues](https://github.com/bambouville/tessera/issues)。
