Sécurité
Seuls les Mac que vous avez approuvés reçoivent quoi que ce soit.
Ce qui protège chaque étape — et, avec le même niveau de détail, où chaque protection s'arrête.
Un presse-papiers peut contenir un code de connexion, un contrat signé ou une phrase inachevée, et les trois voyagent de la même façon. Avant d'en envoyer un à un autre Mac, il est légitime de demander où il va, quels appareils peuvent le recevoir, et ce qui reste après.
Deskferry répond avec des connexions locales, des appareils qu'un administrateur a approuvés, un transport chiffré, et une bibliothèque d'historique qui reste sur le Mac qui l'a enregistrée. Les six sections ci-dessous décrivent chaque protection et nomment le point où elle s'arrête.
Vos Mac se parlent entre eux, pas à un cloud intermédiaire
Réseau localWi-Fi / Ethernet
Deux Mac sur le même bureau. Faire voyager un paragraphe de l'un à l'autre ne devrait pas laisser une troisième copie chez un service cloud quelconque. Le contenu presse-papiers pris en charge et les fichiers sélectionnés circulent directement entre Mac approuvés sur un réseau local que les deux peuvent atteindre.
La connexion passe par le Wi-Fi ou l'Ethernet local. Le contenu partagé ne transite pas par un serveur du développeur Deskferry, et il n'existe aucun presse-papiers cloud Deskferry que les appareils téléchargeraient plus tard. Le Mac récepteur obtient le contenu via sa propre connexion au Mac émetteur. En termes de protocole, c'est un transport LAN pair-à-pair (P2P), sans aucun relais cloud Deskferry sur le trajet.
Ce que cela vous apporte au quotidien, c'est un endroit de moins à ranger. Rien ne s'accumule dans une bibliothèque cloud qu'il faudrait penser à vider, aucune archive envoyée à trier plus tard, aucun compte de service à connecter avant que la première copie ne fonctionne. Cela compte surtout quand le même portable et le même Mac de bureau se renvoient des choses vingt fois par jour.
L'accessibilité réseau est une condition réelle, pas une formalité — attendez-vous à ce qu'elle vous rattrape. Un réseau invité qui isole ses clients bloque la connexion net, même si les deux Mac affichent le même nom de Wi-Fi. Rien ne fait le pont entre la maison et le bureau. L'historique local sur un seul Mac n'est affecté par rien de tout ça.
Un partage qui ne repose pas sur une identification commune
Groupe d’appareils approuvé
Identité de l’appareil
Aucune connexion à un compte Deskferry
Mac professionnel sur le compte de l'entreprise, Mac personnel sur le vôtre. Il y a rarement une bonne raison de mélanger les deux, et relier deux machines ne devrait pas vous y forcer.
Il n'y a donc rien à enregistrer et aucune connexion préalable avant l'appairage ou la synchronisation. Les deux Mac peuvent être sur des identifiants Apple entièrement différents. La permission vient d'un groupe d'appareils approuvé plutôt que d'une identification partagée : l'identité de l'appareil et l'autorisation propre au groupe font le travail qu'un compte de service ferait sinon.
Dans un foyer ou une petite équipe, cela veut dire que vous invitez un Mac précis. Personne ne fait circuler d'identifiants, les connexions personnelles et professionnelles restent exactement où elles sont, et ajouter un appareil reste une décision que quelqu'un doit réellement prendre.
Apple continue de gérer les téléchargements et achats du Mac App Store et toute exigence de compte qui s'y rattache. Ce que Deskferry évite, c'est un second compte produit — il ne demande jamais aux Mac appairés de partager un identifiant Apple.
Chaque nouveau Mac rejoint par une décision que quelqu'un prend
- L’administrateur invite
- Saisir le code à six chiffres120 secondes · 3 tentatives maximum
- SPAKE2TLS exporterLié à cette connexion
- L’administrateur approuve
Être à proximité ne dit rien sur le fait qu'un Mac devrait recevoir votre travail. Découverte et permission sont séparées exprès : apparaître sur le même Wi-Fi ne fait entrer un appareil dans aucun groupe et ne lui vaut rien.
L'appairage se déroule en une courte séquence, pour que l'administrateur puisse regarder l'appareil avant que l'adhésion ne soit accordée :
- L'administrateur lance une invitation depuis son propre groupe avec
Add Mac. Le code à six chiffres reste valable 120 secondes et autorise trois tentatives d'authentification. - Sur le Mac qui rejoint,
Join a Groupsélectionne cette invitation à proximité et prend le code. L'échange d'appairage chiffré utilise SPAKE2 pour vérifier les deux côtés avant que la demande n'atteigne l'approbation, et lie son résultat à la connexion sécurisée via un exporteur TLS, de sorte que le code éphémère et la session d'appareil qui suit appartiennent au même établissement de confiance. - L'administrateur vérifie le Mac qui rejoint et l'approuve. Si le code expire ou si les trois tentatives sont épuisées, l'invitation doit être relancée.
Ces vérifications relèvent du moment où l'accès est accordé. Il n'y a pas de code à retaper à chaque copie — les connexions suivantes vérifient l'identité de l'appareil établie lors de l'appairage. Avant le premier transfert, sélectionnez le même groupe actuel sur les deux Mac et attendez que la connexion soit prête.
Une partie de tout ceci n'a rien de cryptographique : n'approuvez qu'une demande que vous reconnaissez. Le code et l'échange chiffré protègent le processus d'appairage. Savoir si c'est bien l'appareil que vous vouliez appairer, c'est une question à laquelle vous seul pouvez répondre.
Protection pour le transfert et pour les copies que vous conservez
Pendant le transfertTLS 1.3 · mTLS
Authentification mutuelle
Sur chaque Mac
Un mot de passe Wi-Fi règle qui accède au réseau. Il ne fait rien pour le contenu que vous envoyez ensuite dessus. Les deux Mac ont leur identité vérifiée et la connexion entre eux est chiffrée, ce qui empêche que le texte, les images et les fichiers copiés soient lus en transit.
Le transport utilise TLS 1.3 avec authentification mutuelle (mTLS), de sorte que chaque côté prouve qui il est au lieu de faire confiance au réseau. Les événements sont signés, et une protection contre le rejeu empêche qu'un message ancien mais valide soit accepté à nouveau comme une action nouvelle. La connexion porte aussi son contexte : elle appartient à un groupe approuvé, pas à quiconque écouterait par hasard.
L'historique conservé a sa propre protection. Contenus et pièces jointes sont chiffrés sur chaque Mac, et le trousseau macOS garde la clé. Les informations d'index comme les horaires et le statut sont stockées séparément, donc chiffrer le contenu ne veut pas dire que chaque champ de l'index l'est aussi.
Voici ce qu'aucune de ces protections ne décide : ce qu'un destinataire de confiance fait ensuite. Un Mac qui a reçu votre contenu peut le garder indéfiniment, et un Mac déverrouillé appartient à quiconque s'assied devant. Choisir ses destinataires, et verrouiller les machines elles-mêmes, ça reste votre travail.
Un groupe actuel avec un public défini et des rôles définis
Groupe actuel
Dès que plus de deux Mac sont impliqués, savoir qui peut recevoir une copie compte plus que la vitesse à laquelle elle arrive. Le groupe actuel est le public visé — pas n'importe quel Mac à proximité, pas tous les groupes que vous avez un jour rejoints. Sous le capot, des trames v2 liées au groupe gardent les messages dans leur contexte de groupe prévu, tandis qu'une liste d'adhésion signée et une révocation signée enregistrent qui reste autorisé. Chaque Mac applique ensuite sa propre politique de synchronisation par-dessus tout ça.
Les contrôles séparent les décisions d'adhésion de l'usage quotidien :
- Les administrateurs gèrent l'adhésion. Approuver un nouveau Mac leur revient, tout comme retirer un membre d'un groupe qu'ils possèdent, y compris un appareil qui se trouve hors ligne à ce moment-là. Les membres ne peuvent pas se retirer entre eux.
- Chaque Mac contrôle son propre partage. Quel groupe est actif, si la synchronisation est en pause, quels types de contenu cette machine peut envoyer — autant de décisions locales. Jetez un œil au groupe avant une copie qui compte.
- L'historique personnel reste personnel. Partager un groupe avec quelqu'un ne lui donne aucun accès à votre bibliothèque d'historique, l'administrateur y compris. Ce qu'un destinataire garde, c'est son propre enregistrement local de ce que vous avez autorisé à synchroniser.
Un groupe familial et un groupe professionnel peuvent coexister, et vous choisissez avant de partager. Changer de groupe change le public actif ; en avoir deux ne veut pas dire que chaque nouvelle copie va aux deux.
Retirer un membre révoque son accès autorisé futur via cet appairage, et s'arrête là. Cela ne remonte pas dans les fichiers, le contenu collé ou l'historique que l'autre Mac a déjà stocké. Le contrôle d'accès régit qui reçoit la prochaine copie, jamais ce qu'est devenue la précédente.
Une vérification locale qui garde certains secrets hors de l'historique lisible
- Contenu copié
- Format pris en charge reconnu
- Espace réservé sensibleNi contenu, ni noms, ni vignettes conservés
Formats pris en charge uniquement ; certaines données peuvent échapper à la détection.
Exclure de l’historique ≠ bloquer la synchronisation
Vous collez un mot de passe et l'oubliez aussitôt. Le voilà devenu une entrée dans une liste que vous ferez défiler pendant des semaines. Une vérification locale des formats sensibles pris en charge existe pour qu'une partie de ces copies ne devienne jamais un historique lisible.
Les règles couvrent les identifiants aux champs explicites, certains formats de clé privée et les phrases de récupération prises en charge, repérés par leur structure plutôt qu'en traitant toute chaîne à l'air aléatoire comme un secret. La reconnaissance est déterministe : elle s'appuie sur la structure propre du format, une normalisation NFKD et des sommes de contrôle là où le format les définit, y compris les phrases BIP39 et SLIP39 prises en charge, les clés privées BIP32, BIP38 et WIF, et les conteneurs PEM ou OpenSSH. La vérification tourne sur votre Mac, et le contenu du presse-papiers n'est pas envoyé pour inspection.
Quand un format pris en charge correspond, tout l'événement est stocké comme un espace réservé sensible. Son contenu lisible, les noms de pièces jointes et les vignettes ne sont pas conservés dans cette entrée, donc elle ne peut pas être rouverte plus tard pour récupérer le secret.
Voici la distinction qui piège vraiment les gens : garder quelque chose hors de l'historique et le garder hors du réseau, ce sont deux réglages différents. La synchronisation du contenu sensible est activée par défaut, et chaque Mac applique ses propres réglages indépendamment. Si un contenu privé ne doit atteindre le groupe actuel en aucun cas, désactivez ce réglage ou mettez la synchronisation en pause avant de le copier. Un espace réservé dans l'historique n'est pas la preuve que rien n'a été envoyé.
FAQ
Les réponses à vos questions
Un autre Mac sur le même Wi-Fi peut-il lire mon presse-papiers ?
Être sur votre réseau ne fait un Mac membre de rien. Le contenu atteint les appareils avec une adhésion de groupe approuvée, via une connexion authentifiée, et un Mac que personne n'a approuvé n'a rien qui l'attend. Ce qui veut dire que la décision qui vous protège n'est pas un réglage réseau — c'est le choix des appareils, et des personnes, que vous invitez.
Les deux Mac ont-ils besoin du même identifiant Apple ?
Non, et c'est plutôt le but. L'appairage et la synchronisation reposent sur le groupe approuvé, donc les deux Mac peuvent être connectés à des identifiants Apple différents et le rester. Apple gère séparément les téléchargements et achats de l'App Store, et il n'y a de compte Deskferry nulle part dans tout ça.
Que se passe-t-il si le code d'appairage expire ou si l'appairage échoue ?
Vous recommencez, ce qui prend environ dix secondes. Le code à six chiffres dure 120 secondes et autorise trois tentatives d'authentification ; une fois l'un des deux épuisé, l'administrateur émet une nouvelle invitation puis vérifie et approuve le Mac qui rejoint. Voir les deux côtés du premier appairage.
Deskferry peut-il atteindre mon Mac de bureau depuis chez moi, par internet ?
Non. Les deux Mac ont besoin d'un réseau Wi-Fi ou Ethernet local sur lequel ils se joignent, et aucun relais du développeur n'attend pour connecter deux lieux distants. Ce qui fonctionne toujours sans aucun réseau, c'est l'historique local sur un seul Mac.
Rejoindre un groupe expose-t-il mon historique existant ?
Non. Votre bibliothèque d'historique reste sur votre Mac et le groupe n'a aucun moyen de l'interroger ou de la chercher. Ce qui peut voyager, ce sont les nouvelles copies que vous autorisez à synchroniser, et chaque Mac récepteur garde son propre enregistrement local de ce qu'il a reçu.
Retirer un Mac supprimera-t-il les fichiers qu'il a déjà reçus ?
Non, et rien ne le pourrait. Le retrait révoque l'accès autorisé futur ; fichiers, contenu collé et historique déjà stockés là-bas restent exactement où ils sont. Le jugement à porter, c'est donc si vous faites confiance à un destinataire pour le contenu ensuite, pas seulement pendant le transfert.
La détection sensible empêche-t-elle tous les mots de passe d'être envoyés ?
Non, pour deux raisons. Elle ne couvre que les formats pris en charge, et ce qu'elle régit, c'est l'historique lisible, pas la transmission. La synchronisation du contenu sensible est activée par défaut, donc si quelque chose de privé ne doit pas quitter ce Mac, désactivez-la ou mettez la synchronisation en pause avant de copier. Voir les contrôles de confidentialité et le premier appairage.
Guides
Pour aller plus loin
La synchronisation du presse-papiers pour vos deux Mac du quotidien
L'adresse est sur le portable. Le champ qui l'attend est ouvert sur le bureau. Tout le problème tient dans cet écart.
Lire le guideHistorique local du presse-papiersHistorique du presse-papiers sur ce Mac : retrouvez une copie ancienne
Copier la prochaine chose ne devrait pas vous coûter la précédente.
Lire le guideDeskferryConfigurez Deskferry, un Mac à la fois.
Faites d'abord fonctionner un Mac. Le second Mac est un exercice à part, et il est facultatif.
Lire le guideDeskferry
Une prochaine étape toute simple.
Continuez sur un autre Mac, transmettez un fichier ou retrouvez une copie précédente.
macOS 14+ · Un Mac suffit pour l’historique · Réseau local accessible pour la synchronisation