// sécurité
Le secret reste sur l'appareil.
Konsolity est construit pour que le serveur ne puisse pas vous trahir, même compromis.
Coffre à connaissance nulle
Votre mot de passe maître passe par Argon2id sur l'appareil. Il en sort deux clés : une pour prouver qui vous êtes au serveur, une pour chiffrer le coffre (XChaCha20-Poly1305). Le serveur reçoit la première hachée et jamais la seconde. Il ne peut ni lire vos hôtes, ni réinitialiser votre mot de passe.
Clé de récupération
Générée sur l'appareil, montrée une fois. Elle seule permet de retrouver le coffre si le mot de passe est perdu. Sans elle, les données sont perdues : l'app le dit avant, pas après.
Clés d'hôte épinglées
La première connexion demande votre accord et épingle la clé. Une clé différente ensuite bloque la connexion, affiche la date de la précédente et n'accepte aucun contournement automatique, même en reconnexion.
Clés SSH
Les clés privées sont chiffrées dans le coffre et servies aux sessions par un agent interne qui signe sans jamais remettre la clé. Les liaisons entre serveurs utilisent des clés éphémères, révoquées à la fermeture.
Double authentification
TOTP avec codes de secours. Exigée pour ajouter un deuxième appareil, pour un terminal depuis l'extérieur et pour autoriser Claude.
Terminal à distance
Le relais ne voit que des octets chiffrés SSH entre deux appareils du même compte, avec des tickets signés de courte durée. Chaque appareil est identifié par sa propre clé, retirée à sa révocation.
Connecteur Claude
OAuth 2.1 avec PKCE, consentement par code validé dans l'app, aucun mot de passe sur le web. Chaque commande attend votre accord ; les arguments et résultats sont chiffrés au repos et purgés après une heure.
Serveur
HTTPS obligatoire, HSTS, limitation de débit, verrouillage progressif, secrets chiffrés au repos, journal d'audit par compte sans donnée sensible, e-mail à chaque nouvel appareil.
Ce que nous ne journalisons pas
Jamais un mot de passe, une clé, une phrase secrète, un jeton ni le texte d'une commande. Même dans l'app, les journaux sont expurgés avant écriture.
// faq
Questions fréquentes
Konsolity peut-il récupérer mon coffre si j'ai perdu mon mot de passe maître et ma clé de récupération ?
Non, et c'est voulu. Le serveur n'a jamais la clé de chiffrement. Il faut créer un nouveau coffre.
Le relais du terminal à distance peut-il lire mon terminal ?
Non : il relaie des octets SSH déjà chiffrés entre vos deux appareils. Il ne connaît que le compte et la durée.
Claude peut-il exécuter une commande sans moi ?
Seulement si vous avez coché « Toujours autoriser » pour ce client ; sinon chaque commande attend « Autoriser une fois » dans l'app et est refusée après 60 secondes.
// security.txt
Signaler une faille
Écrivez à security@konsolity.com. Nous répondons sous 48 h et créditons les rapports responsables.