H ILYGO Hawser
Retour au site

Synchroniser ses coffres

Le compte ILYGO Hawser est facultatif. Il stocke une copie chiffrée de votre coffre hors machine, et permet de l'ouvrir sur un second Mac.

Un compte n'est pas obligatoire

Hawser fonctionne entièrement sans compte cloud. Vous créez un coffre .ivault sur votre disque, vous y rangez vos hôtes et vos clés, et rien ne sort de la machine. Voir Créer son coffre.

Le compte apporte deux choses, et seulement deux : une copie chiffrée de votre coffre conservée hors de votre Mac, et la possibilité d'ouvrir ce même coffre sur une autre machine avec votre mot de passe maître.

L'adresse du serveur est imposée : https://hawser.ilygo.ch. Elle est inscrite automatiquement dans la configuration locale dès votre première tentative de connexion. Vous n'avez rien à saisir.

Créer un compte depuis l'application

Tout part de l'écran d'accueil, carte Coffre cloud — la troisième de la rangée, sous-titrée Connecte-toi à hawser.ilygo.ch pour ajouter ou ouvrir un coffre cloud. Il n'y a pas de raccourci clavier.

Écran d'accueil de Hawser avec les cartes d'action et la liste des coffres récents
La carte Coffre cloud est le point d'entrée unique de toute la synchronisation. Hors ligne, elle n'ouvre rien : seule une bannière apparaît plus bas dans la page.
  1. Cliquez la carte Coffre cloud. La modale d'authentification s'ouvre.
  2. Saisissez votre adresse e-mail et un mot de passe de compte.
  3. Cliquez Créer un compte.
  4. Ouvrez votre boîte mail et cliquez le lien de vérification.
  5. Revenez dans Hawser et cliquez cette fois Se connecter.

L'étape 3 se termine toujours par un message d'erreur, et c'est normal : après l'inscription, l'application enchaîne d'elle-même sur une connexion, que le serveur refuse tant que l'adresse n'est pas confirmée. Vous lisez alors Confirmez d'abord votre adresse e-mail — un lien vous a été envoyé à la création du compte. Ce n'est pas un échec, c'est la moitié du parcours.

Un bouton Renvoyer l'e-mail de vérification apparaît sous le formulaire à ce moment précis, et à ce moment seulement. Il confirme par E-mail de vérification envoyé. Cliquez sur le lien, puis connectez-vous.

Les autres messages possibles

  • Un compte existe déjà pour cette adresse. Connectez-vous plutôt.
  • Les inscriptions sont fermées pour le moment. Réessayez plus tard.
  • Trop de tentatives. Réessayez dans <n> s.
  • Impossible de joindre le serveur Hawser Cloud. Vérifiez votre connexion et réessayez.

Se connecter, et le second facteur

Deux endroits mènent au formulaire de connexion : l'écran d'accueil (carte Coffre cloud) et, une fois un coffre ouvert, le rail de gauche, icône ☁️, vue Compte Hawser cloud. Entrée valide dans les deux champs.

La session dure sept jours. Quand elle expire, l'accueil affiche ⏱ Session cloud expirée. Reconnecte-toi via la card « Coffre cloud » ci-dessus. et le jeton périmé est purgé.

Double authentification

Si la 2FA est active sur le compte, l'écran bascule tout seul sur une étape Code après le mot de passe. Le champ accepte indifféremment un code à six chiffres ou un code de récupération au format XXXX-XXXX-XXXX ; le code de récupération est consommé à l'usage. Vous avez cinq minutes : au-delà, l'application vous ramène à l'étape mot de passe avec Cette tentative de connexion a expiré. Saisissez à nouveau votre mot de passe.

Un code refusé donne Code invalide. Vérifiez votre application d'authentification, ou utilisez un code de récupération.

Créer un coffre cloud

Une fois connecté, une section Coffres cloud apparaît sur l'écran d'accueil, avec deux boutons dans son en-tête : + Nouveau et Se déconnecter. Tant qu'elle est vide, elle affiche Aucun coffre cloud — clique « Coffre cloud » pour en créer un.

  1. Cliquez + Nouveau.
  2. Renseignez Nom du coffre cloud.
  3. Saisissez le Mot de passe maître (chiffre le coffre, ne quitte jamais cet appareil), puis la Confirmation.
  4. Cliquez Créer le coffre. Hawser bascule sur la fenêtre principale, coffre ouvert.

Le fichier est rangé automatiquement dans ~/Library/Application Support/ch.ilygo.hawser/cloud-vaults/, nommé d'après l'identifiant distant. Vous n'avez ni à le choisir ni à le connaître — mais vous le verrez apparaître dans la liste Récents de l'accueil, sous un nom d'UUID et avec son chemin technique. C'est normal.

À partir de là, chaque enregistrement automatique du coffre déclenche un envoi en arrière-plan : le fichier chiffré part tel quel, accompagné des compteurs publics. Il n'y a rien à cliquer, et le succès est silencieux — aucune pastille, aucun horodatage de dernier envoi.

Envoyer un coffre local déjà existant

Depuis un coffre cloud ouvert : dock en bas à droite de la fenêtre principale, bouton rond ☁️, onglet Coffres cloud, puis en bas le bandeau Vous avez déjà un coffre local ? Envoyez-le vers le cloud. et le bouton ↑ Envoyer un coffre local. Un sélecteur de fichier .ivault s'ouvre. Le fichier est téléversé sans être déverrouillé.

Ouvrir son coffre sur un second Mac

  1. Installez Hawser sur le second Mac et laissez l'écran d'accueil ouvert.
  2. Carte Coffre cloud, connectez-vous avec le même compte.
  3. La section Coffres cloud se remplit : une ligne par coffre, avec ☁ <nom>, le début de l'identifiant, la taille et l'adresse du compte.
  4. Cliquez la ligne voulue. Le popup Ouvrir le coffre cloud demande le Mot de passe maître du coffre.
  5. Cliquez Ouvrir. Le fichier est téléchargé puis déverrouillé.

Le mot de passe demandé ici est celui du coffre, pas celui du compte. Le serveur ne le connaît pas et ne peut pas vous aider s'il est perdu.

Ce qui part au serveur, ce qui n'en part jamais

Le coffre est chiffré sur votre Mac avant tout envoi. Le serveur reçoit un bloc d'octets qu'il ne peut pas ouvrir, plus un petit nombre de compteurs en clair qui servent à faire respecter le quota.

ÉlémentEnvoyé au serveur ?
Contenu du coffre : hôtes, clés privées, mots de passe, snippetsOui, mais uniquement sous forme chiffrée. Indéchiffrable côté serveur.
Mot de passe maître du coffreJamais. Il ne quitte pas l'appareil.
Nom que vous donnez au coffre cloudOui, en clair.
Nombre d'hôtes, de clés, de secrets, de codes 2FA, de snippets, d'empreintes known_hostsOui, en clair, comme simples compteurs.
Taille du fichier et date de chaque envoiOui.
Adresse e-mail du compte, empreinte du mot de passe de compte, secret 2FAOui — ce sont les données du compte, pas celles du coffre.
Trafic de vos sessions SSH, SFTP, FTP ou TelnetJamais. Aucune session ne transite par le serveur de synchronisation.

Les compteurs sont calculés sur votre Mac à partir du coffre déchiffré. Le serveur ne peut ni les vérifier ni en déduire quoi que ce soit du contenu. Détail du chiffrement dans Ce qui est chiffré.

Quotas : 2 items en gratuit, 500 en Pro

Un item est un hôte, une clé SSH, un secret ou un code 2FA. Les snippets et les empreintes known_hosts sont transmis comme compteurs mais ne comptent pas dans le quota. En pratique, votre décompte vaut aujourd'hui nombre d'hôtes + nombre de clés SSH.

Vous lisez votre consommation dans la vue Compte du rail de gauche : jauge Items synchronisés <utilisés> / <quota>, avec un badge Free ou Pro. La barre vire à l'orange puis au rouge à l'approche de la limite.

Le quota se compte à l'échelle du compte, tous coffres confondus. C'est le seul point où le serveur regarde votre formule.

Ce qui se passe quand la limite est atteinte

Avant l'ajout, l'application interroge le serveur. Si l'ajout ferait déborder, une fenêtre ⚠ Quota cloud atteint s'affiche à la place de l'enregistrement, avec les boutons Fermer et Ouvrir mon compte cloud. Le texte nomme votre situation : Votre plan Gratuit autorise 2 items synchronisés (hosts, clés, secrets, TOTPs). Vous en avez déjà 2. Ce contrôle se déclenche sur l'ajout d'un hôte, l'ajout d'une clé, la duplication d'un hôte et l'import.

Si le contrôle ne peut pas joindre le serveur, l'ajout passe : c'est délibéré, pour ne pas vous faire perdre une saisie. Le refus arrive alors plus tard, au moment de l'envoi, sous la forme d'un message serveur non traduit :

quota exceeded for plan 'free': would use 3 of 2 items — upgrade to Pro or delete unused entries

Modifier une entrée existante n'est jamais bloqué. Rien n'est supprimé, et le coffre déjà synchronisé reste téléchargeable : seuls les nouveaux envois sont refusés.

Deux plafonds techniques s'appliquent aux deux formules : 10 Mo par envoi de coffre, et une taille moyenne par item déclaré plafonnée.

Vue Compte Hawser cloud affichant le formulaire de connexion
Tant qu'aucun coffre cloud n'est appairé à cet appareil, la vue Compte affiche le formulaire de connexion — même si vous venez de vous connecter. Le badge, la jauge et le bouton de fermeture de compte n'apparaissent qu'une fois un coffre cloud ouvert.

Quand un envoi échoue

Un échec d'envoi produit un bandeau rouge dans la fenêtre principale : Envoi vers le cloud échoué — votre coffre local est bien enregistré. suivi du motif traduit — serveur injoignable, session expirée, quota dépassé, fichier trop volumineux. Les messages identiques consécutifs ne sont affichés qu'une fois, pour éviter un mur d'alertes pendant une coupure.

La première partie du message est littérale : votre coffre local est écrit sur le disque. Ce qui manque, c'est la copie distante.

Pour retenter, refaites une modification dans le coffre — un renommage d'hôte suffit. L'enregistrement suivant redéclenche l'envoi.

Historique et sauvegardes

Le serveur conserve jusqu'aux 100 derniers envois de chaque coffre, sur les deux formules. Sur votre Mac, Hawser copie le fichier précédent avant chaque écriture et garde les cinq dernières copies dans ~/Library/Containers/ch.ilygo.hawser/Data/Library/Application Support/ch.ilygo.hawser/vault-backups/.

Abonnement, résiliation, fermeture du compte

Aucun prix n'est affiché dans l'application, et il n'y a pas d'achat intégré. Le bouton Gérer mon compte de la vue Compte ouvre https://hawser.ilygo.ch/billing dans votre navigateur : c'est là que se font la souscription, le changement de moyen de paiement, les factures et la résiliation.

Une résiliation prend effet à la fin de la période déjà payée. Le compte repasse ensuite sur la formule gratuite : le badge redevient Free, le quota redevient 2, et rien n'est supprimé — le coffre synchronisé et son historique restent en place. Seuls les nouveaux envois au-delà de 2 items sont refusés.

Fermer le compte

Résilier et fermer sont deux actes distincts. La fermeture se demande depuis la vue Compte, bouton rouge Supprimer mon compte.

  1. Cliquez Supprimer mon compte. Une confirmation énonce la politique de conservation ; cliquez Continuer.
  2. Saisissez le mot de passe demandé — l'écran précise Mot de passe du COMPTE (pas celui du coffre).
  3. Cliquez Fermer le compte. Le message Compte cloud supprimé. confirme, et la configuration de synchronisation locale est remise à zéro.

Le compte est fermé immédiatement : accès coupé, envois arrêtés, sessions révoquées sur tous vos appareils. Vos coffres chiffrés et leur historique sont conservés 30 jours, puis purgés définitivement. Pendant ces 30 jours, un rétablissement peut être demandé à hawser@ilygo.ch, depuis l'adresse associée au compte. C'est une opération manuelle, avec vérification d'identité — pas un bouton d'annulation.

Vos fichiers .ivault locaux ne sont pas touchés. Ils continuent de s'ouvrir avec votre mot de passe maître, hors ligne, sans limite.

Trois refus possibles, avec la marche à suivre dans le message : Vous avez encore un abonnement actif. Annulez-le depuis votre page de compte avant de fermer le compte., Vous avez un abonnement App Store actif. Annulez-le dans Réglages Système → Identifiant Apple → Abonnements avant de fermer le compte., et Mot de passe incorrect. Un abonnement déjà résilié mais courant jusqu'à son échéance ne bloque pas la fermeture.