Files
openchamber/packages/docs/content/docs/fr/private-relay.mdx
T
Bohdan Triapitsyn 7ea974d89b docs: centralize device connection guides, add private relay docs
- new Connect a Device page: one-time QR pairing, transport choices, device management
- new Private Relay page: E2EE guarantees, demand-driven lifecycle, relay vs tunnel
- rewrite mobile page around the native iOS/Android apps (TestFlight + APK)
- update remote-instances, security, tunnels, and remote-access troubleshooting to point at the new pairing flow
- translate everything across all 8 locales and update the sidebar
2026-07-10 15:30:50 +03:00

45 lines
3.9 KiB
Plaintext
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
title: Relais privé
description: Joignez votre serveur OpenChamber depuis nimporte où via un relais chiffré de bout en bout — sans ports, sans tunnels, sans configuration.
---
# Relais privé
Le relais privé OpenChamber (Private Relay) permet à vos appareils associés de joindre votre serveur depuis nimporte où — réseau cellulaire, Wi-Fi de café, autre ville — sans ouvrir de ports, sans configurer de tunnel et sans exposer votre machine à internet. Il se gère tout seul : associer un appareil avec **Partout** dans [Connecter un appareil](/connect-devices/) suffit.
## Comment ça marche
Votre serveur ouvre une connexion sortante vers linfrastructure de relais dOpenChamber et la maintient active. Quand lun de vos appareils est hors de votre réseau, il se connecte lui aussi au relais, et le relais fait transiter le trafic chiffré entre les deux. Rien sur votre machine n’écoute de connexions entrantes depuis internet.
Quand une connexion directe est disponible — vous êtes de retour à la maison sur le même Wi-Fi — vos appareils la préfèrent et contournent complètement le relais.
## Ce que le relais peut et ne peut pas voir
Le relais est un coursier aveugle, pas un intermédiaire :
- **Chiffré de bout en bout.** Votre appareil et votre serveur négocient les clés de chiffrement directement entre eux. Le relais transmet un trafic scellé dont il na pas les clés — il ne peut lire ni votre code, ni vos prompts, ni vos mots de passe.
- **Seuls vos appareils peuvent se connecter.** Un appareil doit détenir un token émis par *votre* serveur via l[association à usage unique](/connect-devices/). Personne ne peut découvrir votre serveur via le relais ni sy connecter sans un token que vous avez créé — et vous pouvez révoquer nimporte quel token à tout moment.
- **Les liens dassociation sont à usage unique.** Un QR code dassociation fonctionne exactement une fois et expire sil nest pas utilisé ; un vieux lien qui fuite ne vaut donc rien.
- **Rien nest partagé sans votre accord.** Le relais reste éteint tant que vous ne lactivez pas ou que vous nassociez pas dappareil via celui-ci, et vous pouvez le désactiver à tout moment — les appareils connectés à travers lui sont coupés immédiatement.
## Quand il sexécute
Le relais gère son propre cycle de vie — aucun interrupteur à retenir :
- **Il démarre à la demande.** Créer une association **Partout** active le relais, et il revient après un redémarrage tant quun appareil associé en dépend encore.
- **Il sarrête tout seul.** Dès quaucun appareil ni aucune association en attente nutilise le relais — par exemple après avoir révoqué le dernier appareil associé via le relais — il s’éteint automatiquement.
**Paramètres → Instances distantes → OpenChamber Relay** affiche l’état en direct (Connecté, Reconnexion, …) et le nombre dappareils connectés à travers lui en ce moment. Vous pouvez aussi y presser **Désactiver** pour couper immédiatement laccès via le relais ; les appareils sur votre réseau local ne sont pas affectés.
## Relais ou tunnel ?
- Utilisez le **relais** pour joindre votre propre serveur depuis vos propres appareils associés. Zéro configuration, et rien nest exposé publiquement.
- Utilisez un [tunnel](/tunnels/) quand il vous faut une simple **URL publique** — par exemple pour ouvrir OpenChamber dans un navigateur ordinaire sur une machine que vous ne pouvez pas associer, ou pour partager laccès derrière un [mot de passe UI](/security/).
## Pages liées
- [Connecter un appareil](/connect-devices/) — associer un appareil avec un QR code à usage unique
- [Applications mobiles](/mobile/) — installer lapplication iOS ou Android
- [Sécurité](/security/) — mots de passe, passkeys et bases de lexposition
- [Accès distant](/troubleshooting/remote-access/) — quand une connexion ne se termine pas