- new Connect a Device page: one-time QR pairing, transport choices, device management - new Private Relay page: E2EE guarantees, demand-driven lifecycle, relay vs tunnel - rewrite mobile page around the native iOS/Android apps (TestFlight + APK) - update remote-instances, security, tunnels, and remote-access troubleshooting to point at the new pairing flow - translate everything across all 8 locales and update the sidebar
45 lines
2.9 KiB
Plaintext
45 lines
2.9 KiB
Plaintext
---
|
||
title: Sécurité
|
||
description: Protégez l’UI avec un mot de passe et des passkeys avant de l’exposer.
|
||
---
|
||
|
||
# Sécurité
|
||
|
||
OpenChamber donne accès à votre machine et à votre code ; verrouillez-le donc avant que quelqu’un d’autre que vous puisse l’atteindre. Cette page couvre le mot de passe UI, les passkeys et ce qu’il faut savoir avant d’exposer OpenChamber sur un réseau.
|
||
|
||
## Définir un mot de passe UI
|
||
|
||
Démarrez OpenChamber avec un mot de passe et l’UI navigateur le demandera :
|
||
|
||
```bash
|
||
openchamber --ui-password be-creative-here
|
||
```
|
||
|
||
Vous pouvez aussi le définir avec la variable d’environnement `OPENCHAMBER_UI_PASSWORD` au lieu de le mettre en ligne de commande. Après connexion, OpenChamber mémorise l’appareil pendant un moment pour ne pas vous le redemander à chaque fois.
|
||
|
||
Définissez toujours un mot de passe si l’instance est joignable par quelqu’un d’autre — surtout via un [tunnel](/tunnels/) ou internet public.
|
||
|
||
## Passkeys
|
||
|
||
Une fois un mot de passe défini, vous pouvez ajouter des passkeys (Face ID, Touch ID, clé de sécurité) pour vous connecter plus vite. Ajoutez-les dans **Paramètres → OpenChamber → Passkeys**.
|
||
|
||
Les passkeys sont liées au mot de passe actuel. Si vous changez ou supprimez le mot de passe, les passkeys enregistrées sont effacées et vous devrez les ajouter à nouveau.
|
||
|
||
## Tokens d’appareil
|
||
|
||
Les appareils associés via [Connecter un appareil](/connect-devices/) s’authentifient avec leurs propres tokens par appareil, pas avec le mot de passe UI. Les liens d’association sont à usage unique et expirent s’ils ne sont pas utilisés ; chaque appareil associé est listé dans **Paramètres → Instances distantes → Se connecter à ce serveur**, où vous pouvez révoquer n’importe lequel à tout moment. Les connexions hors du domicile passent par le [Relais privé](/private-relay/), qui est chiffré de bout en bout et ne peut pas lire votre trafic.
|
||
|
||
## Avant de l’exposer
|
||
|
||
- Par défaut, OpenChamber n’écoute que sur votre propre machine (`127.0.0.1`). Écouter plus largement demande un changement volontaire, et vous devriez définir un mot de passe d’abord.
|
||
- Pour vos propres appareils, préférez l’[association](/connect-devices/) avec le [Relais privé](/private-relay/) — rien n’est exposé publiquement du tout.
|
||
- S’il vous faut une URL publique, préférez un [tunnel](/tunnels/) ou un réseau privé (comme un VPN) plutôt que d’ouvrir un port sur internet.
|
||
- Si vous placez OpenChamber derrière votre propre serveur HTTPS, consultez [Reverse proxy](/reverse-proxy/).
|
||
|
||
## Pages liées
|
||
|
||
- [Connecter un appareil](/connect-devices/) — association à usage unique et tokens par appareil
|
||
- [Relais privé](/private-relay/) — accès chiffré de bout en bout depuis n’importe où
|
||
- [Tunnels](/tunnels/) — exposer une URL publique quand il en faut une
|
||
- [Reverse proxy](/reverse-proxy/) — exécuter OpenChamber derrière votre propre serveur
|