H ILYGO Hawser
Retour au site

Créer son coffre

Hawser ne crée aucun coffre tout seul. Voici comment fabriquer votre fichier .ivault, choisir son mot de passe maître et le ranger correctement.

Un coffre, un fichier

Un coffre Hawser est un fichier unique, extension .ivault. Il contient vos hôtes, vos clés SSH, vos snippets, vos tunnels et vos réglages. Il est chiffré : dérivation de clé Argon2id, puis chiffrement AES-256-GCM. Le sel et le nonce sont régénérés à chaque écriture, et l'intégrité du contenu est vérifiée à chaque ouverture.

Hawser n'en crée aucun à l'installation et n'en ouvre aucun automatiquement au lancement. Tant qu'aucun coffre n'est ouvert, la fenêtre reste sur l'écran d'accueil : Ouvre un coffre chiffré ou crée-en un nouveau. C'est délibéré — rien n'est déchiffré sans votre mot de passe, et la liste Récents est le seul rappel de ce qui existe sur le disque.

Le format .ivault est partagé avec les autres applications ILYGO. Hawser identifie un coffre par les premiers octets du fichier (ILYV1 pour le format actuel, OPV1 pour l'ancien format .outpost), jamais par l'extension : renommer un coffre ne le casse pas, et un fichier qui n'en est pas un est refusé avec un message explicite.

Écran d'accueil de Hawser avec les cartes Ouvrir un coffre, Nouveau coffre et Coffre cloud, et la section Récents
L'écran d'accueil est la seule porte d'entrée. Les trois cartes couvrent les trois cas : ouvrir un fichier existant, en créer un, passer par un compte cloud.

Créer le coffre

  1. Sur l'écran d'accueil, cliquez la carte Nouveau coffre (Crée un nouveau fichier .ivault.).
  2. Le panneau d'enregistrement macOS s'ouvre, pré-rempli avec My Vault.ivault. Choisissez le dossier et le nom, puis validez.
  3. La modale Créer un nouveau coffre s'ouvre. Le chemin complet du futur fichier est affiché en sous-titre : relisez-le, c'est le seul endroit où il apparaît avant l'écriture.
  4. Saisissez le mot de passe maître dans Mot de passe, puis à l'identique dans Confirme.
  5. Cochez J'ai compris et je garde mon mot de passe en lieu sûr.
  6. Cliquez Créer. Le bouton affiche Création…, puis l'application principale se charge avec le coffre ouvert.

La modale affiche une note fixe : Chiffrement Argon2id + AES-256-GCM. Un mot de passe est obligatoire. Il n'y a pas de case « chiffrer » à décocher. Un coffre non chiffré ne peut plus être créé du tout : le moteur refuse avec Un mot de passe est obligatoire : Hawser ne cree plus de coffre non chiffre. Seuls d'anciens coffres non chiffrés peuvent encore être ouverts.

Si le panneau macOS vous propose de remplacer un fichier existant et que vous acceptez, la création échoue avec file already exists: <chemin> affiché en rouge dans la modale. Hawser n'écrase jamais un fichier : reprenez Nouveau coffre avec un autre nom.

Choisir le mot de passe maître

Deux profils sont acceptés, l'un ou l'autre :

  • Mot de passe fort : au moins 12 caractères, et au moins 3 classes parmi minuscules, majuscules, chiffres, symboles.
  • Phrase de passe : au moins 4 mots séparés par des espaces, chacun d'au moins 3 caractères.

Aucune longueur maximale n'est imposée. La validation a lieu deux fois : à l'appui sur Créer côté interface, puis côté moteur, qui refuse avec mot de passe refusé: suivi des motifs joints par · . Aucune jauge de force n'est affichée sur cet écran : vous ne voyez que les motifs de refus.

SaisieVerdictCe que dit Hawser
Cheval#Batterie7Accepté12 caractères ou plus, 4 classes
correct horse battery stapleAccepté4 mots d'au moins 3 caractères
hunter2RefuséPassphrase: il faut au moins 4 mots (tu en as 1) · Mot de passe: ≥ 12 caractères (tu en as 7) · Mot de passe: au moins 3 de {minuscules, majuscules, chiffres, symboles}
administrationRefuséPassphrase: il faut au moins 4 mots (tu en as 1) · Mot de passe: au moins 3 de {minuscules, majuscules, chiffres, symboles}
aa bb cc ddRefuséPassphrase: chaque mot ≥ 3 caractères · Mot de passe: ≥ 12 caractères (tu en as 11) · Mot de passe: au moins 3 de {minuscules, majuscules, chiffres, symboles}

Où poser le fichier

Le panneau d'enregistrement vous laisse choisir librement l'emplacement. Trois cas courants :

  • Disque local (~/Documents, Bureau, un dossier à vous) : le cas le plus prévisible. Rien ne quitte la machine.
  • iCloud Drive : le fichier suit vos appareils, mais lisez l'avertissement ci-dessous avant de vous décider.
  • Clé USB ou volume externe : possible. Le coffre devient injoignable dès que le volume est démonté, et sa ligne dans Récents passe au badge rouge introuvable.

Juste après la création : local ou cloud

Environ une demi-seconde après le chargement de l'application principale, une modale Où votre coffre doit-il vivre ? s'affiche. Elle n'apparaît qu'une fois, à la création d'un coffre local.

  • 🔒 Local uniquement — « Le coffre reste sur cet appareil. Rien ne quitte votre disque. Recommandé si vous n'utilisez qu'une seule machine. » Le clic ferme simplement la modale.
  • ☁️ Synchroniser dans le cloud (zero-knowledge) — ouvre l'assistant d'appairage vers un serveur Hawser.

Le choix n'est pas définitif : la modale précise « Vous pourrez toujours changer d'avis plus tard via le menu sync cloud. »

Vous pouvez aussi créer directement un coffre cloud depuis l'écran d'accueil, via la carte Coffre cloud puis le bouton + Nouveau. Un compte et une connexion réseau sont nécessaires. Dans ce cas le fichier local est rangé dans un emplacement interne à l'application, qui ne vous est jamais montré, et la modale « Où votre coffre doit-il vivre ? » est court-circuitée.

Écran d'accueil de Hawser avec la carte Coffre cloud à l'état déconnecté
Sans compte ou sans réseau, la section Coffres cloud n'apparaît pas et un bandeau orange le signale. Les coffres locaux restent pleinement utilisables.

Les fichiers voisins du coffre

Un coffre créé aujourd'hui est un fichier unique : hôtes, clés, snippets, réglages et connexions FTP/Telnet sont tous à l'intérieur. Deux voisins peuvent malgré tout apparaître à côté de lui.

FichierRôlePeut-on s'en passer ?
<coffre>.ivault.journalUne ligne par opération enregistrée : nom d'opération, horodatage, identifiant visé. Aucun secret. Effacé après un enregistrement réussi.Oui. Il n'est jamais rejoué, il sert de constat.
<coffre>.ivault.outpost-metaAncien fichier compagnon chiffré, écrit par les versions antérieures à mai 2026. Contient snippets, thèmes, réglages, journal d'audit, connexions FTP/Telnet et secrets en ligne.Non, pas avant de l'avoir ouvert une fois avec la version actuelle.

Le compagnon est chiffré avec une clé dérivée du même mot de passe maître que le coffre. Il n'y a donc pas de second secret à retenir pour la reprise, et un .outpost-meta séparé de son coffre ne se lit pas plus facilement pour autant.

Les nouveaux coffres n'écrivent plus ce compagnon. Si vous n'avez jamais utilisé Outpost, vous ne le verrez jamais.

Sauvegardes

Avant chaque écriture réussie, Hawser copie la version chiffrée précédente dans un dossier interne, volontairement placé hors du dossier du coffre. Les cinq copies les plus récentes sont conservées, les plus anciennes supprimées.

~/Library/Containers/ch.ilygo.hawser/Data/Library/Application Support/
  ch.ilygo.hawser/vault-backups/<empreinte du chemin>/<horodatage>.ivault

Le sous-dossier porte une empreinte du chemin du coffre, pas le chemin lui-même : il est illisible, repérez-le par sa date de modification. Chaque copie est un .ivault complet, que le même mot de passe maître ouvre via Ouvrir un coffre.

  1. Fermez le coffre : bouton cadenas 🔒 du dock en bas à droite (info-bulle Fermer le coffre) ou raccourci ⌘L. Aucune écriture n'est alors en cours.
  2. Dans le Finder, copiez le fichier .ivault vers votre destination (disque externe, autre machine, archive chiffrée).
  3. Vérifiez la copie tout de suite : écran d'accueil → Ouvrir un coffre → sélectionnez la copie → saisissez le mot de passe. Une sauvegarde non vérifiée n'est pas une sauvegarde.

Quand ça coince

MessageCe qui s'est passéCe qu'il faut faire
Mot de passe requisLe champ Mot de passe est vide.Saisissez-le.
Les mots de passe ne correspondent pasMot de passe et Confirme diffèrent.Ressaisissez les deux champs.
Coche la case de confirmationLa case d'acquittement n'est pas cochée.Cochez J'ai compris et je garde mon mot de passe en lieu sûr.
file already exists: <chemin>Vous avez accepté le « Remplacer ? » du panneau macOS. Hawser refuse d'écraser un fichier existant.Reprenez Nouveau coffre avec un autre nom.
mot de passe refusé: …La politique n'est pas satisfaite. Contrôle final, côté moteur.Lisez les motifs joints par · et corrigez la saisie.
Impossible d'ouvrir ce fichier: format non reconnu : <chemin> n'est pas un coffre HawserLe fichier sélectionné ne commence ni par ILYV1 ni par OPV1.Ce n'est pas un coffre. Vérifiez que vous n'avez pas visé un homonyme ou un fichier tronqué.

Si un bandeau rouge apparaît en haut de l'écran d'accueil, du type [tauri] window.__TAURI__ is undefined, aucun bouton de cet écran ne fonctionnera : le pont natif n'est pas disponible. Relancez l'application, puis voir Limites et dépannage.

Une fois le coffre créé et ouvert, la suite logique est Ajouter un serveur. Pour le refermer, le rouvrir et comprendre le verrouillage automatique, voir Ouvrir et verrouiller. Pour le détail de ce qui est chiffré et de ce qui ne l'est pas, voir Ce qui est chiffré.