Files
openchamber/packages/docs/content/docs/fr/security.mdx
T
Bohdan Triapitsyn 7ea974d89b docs: centralize device connection guides, add private relay docs
- new Connect a Device page: one-time QR pairing, transport choices, device management
- new Private Relay page: E2EE guarantees, demand-driven lifecycle, relay vs tunnel
- rewrite mobile page around the native iOS/Android apps (TestFlight + APK)
- update remote-instances, security, tunnels, and remote-access troubleshooting to point at the new pairing flow
- translate everything across all 8 locales and update the sidebar
2026-07-10 15:30:50 +03:00

45 lines
2.9 KiB
Plaintext
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
title: Sécurité
description: Protégez lUI avec un mot de passe et des passkeys avant de lexposer.
---
# Sécurité
OpenChamber donne accès à votre machine et à votre code ; verrouillez-le donc avant que quelquun dautre que vous puisse latteindre. Cette page couvre le mot de passe UI, les passkeys et ce quil faut savoir avant dexposer OpenChamber sur un réseau.
## Définir un mot de passe UI
Démarrez OpenChamber avec un mot de passe et lUI navigateur le demandera :
```bash
openchamber --ui-password be-creative-here
```
Vous pouvez aussi le définir avec la variable denvironnement `OPENCHAMBER_UI_PASSWORD` au lieu de le mettre en ligne de commande. Après connexion, OpenChamber mémorise lappareil pendant un moment pour ne pas vous le redemander à chaque fois.
Définissez toujours un mot de passe si linstance est joignable par quelquun dautre — surtout via un [tunnel](/tunnels/) ou internet public.
## Passkeys
Une fois un mot de passe défini, vous pouvez ajouter des passkeys (Face ID, Touch ID, clé de sécurité) pour vous connecter plus vite. Ajoutez-les dans **Paramètres → OpenChamber → Passkeys**.
Les passkeys sont liées au mot de passe actuel. Si vous changez ou supprimez le mot de passe, les passkeys enregistrées sont effacées et vous devrez les ajouter à nouveau.
## Tokens dappareil
Les appareils associés via [Connecter un appareil](/connect-devices/) sauthentifient avec leurs propres tokens par appareil, pas avec le mot de passe UI. Les liens dassociation sont à usage unique et expirent sils ne sont pas utilisés ; chaque appareil associé est listé dans **Paramètres → Instances distantes → Se connecter à ce serveur**, où vous pouvez révoquer nimporte lequel à tout moment. Les connexions hors du domicile passent par le [Relais privé](/private-relay/), qui est chiffré de bout en bout et ne peut pas lire votre trafic.
## Avant de lexposer
- Par défaut, OpenChamber n’écoute que sur votre propre machine (`127.0.0.1`). Écouter plus largement demande un changement volontaire, et vous devriez définir un mot de passe dabord.
- Pour vos propres appareils, préférez l[association](/connect-devices/) avec le [Relais privé](/private-relay/) — rien nest exposé publiquement du tout.
- Sil vous faut une URL publique, préférez un [tunnel](/tunnels/) ou un réseau privé (comme un VPN) plutôt que douvrir un port sur internet.
- Si vous placez OpenChamber derrière votre propre serveur HTTPS, consultez [Reverse proxy](/reverse-proxy/).
## Pages liées
- [Connecter un appareil](/connect-devices/) — association à usage unique et tokens par appareil
- [Relais privé](/private-relay/) — accès chiffré de bout en bout depuis nimporte où
- [Tunnels](/tunnels/) — exposer une URL publique quand il en faut une
- [Reverse proxy](/reverse-proxy/) — exécuter OpenChamber derrière votre propre serveur