My T 隐私政策
最后更新:2026 年 9 月 10 日
My T 是一款用于查看自托管 TeslaMate 相容 API 或用户选择的 Tessie 云端服务的 iPhone App。本隐私政策说明 My T 如何处理车辆数据、服务器连接信息、本机凭证、选用的 iCloud 同步,以及推送通知与实时活动。
1. App 的用途
My T 连接你自行部署的 TeslaMate 相容 API,或你主动配置的 Tessie 服务,并在手机上查看车辆状态、电池、续航、行程、充电、位置与统计资料。My T 不是 Tesla, Inc.、TeslaMate、Tessie 或任何车辆制造商的官方 App。
2. 我们不会收集的内容
- My T 不提供 Tesla 官方账号登录。
- My T 不会要求、收集或保存你的 Tesla 官方账号、密码或双重验证信息。
- 除非你主动使用第 7 节所述的软件更新、停车低电量、锁车无人通知,或充电与导航实时活动,My T 不会将车辆数据发送到开发者运营的服务。
- My T 不会出售你的个人信息或车辆数据。
3. App 会在本机保存的信息
为了连接你指定的车辆数据服务,My T 可能会在你的设备本机保存以下信息:
- TeslaMate 相容 API 地址或 Tessie API 地址。
- Basic Auth 用户名和密码。
- API Token 或 Bearer Token。
- Cloudflare Access Client ID 与 Client Secret。
- App 设置项,例如当前选择的服务器或车辆。
上述信息仅用于连接你配置的服务。敏感凭证保存在 iOS Keychain。iCloud 配置同步默认关闭;如果你主动开启,连接配置与凭据副本可能通过你的私有 iCloud 账号同步至登录同一 Apple 账号的设备。开发者无法读取这些 iCloud 内容。车辆行程、充电、GPS 历史和 TeslaMate 数据库内容不会复制到该配置备份。
你也可以主动通过 iOS 分享面板导出 .mytconnection 文件。该文件可能包含服务器地址与连接凭证,请仅分享给可信设备或人员。此传输由你主动发起,不经过开发者服务器。
4. 车辆数据的来源与保存位置
车辆状态、行程、充电、位置和统计资料来自你配置的 TeslaMate 相容 API 或 Tessie。自托管数据仍保存在你的 TeslaMate 与数据库中;使用 Tessie 时,数据处理也受 Tessie 的条款与隐私政策约束。My T 只读取并展示所选服务提供的数据。
可选的 My T Companion 运行在你的 TeslaMate 主机上,以只读方式读取 PostgreSQL,并通过你自己的安全端点返回所请求的数据。它不会复制完整车辆历史。为了保留 iOS 之后无法还原的事件,它可以在你自己的 VPS Companion 数据卷中保存容量受限的停车事件日志(默认最多保留最新 50,000 条),内容包括已观察到的休眠/唤醒、插枪/充电、安全/开闭状态和空调状态变化。
5. 网络连接
My T 会连接你在 App 内配置的服务器地址或数据服务;选用朋友同行时,也会连接你接受的邀请内所列的独立 HTTPS 分享地址。自己的数据源建议使用 HTTPS、VPN、Tailscale 或 Cloudflare Access。用户主动输入的 HTTP 地址可用于本机/私有网络及临时公网 IP 部署;保存公网 HTTP 端点前,App 会明确提示连接与凭证不会被加密。开发者运营的推送服务与朋友同行访客连接仅使用 HTTPS。
6. 第三方服务
My T 使用 Apple 地图/MapKit 显示地图并计算行驶路线。路线请求可能向 Apple 地图服务发送起点与终点坐标,包括同行模式中两车的观测位置。地图与路线处理受 Apple 的条款与隐私政策约束,与开发者运营的推送中继分开。
7. 选用的推送通知与实时活动
如果你在兼容版本中使用车辆软件更新、停车低电量、锁车无人提醒,或充电与导航实时活动,Apple 推送通知服务要求使用由 App 运营方管理的投递中继。该中继会保存投递所需的 APNs 设备令牌、实时活动令牌和不透明安装 ID。
你的 My T Companion 只发送经过签名的最少事件。软件更新事件可能包括不透明安装 ID、TeslaMate 车辆 ID 或显示名称、更新类型或版本及观测时间。充电事件可能包括会话标识、电量百分比、车辆真实上报的额定续航、充电功率、剩余时长和预计完成时间;缺失的续航值会省略而不会估算,也不会发送 kWh。导航事件可能包括目的地/起点标签、剩余距离与分钟、预计到达时间、预计到达电量,以及轨迹是否已经 TeslaMate 验证。锁车无人事件可能包含不透明安装 ID、事件 ID 与时间、事件类型、车辆 ID 和用于显示通知的车辆名称。低电量事件可能包含上述事件标识、电量百分比与低电量回合 ID。每台 iPhone 会为所配对 TeslaMate 服务器上的全部车辆保存一组通知默认值,也可以按服务器本地车辆 ID 保存单独的分类覆盖;可覆盖类别为锁定画面卡片、目的地行程通知、停车低电量提醒、软件更新通知和锁车安心提醒。在 App 中选择车辆不会改变通知范围,提示音仍按 iPhone 设置。这些事件都不会向中继发送 GPS 坐标、路线几何、VIN、TeslaMate 凭据、数据库密码或持续保存的门锁/乘员历史。
提示音选择、导入声音的文件名和声音文件仅保存在 iPhone,不会发送到 Companion 或中继。
中继保存 APNs/实时活动令牌、不透明安装 ID 与语言设置,直到你关闭功能,或该安装停止活动最多 365 天。车辆事件内容只用于即时 APNs 投递,不会持久保存。低电量通知的“知道了”与明确的 4 小时稍后提醒状态保留在你的 VPS,并按作出操作的 iPhone、车辆与低电量回合区分;中继不会保存这些状态。投递审计记录只保留安装 ID、事件类型、结果和时间,最长 90 天;不保留车辆名称、车辆 ID、目的地、电量、软件版本或内容摘要。为了提供匿名车辆数量与加入时间统计,Companion 会先在你的服务器上,以仅保存在本机的随机命名空间和 TeslaMate 本地车辆 ID 生成无法反查的车辆别名;中继只保存该别名与首次/最后出现时间,最长 365 天,并且不会把别名与安装 ID 一同保存。此统计不包含原始车辆 ID、车名、VIN、服务器地址、位置、路线、遥测、软件版本或通知内容。这些装置识别与使用资料只用于 App 功能,不用于广告、分析或跨 App 追踪。
8. 可选的同行与朋友同行分享
这些功能包含在 My T 6.01 中,截至 2026 年 9 月 10 日正在等待 App Store 审核。同服务器同行对照你已经有权访问的数据源中的车辆;朋友同行则是供不同 TeslaMate 服务器的两位车主分别启用的可选功能。双方服务器都需要兼容的 Companion 和独立 HTTPS 分享地址;安装 App 或完成通知配对不会自动开启分享。
每位车主选择车辆、显示别名、接收人,以及 1、2、4 或 8 小时的时长。位置分享包含精确坐标、观测速度、方向、车辆状态与观测时间。导航资料(目的地坐标及可用的路线/到达信息)、电量百分比/额定续航,以及同意后观测到的轨迹,可以分别选择。邀请本身不会提供车辆数据:车主还需要核对申请设备与确认码;双向分享必须在两个方向分别同意。
接收人的 iPhone 直接向你的 Companion 分享端点请求已获准的观测数据。邀请会显示该端点及所选车辆别名/车型,但不包含 Tesla 厂商账号凭证、完整 TeslaMate 连接凭证、VIN、其他车辆或不受限制的历史行程。朋友同行不会把位置或轨迹发送到开发者推送中继,也不新增后台或锁屏分享。Apple 地图可能按第 6 节所述处理路线起终点。
参与的手机保存设备绑定凭证与分享会话资料;设备私钥留在该手机的 Keychain。Companion 在车主服务器上保存有数量限制的权限、到期、设备公钥与权杖哈希记录,不另建共享 GPS 历史库。服务器确认撤回、接收人离开或授权到期后,数据访问结束。如果服务器暂时无法连接,My T 会说明停止尚未确认;关闭本地页面或删除 App 不等于远程撤回。Companion 重启会结束现有分享,需要重新邀请。
即使没有地址标签,精确位置、目的地与轨迹仍可能暴露住所、工作地点或其他私人地点。请只与信任的人分享,并取得所披露行程涉及人员的同意。停止分享会阻止后续获授权读取,但无法抹除接收人已经看到、保存或截图的内容。删除连接或卸载前,请先在 App 中管理或停止每个方向的分享。
9. 数据删除
你可以在 App 内删除或修改服务器连接、删除 iCloud 备份,并通过关闭扩充服务注销推送中继。My T 会发送经过认证的注销请求;如果中继暂时无法连接,签名配对信息只保留在这台 iPhone 上,供 App 下次运行时重试删除。长期未活动的中继安装记录最多 365 天后自动删除;匿名车辆别名也会在最后一次出现后最多 365 天自动删除。卸载 App 会删除设备上的 App 数据,但不会自动删除已同步到 iCloud 的备份。TeslaMate、Tessie 或其他服务中的数据需在对应服务中管理。
10. 联系方式
如有隐私问题或一般支持需求,请使用 My T 支持页面,或在 GitHub 提交支持请求。请勿附上凭证、车辆精确位置、VIN 或私人服务器地址。