# configuration à proximité

La configuration à proximité copie votre configuration Tessera d'un appareil
vers un autre, directement via le réseau local. Il n'y a ni compte, ni cloud,
ni relais — les deux appareils se parlent, comparent un code et chiffrent le
transfert de bout en bout. **Les mots de passe et les clés privées ne sont
jamais transférés** ; l'appareil émetteur décide explicitement de ce qui
l'est.

## Avant de commencer

- Les deux appareils ont besoin de Tessera, dans des versions compatibles —
  un écart s'arrête proprement et indique quel appareil mettre à jour.
- Les deux doivent être sur le même réseau, avec l'autorisation iOS
  **Réseau local** accordée, et tous deux doivent rester au premier plan sur
  l'écran de configuration — c'est le seul moment où l'un ou l'autre est
  visible.
- L'appareil émetteur approuve le transfert avec Face ID ou le code.

## Le déroulement

1. **Sur le nouvel appareil**, l'écran de première ouverture — *emportez
   votre configuration avec vous* — propose d'hériter d'un appareil proche.
   Touchez **rechercher des appareils à proximité**. (Vous avez déjà passé la
   première ouverture ? Le même processus se trouve dans **réglages →
   synchronisation et continuité → recevoir la configuration d'un appareil
   proche**.)
2. **Sur votre appareil existant**, ouvrez **réglages → synchronisation et
   continuité → envoyer la configuration à un appareil proche** et gardez
   l'écran ouvert.
3. Le nouvel appareil liste votre appareil existant ; touchez-le pour ouvrir
   un canal chiffré.
4. **Les deux appareils affichent un code à six chiffres.** Ne confirmez que
   s'ils correspondent — une divergence met fin à la tentative, et de
   nouvelles clés sont utilisées la fois suivante.
5. **Votre appareil existant choisit ce qui est copié** (ci-dessous), puis
   approuve tout le lot avec une seule demande Face ID.
6. Le transfert s'exécute, la source installe la clé publique du nouvel
   appareil sur les hôtes que vous avez sélectionnés, et les deux côtés
   affichent un reçu.

![L'écran d'autorisation de la configuration à proximité de Tessera : les cases des données d'hôte facultatives — commandes de lancement, notes, variables d'environnement, extraits de démarrage, clés d'hôte de confiance — toutes désactivées par défaut, au-dessus d'un récapitulatif des autorisations d'hôte indiquant « aucun mot de passe ni clé privée n'est transféré » et d'un bouton approuver la sélection.](https://bambouville.com/docs/assets/img/nearby-grants.png)

*L'appareil émetteur liste chaque hôte et chaque champ avant que quoi que ce soit ne bouge.*

## Choisir ce qui est copié

L'écran d'autorisation de l'appareil émetteur est explicite sur chaque champ :

| toujours (quand vous approuvez) | à activer, désactivé par défaut | jamais sur le fil |
| --- | --- | --- |
| hôtes — nom, adresse, port, utilisateur, transport, mode de lancement, étiquettes ; routes de rebond ; règles de redirection ; apparence transférable et réglages du terminal | commandes de lancement · notes · variables d'environnement · extraits de démarrage · clés d'hôte de confiance | **mots de passe · clés privées** · matériel de clé de toute nature · réglages de sécurité · état de session |

Les champs à activer sont à part parce qu'ils peuvent transporter des secrets
(c'est souvent le cas des commandes de lancement et des variables
d'environnement) ou modifier des décisions de confiance (les clés d'hôte
importées sont approuvées sans nouvelle demande). Ils repassent à désactivé à
chaque nouvelle tentative.

Pour chaque hôte, la source peut aussi **accorder l'accès** : elle installe
la clé publique propre au nouvel appareil en passant par son accès par clé
existant. Les hôtes qui n'ont qu'un mot de passe sont exclus — le mot de
passe reste où il est, et le nouvel appareil le demande à la première
connexion.

## Après le transfert

Le nouvel appareil montre ce qui est arrivé — hôtes, routes de rebond, clés
de confiance — et un reçu d'accès par hôte : **autorisé** là où une
autorisation de clé a abouti, et un raccourci *configurer plus tard* vers
l'éditeur d'hôtes là où elle a échoué. Les hôtes importés ne portent aucun
identifiant : tout ce qui n'est pas autorisé par clé se contente donc de
demander à la première connexion.

Quelques comportements à connaître :

- Rien n'est jamais écrasé. Un hôte qui existe déjà localement est ignoré, et
  une clé d'hôte de confiance en conflit est mise de côté et signalée pour
  vérification dans les [hôtes connus](https://bambouville.com/docs/fr/host-keys/#la-page-des-hôtes-connus)
  plutôt que remplacée.
- Les réglages d'apparence et de terminal de la source sont appliqués tels
  quels au nouvel appareil.
- Passer l'une ou l'autre app en arrière-plan annule le transfert ; rien de
  partiel n'est retenu comme accordé tant que l'installation de la clé
  correspondante n'a pas réellement abouti.
- Dans l'offre gratuite, un import qui dépasserait la limite d'hôtes
  enregistrés vous demande de choisir ce que vous gardez — ou de
  [débloquer les hôtes illimités](https://bambouville.com/docs/fr/unlimited-hosts/).

## Ce n'est pas une synchronisation

La configuration à proximité est une copie ponctuelle, pas une
synchronisation en arrière-plan — une fois terminée, les deux appareils sont
à nouveau indépendants. Pour passer d'un appareil à l'autre au sein de
*sessions en cours* sur des appareils déjà configurés, voir
[continuité](https://bambouville.com/docs/fr/continuity/).
