Ga naar hoofdinhoud
marit.esmarit.es
EN|ΕΛ|DE|NL|FR

Over marit.es

Waarom het bestaat, hoe het werkt, en wat open source is.

Hoe veilig en privé is marit.es?
  • Rechtstreekse authenticatie met Tesla — inloggen gebeurt op Tesla's eigen pagina; marit.es ziet of bewaart je Tesla-wachtwoord nooit.
  • Geregistreerde Fleet API-partner, verifieerbaar — domeingeverifieerd bij Tesla op app.marit.es, publiek controleerbaar (details), geen loze bewering.
  • Beperkte, transparante dataverzameling — accountmail plus de voertuigtelemetrie die de appfuncties nodig hebben, meer niet; volledige lijst bij wat we bewaren.
  • Tesla-inloggegevens & locatiegeschiedenis versleuteld opgeslagen — access-/refresh-tokens en elke opgeslagen GPS-coördinaat AES-256-GCM versleuteld op databasekolomniveau.
  • Je data wordt nooit verkocht — geen databrokers, geen verkoop van voertuigdata voor advertentie-tracking.

Wat het is

marit.es houdt je Tesla in realtime in de gaten en laat je precies weten wanneer er iets gebeurt — een Bewakingsmodus-gebeurtenis, een voltooide laadsessie, een daling in batterijgezondheid — in plaats van dat je de Tesla-app moet openen en zelf moet gaan kijken. Het is een Android-app (Core Lite) en een webdashboard (Web) — allemaal met dezelfde live data.

Waarom het is gebouwd

De Tesla-app zelf stuurt Bewakingsmodus-gebeurtenissen niet betrouwbaar of direct door — daar is hij niet voor gebouwd. Het voor de hand liggende open-source alternatief, TeslaMate, is een uitstekende zelf-gehoste datalogger — maar dat is precies wat het is: een dashboard dat je zelf host, geen mobiele metgezel met pushmeldingen. En een eigen server draaien puur voor één melding wanneer het alarm afgaat, is heel veel infrastructuur voor één melding.
marit.es begon als persoonlijk project om precies dat gat te dichten voor één auto: realtime Bewakingsmodus-meldingen, rit- en laadgeschiedenis, en batterij-tracking, zonder zelf iets te hoeven hosten. Van daaruit groeide het uit tot een kleine gehoste dienst die ook andere Tesla-eigenaren konden gebruiken — de scope bleef hetzelfde, er kwamen alleen meer auto's bij.

Hoe het werkt

marit.es is gebouwd op Tesla's officiële Fleet API en Fleet Telemetry. Je auto streamt live data (batterij, locatie, Bewakingsmodus-status, laadsessie, snelheid) rechtstreeks naar de marit.es-backend via een versleutelde verbinding, en de apps lezen die daar uit. Er is geen scraping, geen reverse-engineerde endpoints, en geen externe databroker ertussen.
Inloggen gebeurt op Tesla's eigen inlogpagina — marit.es ziet of bewaart je Tesla-wachtwoord nooit. Zie de privacysectie op de homepage voor het volledige overzicht.

Welke data we bewaren, en waarom

Hier is precies wat marit.es bewaart, gegroepeerd per doel — geen juridische opsomming:
DataWaarom we het bewaren
E-mailadres van accountIdentificeert je account en laat je opnieuw inloggen. Dat is alles — geen naam, adres of telefoonnummer is nodig om marit.es te gebruiken.
Tesla access- & refresh-tokenLaat marit.es de data van je auto blijven uitlezen en de paar commando's sturen die je hebt ingeschakeld, zonder dat je steeds opnieuw hoeft in te loggen. Versleuteld opgeslagen — zie hieronder.
Voertuigtelemetrie (batterij %, actieradius, gps-locatie, snelheid, laadstatus, klimaat-/cabinetemperatuur, bandenspanning, kilometerstand, Bewakingsmodus-status)Dit is het product zelf: live status, rit- en laadgeschiedenis, batterijgezondheid-tracking en Bewakingsmodus-meldingen komen allemaal rechtstreeks uit deze velden.
Rit- & laadgeschiedenis, reverse-geocoded start-/eindadressenVoedt de schermen voor Ritten en Laadsessies, routekaarten en efficiëntiescores.
Pushmeldingstoken (FCM) / Telegram chat-IDWordt alleen bewaard als je meldingen inschakelt — zo bereikt een melding daadwerkelijk je telefoon of Telegram.
Facturatiereferentie (Stripe-klant-ID / Google Play-aankooptoken)Alleen voor abonnementsbeheer. Je kaartnummer wordt nooit door marit.es gezien of opgeslagen — Stripe en Google Play handelen de betaling rechtstreeks af.
Wat is er echt versleuteld opgeslagen (encrypted at rest)?
Twee dingen, beide met AES-256-GCM op databasekolomniveau, los van Postgres' eigen opslag, nog voordat ze ooit naar schijf worden geschreven: je Tesla access- en refresh-token — de gegevens waarmee marit.es met je auto communiceert — en elke opgeslagen GPS-coördinaat (de latitude/longitude op elk positierecord achter je Ritten, Laadsessies en routekaarten). Tokens zijn het meest waardevolle doelwit als deze database ooit zou worden blootgesteld — het enige dat gebruikt zou kunnen worden om een commando naar je auto te sturen. Locatie is het meest onthullend voor iemand die de data direct leest — waar je woont, werkt en heen gaat — daarom krijgt die dezelfde behandeling.
En de rest — is de hele database versleuteld?
Niet in zijn geheel, en dat zeggen we liever eerlijk dan het mooier voor te stellen. Batterij %, snelheid, laadstatus, klimaat-/cabinetemperaturen, bandenspanning, kilometerstand, Sentry-status, metadata van rit-/laadgeschiedenis en je accountmail staan in de productiedatabase, beschermd door netwerkisolatie en toegangscontroles, niet door versleuteling per veld. Tokens en GPS-coördinaten zijn de twee uitzonderingen (hierboven) — de rest heeft op zichzelf veel minder waarde, en we zijn liever nauwkeurig over de grens dan meer te claimen dan waar is.
Waar wordt het gehost?
Op onze eigen infrastructuur — niet gedeeld met, of verkocht aan, derden of databrokers. Je account verwijderen verwijdert je opgeslagen voertuigdata; zie het Privacybeleid voor de volledige bewaardetails, of zie hoe je je account verwijdert voor de precieze stappen.

Rechten & virtuele sleutel

Wanneer je je Tesla koppelt, wordt je gevraagd om een specifieke set Tesla OAuth-scopes toe te staan — geen algemene "volledige toegang". Hier is precies wat marit.es aanvraagt en waarvoor elke scope daadwerkelijk wordt gebruikt:
Aangevraagde scopeWaar het echt voor wordt gebruikt
vehicle_device_dataBatterij, actieradius, Bewakingsmodus-status, laadstatus, snelheid — de live data die elk scherm toont.
vehicle_locationLive kaartpositie en ritroute-geschiedenis.
vehicle_cmdsVereist door Tesla om überhaupt een commando te kunnen sturen. marit.es stuurt uitsluitend: Bewakingsmodus AAN/UIT, claxon, knipperlichten en Boombox — volledige lijst hieronder.
vehicle_charging_cmdsAangevraagd, maar momenteel niet gebruikt — marit.es heeft nog geen functie om laden te starten/stoppen/limiteren. Leest alleen de laadstatus.
offline_access / openid / emailStandaard OAuth-mechaniek — houdt je ingelogd en identificeert je Tesla-account. Je wachtwoord bereikt marit.es nooit.
De volledige lijst voertuigcommando's — meer bestaat er niet in de app.
Bewakingsmodus AAN / UIT, claxon, knipperlichten, Boombox. Dat is de complete allowlist die op de backend wordt afgedwongen. Nergens in marit.es bestaat portier vergrendelen/ontgrendelen, de kofferbak, klimaatregeling, laadregeling of een wegrij-commando — niet verborgen achter een schakelaar, niet aangevraagd-maar-niet-geïmplementeerd. Staat een commando niet in deze lijst, dan kan marit.es het niet aan je auto opleggen.
Heb je een virtuele sleutel nodig?
Voor een voertuig van de Model Y/3-generatie met actuele firmware: ja — Tesla vereist dat commando's cryptografisch ondertekend zijn. marit.es gebruikt hetzelfde public/private keypair-mechanisme dat Tesla documenteert voor apps van derden: de publieke sleutel wordt op je auto geïnstalleerd, de privésleutel blijft op de marit.es-server, en de auto accepteert een commando alleen als het is ondertekend met de bijbehorende privésleutel. Je kunt de virtuele sleutel op elk moment via de Tesla-app van je voertuig verwijderen, wat commandotoegang direct intrekt (alleen-lezen datatoegang loopt apart via het OAuth-token door, en ook dat kun je intrekken — zie hieronder).
Cameratoegang / Bewakingsmodus-videoclips?
Nee. Tesla's Fleet API stelt Bewakingsmodus-camerabeelden helemaal niet beschikbaar aan apps van derden — er bestaat geen scope die dat zou toestaan, en marit.es vraagt of bewaart nooit video.
Hoe trek ik toegang in?
Tesla-app → Beveiliging en privacy → Beveiliging → Apps van derden, of via tesla.com/teslaaccount. Intrekken daar verwijdert direct zowel het OAuth-token als elke virtuele sleutel, op één plek.
Ben je een geregistreerde Tesla Fleet API-ontwikkelaar?
Ja — en dat is geen zelfverklaring, het is onafhankelijk te verifiëren. Tesla's Fleet API accepteert geen enkel ondertekend voertuigcommando van een app waarvan het domein Tesla's partnerregistratie en domeinverificatie niet heeft doorlopen. marit.es is geregistreerd onder app.marit.es; je kunt de door Tesla vereiste domeinverificatiesleutel nu live controleren op app.marit.es/.well-known/appspecific/com.tesla.3p.public-key.pem — bestond dit bestand niet, dan zouden de claxon-/knipperlicht-/Bewakingsmodus-commando's hierboven simpelweg niet werken.

Open source

De backend — de Elixir/Phoenix-engine die met Tesla's API praat en elke rit, laadsessie en Bewakingsmodus-gebeurtenis verwerkt — heeft de AGPL-3.0-licentie en staat op GitHub op RaNd250/marites-backend. Hij wordt automatisch gesynchroniseerd met wat er daadwerkelijk draait, dus wat je daar leest is geen verouderde momentopname.
De Android-apps en de hostinginfrastructuur zijn closed source — dat is het deel dat de servers en de Fleet API-kosten betaalt. Dat de backend open is, is wat telt voor vertrouwen: iedereen kan precies verifiëren wat er gebeurt met de data die je auto streamt.

Wie erachter zit

marit.es wordt gebouwd en gerund als een klein onafhankelijk project — één gefocust product, zonder externe investeerders of roadmap-druk.
Rechtspersoon & verwerkingsverantwoordelijke
marit.es wordt beheerd door VitalData, Panagi Tsaldari 67, 20400 Xylokastro, Griekenland. Voor privacyverzoeken of om je AVG-rechten uit te oefenen, mail naar [email protected].

Wat het niet is

marit.es is op geen enkele manier verbonden met, onderschreven door, of gelieerd aan Tesla, Inc. — het is een onafhankelijke app van derden, volledig gebouwd op Tesla's publieke Fleet API. Je data wordt nooit verkocht. Core en Web bevatten geen advertenties; Lite wordt door advertenties gefinancierd zodat er een gratis variant kan bestaan zonder abonnement.