bambouville

configuration à proximité

La configuration à proximité copie votre configuration Tessera d'un appareil vers un autre, directement via le réseau local. Il n'y a ni compte, ni cloud, ni relais — les deux appareils se parlent, comparent un code et chiffrent le transfert de bout en bout. Les mots de passe et les clés privées ne sont jamais transférés ; l'appareil émetteur décide explicitement de ce qui l'est.

Avant de commencer

  • Les deux appareils ont besoin de Tessera, dans des versions compatibles — un écart s'arrête proprement et indique quel appareil mettre à jour.
  • Les deux doivent être sur le même réseau, avec l'autorisation iOS Réseau local accordée, et tous deux doivent rester au premier plan sur l'écran de configuration — c'est le seul moment où l'un ou l'autre est visible.
  • L'appareil émetteur approuve le transfert avec Face ID ou le code.

Le déroulement

  1. Sur le nouvel appareil, l'écran de première ouverture — emportez votre configuration avec vous — propose d'hériter d'un appareil proche. Touchez rechercher des appareils à proximité. (Vous avez déjà passé la première ouverture ? Le même processus se trouve dans réglages → synchronisation et continuité → recevoir la configuration d'un appareil proche.)
  2. Sur votre appareil existant, ouvrez réglages → synchronisation et continuité → envoyer la configuration à un appareil proche et gardez l'écran ouvert.
  3. Le nouvel appareil liste votre appareil existant ; touchez-le pour ouvrir un canal chiffré.
  4. Les deux appareils affichent un code à six chiffres. Ne confirmez que s'ils correspondent — une divergence met fin à la tentative, et de nouvelles clés sont utilisées la fois suivante.
  5. Votre appareil existant choisit ce qui est copié (ci-dessous), puis approuve tout le lot avec une seule demande Face ID.
  6. Le transfert s'exécute, la source installe la clé publique du nouvel appareil sur les hôtes que vous avez sélectionnés, et les deux côtés affichent un reçu.
L'écran d'autorisation de la configuration à proximité de Tessera : les cases des données d'hôte facultatives — commandes de lancement, notes, variables d'environnement, extraits de démarrage, clés d'hôte de confiance — toutes désactivées par défaut, au-dessus d'un récapitulatif des autorisations d'hôte indiquant « aucun mot de passe ni clé privée n'est transféré » et d'un bouton approuver la sélection.
L'appareil émetteur liste chaque hôte et chaque champ avant que quoi que ce soit ne bouge.

Choisir ce qui est copié

L'écran d'autorisation de l'appareil émetteur est explicite sur chaque champ :

toujours (quand vous approuvez) à activer, désactivé par défaut jamais sur le fil
hôtes — nom, adresse, port, utilisateur, transport, mode de lancement, étiquettes ; routes de rebond ; règles de redirection ; apparence transférable et réglages du terminal commandes de lancement · notes · variables d'environnement · extraits de démarrage · clés d'hôte de confiance mots de passe · clés privées · matériel de clé de toute nature · réglages de sécurité · état de session

Les champs à activer sont à part parce qu'ils peuvent transporter des secrets (c'est souvent le cas des commandes de lancement et des variables d'environnement) ou modifier des décisions de confiance (les clés d'hôte importées sont approuvées sans nouvelle demande). Ils repassent à désactivé à chaque nouvelle tentative.

Pour chaque hôte, la source peut aussi accorder l'accès : elle installe la clé publique propre au nouvel appareil en passant par son accès par clé existant. Les hôtes qui n'ont qu'un mot de passe sont exclus — le mot de passe reste où il est, et le nouvel appareil le demande à la première connexion.

Après le transfert

Le nouvel appareil montre ce qui est arrivé — hôtes, routes de rebond, clés de confiance — et un reçu d'accès par hôte : autorisé là où une autorisation de clé a abouti, et un raccourci configurer plus tard vers l'éditeur d'hôtes là où elle a échoué. Les hôtes importés ne portent aucun identifiant : tout ce qui n'est pas autorisé par clé se contente donc de demander à la première connexion.

Quelques comportements à connaître :

  • Rien n'est jamais écrasé. Un hôte qui existe déjà localement est ignoré, et une clé d'hôte de confiance en conflit est mise de côté et signalée pour vérification dans les hôtes connus plutôt que remplacée.
  • Les réglages d'apparence et de terminal de la source sont appliqués tels quels au nouvel appareil.
  • Passer l'une ou l'autre app en arrière-plan annule le transfert ; rien de partiel n'est retenu comme accordé tant que l'installation de la clé correspondante n'a pas réellement abouti.
  • Dans l'offre gratuite, un import qui dépasserait la limite d'hôtes enregistrés vous demande de choisir ce que vous gardez — ou de débloquer les hôtes illimités.

Ce n'est pas une synchronisation

La configuration à proximité est une copie ponctuelle, pas une synchronisation en arrière-plan — une fois terminée, les deux appareils sont à nouveau indépendants. Pour passer d'un appareil à l'autre au sein de sessions en cours sur des appareils déjà configurés, voir continuité.