Aller au contenu

// sécurité

Le secret reste sur l'appareil.

Konsolity est construit pour que le serveur ne puisse pas vous trahir, même compromis.

Coffre à connaissance nulle

Votre mot de passe maître passe par Argon2id sur l'appareil. Il en sort deux clés : une pour prouver qui vous êtes au serveur, une pour chiffrer le coffre (XChaCha20-Poly1305). Le serveur reçoit la première hachée et jamais la seconde. Il ne peut ni lire vos hôtes, ni réinitialiser votre mot de passe.

Clé de récupération

Générée sur l'appareil, montrée une fois. Elle seule permet de retrouver le coffre si le mot de passe est perdu. Sans elle, les données sont perdues : l'app le dit avant, pas après.

Clés d'hôte épinglées

La première connexion demande votre accord et épingle la clé. Une clé différente ensuite bloque la connexion, affiche la date de la précédente et n'accepte aucun contournement automatique, même en reconnexion.

Clés SSH

Les clés privées sont chiffrées dans le coffre et servies aux sessions par un agent interne qui signe sans jamais remettre la clé. Les liaisons entre serveurs utilisent des clés éphémères, révoquées à la fermeture.

Double authentification

TOTP avec codes de secours. Exigée pour ajouter un deuxième appareil, pour un terminal depuis l'extérieur et pour autoriser Claude.

Terminal à distance

Le relais ne voit que des octets chiffrés SSH entre deux appareils du même compte, avec des tickets signés de courte durée. Chaque appareil est identifié par sa propre clé, retirée à sa révocation.

Connecteur Claude

OAuth 2.1 avec PKCE, consentement par code validé dans l'app, aucun mot de passe sur le web. Chaque commande attend votre accord ; les arguments et résultats sont chiffrés au repos et purgés après une heure.

Serveur

HTTPS obligatoire, HSTS, limitation de débit, verrouillage progressif, secrets chiffrés au repos, journal d'audit par compte sans donnée sensible, e-mail à chaque nouvel appareil.

Ce que nous ne journalisons pas

Jamais un mot de passe, une clé, une phrase secrète, un jeton ni le texte d'une commande. Même dans l'app, les journaux sont expurgés avant écriture.

// faq

Questions fréquentes

Konsolity peut-il récupérer mon coffre si j'ai perdu mon mot de passe maître et ma clé de récupération ?

Non, et c'est voulu. Le serveur n'a jamais la clé de chiffrement. Il faut créer un nouveau coffre.

Le relais du terminal à distance peut-il lire mon terminal ?

Non : il relaie des octets SSH déjà chiffrés entre vos deux appareils. Il ne connaît que le compte et la durée.

Claude peut-il exécuter une commande sans moi ?

Seulement si vous avez coché « Toujours autoriser » pour ce client ; sinon chaque commande attend « Autoriser une fois » dans l'app et est refusée après 60 secondes.

// security.txt

Signaler une faille

Écrivez à security@konsolity.com. Nous répondons sous 48 h et créditons les rapports responsables.