Coffre et sécurité

Mis à jour le 2026-09-26

Chiffrement

Le mot de passe maître passe par Argon2id sur l'appareil. Il en sort une clé d'authentification (le serveur en reçoit un haché) et une clé de coffre qui ne quitte jamais l'appareil. Chaque élément du coffre (hôte, clé, identité, snippet, connexion de base de données) est scellé en XChaCha20-Poly1305 avant de partir en synchronisation.

Le serveur ne peut ni lire vos hôtes ni réinitialiser votre mot de passe.

Clé de récupération

Montrée une fois à la création du compte. Elle seule permet de retrouver le coffre si le mot de passe est perdu. Elle se régénère dans Réglages › Compte. Sans mot de passe ni clé de récupération, les données sont perdues : c'est voulu.

Double authentification

Réglages › Compte › Double authentification : TOTP avec codes de secours. Elle est exigée pour ajouter un deuxième appareil, pour le terminal à distance et pour le connecteur Claude. Les connexions à app.konsolity.com et admin.konsolity.com la demandent aussi.

Verrou de l'app

Réglages › Sécurité : Face ID, Touch ID ou mot de passe maître au retour au premier plan, avec masque du contenu. Sur ordinateur, le déverrouillage rapide par trousseau du système est proposé.

Clés SSH

Les clés privées restent chiffrées dans le coffre ; un agent interne signe pour les sessions sans jamais remettre la clé. Les journaux de connexion sont expurgés : jamais un mot de passe, une clé ni le texte d'une commande.

Appareils

Réglages › Compte › Appareils, ou app.konsolity.com : chaque appareil, sa plateforme, sa dernière activité, son pays. Révoquer un appareil le déconnecte et retire ses clés partout.