# HAAC

> HAAC ist eine native Android-App für Home Assistant: Der Admin gibt jedem Benutzer einzelne Geräte frei, mit Zeitplänen, Verlauf und ohne Tracking. Open Source.

Home Assistant für die ganze Familie. Jeder sieht nur, was ihm freigegeben ist.

HAAC ist eine native Android-App für Home Assistant. Der Admin gibt jedem Benutzer einzelne Schalter, Sensoren und Klimageräte frei, und jeder baut sich daraus sein eigenes Zuhause mit Orten, Ebenen und Räumen.

## Technische Daten

- Version: 0.3.1 (Sideload-APK)
- Plattform: Android 9 oder neuer
- Server: Home Assistant 2026.9 + HAAC Bridge
- Geräte: switch · sensor · climate
- Sprachen: Deutsch, Englisch
- Design: Salbei, hell und dunkel
- Lizenz: Apache 2.0, Open Source
- Tracking: keines

## Links

- [Download v0.3.1](https://github.com/stacknoise/haac-android/releases/latest)
- [GitHub](https://github.com/stacknoise/haac-android)

## So funktioniert's

Die Bridge entscheidet, was ankommt.

Home Assistant kennt keine Rechte pro Entität. Die offizielle Companion App zeigt deshalb jedem Benutzer alles, was er erreichen kann: jede Steckdose, jeden Sensor, jede Heizung.

Mit HAAC Bridge legt der Admin Benutzer für Benutzer fest, was die App zeigen und steuern darf. Wer nicht eingerichtet ist, sieht nichts.

Home Assistant mit fünf Geräten, dahinter die HAAC Bridge. Anna bekommt zwei Geräte, der Gast eines, ein nicht eingerichteter Benutzer keines.

## Funktionen

### Freigabe pro Benutzer

Der Admin entscheidet in der Home-Assistant-Oberfläche oder in YAML, wer welche Geräte sieht: ganze Domänen, einzelne Entitäten und Platzhalter, jeweils mit Ausschlüssen. Standard ist: nichts.

Tags: Deny by default, Platzhalter, Ausschlüsse

### Dein eigenes Zuhause

Orte, Ebenen und Räume direkt am Telefon, Kacheln in drei Größen mit Drag and drop und lokalen Namen, die Home Assistant nie verändern. Auf Wunsch aus den Bereichen von Home Assistant importiert.

Tags: 1×1 · 2×1 · 2×2, 16 Icons, Import

### Steuern

Schalter direkt auf der Kachel, Klimageräte mit Drehregler, HVAC-Modus, Lüfter und Zielbereich. Live-Zustände über eine dauerhafte Verbindung, die sich nach einem Netzwechsel selbst wieder aufbaut.

Tags: switch, sensor, climate

### Zeitpläne

„Werktags um 06:45 das Licht ein“, auch bei Sonnenauf- oder -untergang. Die Zeitpläne laufen in der Bridge auf dem Server, also auch bei geschlossener App oder ausgeschaltetem Telefon.

Tags: Wochentage, Sonnenstand, Serverseitig

### Verlauf und Meldungen

Diagramme für 24 Stunden, 7 Tage oder einen eigenen Zeitraum. Eine Liste meldet neue oder entfernte Geräte, pausierte Zeitpläne und Fehler, jeweils mit verständlichem Text und Fehlercode.

Tags: Statistik, Zeitleiste, HAAC-…

### Sicher gebaut

Nur das Refresh-Token wird gespeichert, verschlüsselt im Android Keystore. Entsperren per Fingerabdruck, Zertifikat-Pinning für selbstsignierte Server, keine Analyse, keine Werbung, kein Tracking.

Tags: Keystore, Biometrie, Kein Tracking

## Bausteine

### HAAC (Android · Kotlin)

Die App am Telefon. Baut Orte, Ebenen und Räume, zeigt Kacheln, Verlauf und Benachrichtigungen. Spricht nur mit der Bridge, nie mit den allgemeinen Schnittstellen von Home Assistant.

- [stacknoise/haac-android](https://github.com/stacknoise/haac-android)

### HAAC Bridge (Home Assistant · Python)

Die Integration auf dem Server, installiert über HACS. Filtert pro Benutzer, setzt das Ziel jedes Befehls selbst und führt die Zeitpläne aus.

- [stacknoise/haac-bridge](https://github.com/stacknoise/haac-bridge)

## Installation

- 1 · HACS → Benutzerdefinierte Repositories
  `https://github.com/stacknoise/haac-bridge (Integration)`
- 2 · Einstellungen → Geräte & Dienste → HAAC Bridge → Konfigurieren
- 3 · APK laden und prüfen
  `sha256sum haac-v0.3.1-sideload.apk`

## Screenshots

- Räume
- Orte
- Layout bearbeiten
- Entitäten hinzufügen
- Neuer Zeitplan
- Anmelden

## Häufige Fragen

### Ist das eine echte Berechtigung in Home Assistant?

Nein. HAAC begrenzt, was die App zeigt und steuert. Wer das Token eines Benutzers hat, kann die Standard-API von Home Assistant weiter nutzen. Deshalb pro Person einen eigenen Benutzer ohne Adminrechte anlegen.

### Gibt es HAAC im Play Store?

Noch nicht. Version 0.3.1 gibt es als signiertes APK auf GitHub Releases, mit SHA-256-Prüfsumme daneben.

### Kann ich die App ohne Server ausprobieren?

Ja. „Demo ausprobieren“ auf dem ersten Bildschirm öffnet eine Instanz mit Beispieldaten, ganz ohne Netzwerk und Anmeldung.

### Welche Daten sammelt die App?

Keine für mich oder Dritte. Die App spricht nur mit deinem eigenen Home-Assistant-Server. Details stehen in der Datenschutzerklärung der App.

_HAAC steht in keiner Verbindung zu Home Assistant, der Open Home Foundation oder Nabu Casa und wird von ihnen nicht unterstützt._

## Datenschutz der App

Stand: 2. Oktober 2026 · https://www.stacknoise.com/haac/privacy/

### Verantwortlich

Anton Graichen-Hartl, Stacknoise  
Glinzendorferstraße 10, 2281 Raasdorf, Österreich  
E-Mail: anton.hartl@stacknoise.com

Diese Erklärung gilt für die Android-App „HAAC – HA Android Client“ (Paketname com.stacknoise.haac). HAAC steht in keiner Verbindung zu Home Assistant, der Open Home Foundation oder Nabu Casa und wird von ihnen nicht unterstützt.

### Kurz gesagt

HAAC sendet keine Daten an den Entwickler oder an Dritte. Es gibt kein Benutzerkonto beim Entwickler, keine Analyse, keine Werbung und kein Tracking. Alle Daten bleiben auf deinem Telefon oder gehen nur zwischen deinem Telefon und deinem eigenen Home-Assistant-Server hin und her.

### Was die App auf deinem Telefon speichert

Das Anmelde-Token deines Home-Assistant-Kontos (Refresh-Token), verschlüsselt mit einem Schlüssel im Android Keystore. Dein Passwort wird nur einmal zur Anmeldung an deinem Home-Assistant-Server verwendet und nie gespeichert.

Adressen und Namen deiner Home-Assistant-Instanzen sowie der Zertifikatsschlüssel eines selbstsignierten Servers, dem du vertraut hast.

Deine Orte, Ebenen und Räume, die darin platzierten Entitäten mit lokalen Namen und Größen, eine Kopie der Zeitpläne, die Benachrichtigungsliste und deine Einstellungen (zum Beispiel das Design).

Diese Daten sind vom Cloud-Backup und von der Geräteübertragung von Android ausgenommen. Sie werden gelöscht, wenn du eine Instanz entfernst (das Token wird auf deinem Server widerrufen) oder die App deinstallierst.

### Was die App sendet und wohin

Die App spricht nur mit den Home-Assistant-Servern, deren Adresse du eingegeben oder aus der Suche in deinem Netzwerk gewählt hast. Sie sendet deine Anmeldung und deine Befehle (zum Beispiel das Schalten eines Geräts) und empfängt Zustände, Verlauf und Zeitpläne, die dir dein Administrator über HAAC Bridge freigegeben hat. Diesen Server betreibt dein Home-Assistant-Administrator, der auch für die Daten darauf verantwortlich ist. Der Entwickler hat keinen Zugriff.

### Berechtigungen

Internet und Netzwerkstatus: um deinen Home-Assistant-Server zu erreichen und zwischen interner und externer Adresse zu wählen.

Lokales Netzwerk (ab Android 17): um Home-Assistant-Server in deinem Heimnetz zu finden. Die Suche läuft nur in deinem eigenen Netzwerk.

Biometrie (optional): Das Entsperren per Fingerabdruck übernimmt Android. Die App erfährt nur, ob es gelungen ist, und sieht keine Fingerabdruckdaten.

### Bildschirme

Anmelde- und Einstellungsbildschirme werden in Screenshots und in der Übersicht der zuletzt verwendeten Apps ausgeblendet.

### Google Play und GitHub

Wenn du die App über Google Play installierst, verarbeitet Google Daten zur Installation und, wenn du es erlaubst, Absturz- und Leistungsberichte nach der eigenen Datenschutzerklärung von Google; der Entwickler sieht in der Play Console nur anonyme Statistiken. Wenn du das APK von GitHub lädst, gilt für den Download die Datenschutzerklärung von GitHub.

### Kinder

Die App richtet sich nicht an Kinder.

### Deine Rechte

Weil der Entwickler über die App keine personenbezogenen Daten verarbeitet, liegt beim Entwickler nichts, das du einsehen, berichtigen oder löschen lassen könntest. Fragen und Beschwerden kannst du an den obigen Kontakt oder an deine Datenschutzbehörde richten (in Österreich: die Datenschutzbehörde).

### Änderungen

Eine geänderte Erklärung wird mit neuem Datum auf dieser Seite veröffentlicht.

## Kontakt

- Entwickler: Anton Graichen-Hartl, Stacknoise (https://www.stacknoise.com/)
- E-Mail: anton.hartl@stacknoise.com
- GitHub: https://github.com/stacknoise
- Webseite: https://www.stacknoise.com/haac/
- English version: https://www.stacknoise.com/en/haac.md
