Questions et réponses

Ce qu’est Paart, ce qu’il n’est pas, sur quels appareils il tourne, et ce qui quitte le vôtre.

Qu’est-ce que Paart ?

Une app VPN pour iPhone, iPad et Mac. Tu apportes la configuration — depuis un réseau que tu gères, ou que gère ton employeur — et Paart s’y connecte, tient tes connexions en ordre et te montre ce que chacune fait. Il est publié par Lux-World PC, au Luxembourg, et ce n’est pas l’application officielle de WireGuard.

Paart est-il un service VPN ? Fournissez-vous les serveurs ?

Non, aux deux. Nous ne vendons aucun accès VPN, n’exploitons aucun serveur VPN et n’offrons aucun nœud de sortie. Paart est l’app sur ton appareil ; l’autre bout du tunnel t’appartient, ou appartient à ton organisation. Un abonnement VPN commercial te vend le réseau — Paart n’est que le client.

Que me faut-il, alors, pour commencer ?

Une configuration, ce qui suppose normalement un réseau que quelqu’un gère : ton propre routeur ou pare-feu, celui de ton employeur, une machine que tu loues, ou un fournisseur qui te remet un fichier. Paart importe les configurations wg-quick standard : tout ce qui en produit une fonctionnera.

Sur quels appareils tourne-t-il ?

iPhone, iPad et Mac. Un seul achat couvre les trois. Il n’existe aujourd’hui aucune version Windows, Android ou Linux — la feuille de route est l’endroit où en demander une.

Est-il déjà sur l’App Store ?

Oui. Paart est sur l’App Store pour iPhone, iPad et Mac, en téléchargement gratuit. Un seul achat de Paart Pro couvre les trois.

Ai-je besoin d’un compte ?

Non. Il n’y a pas de compte Paart, pas d’inscription, pas de connexion. Active la synchronisation entre tes propres appareils et elle passe par ton iCloud — toujours aucun compte chez nous, à aucun moment.

Où vivent mes clés, et voyez-vous mon trafic ?

Tes clés restent dans le stockage sécurisé de ton appareil, et nous n’exploitons rien qui puisse les recevoir. Le tunnel va de ton appareil à un réseau qui n’est pas le nôtre : nous ne sommes pas sur ce chemin. Il n’y a aucun historique de navigation à conserver, aucune requête à journaliser, aucun relevé de connexion à remettre. Non pas au titre d’une politique qui pourrait changer — par l’effet de l’endroit où le tunnel se termine.

Qu’est-ce qui quitte mon appareil, alors ?

Rien, jusqu’à ce que tu nous écrives depuis le formulaire de contact. Il n’y a ni télémétrie, ni remontée en arrière-plan, ni envoi de rapport de plantage, ni identifiant publicitaire, ni code tiers qui remonte quoi que ce soit. Ce qui part avec un message est énuméré ligne à ligne sur la page de confidentialité. Ce site compte les pages vues sur un serveur que nous exploitons nous-mêmes, et ce comptage ne porte rien de ce que tu as saisi.

Comment la synchronisation entre mes appareils est-elle protégée ?

Tout est scellé sur l’appareil avec une clé dérivée d’une phrase secrète que tu choisis. Cette phrase reste dans le trousseau et n’est jamais envoyée nulle part. Ce qui passe par ton propre iCloud est un bloc opaque qu’Apple ne peut pas ouvrir, et aucun serveur à nous ne se trouve sur ce chemin.

Combien de connexions puis-je avoir, et deux peuvent-elles tourner à la fois ?

Autant que tu veux — Paart ne plafonne jamais le nombre que tu importes, offre gratuite comprise. Deux qui tournent en même temps est une autre question : sur les versions actuelles de macOS, oui, tant que leurs plages d’adresses ne se recouvrent pas, et c’est le comportement de macOS aujourd’hui plutôt qu’une garantie d’Apple. Sur iPhone et iPad, une seule tourne à la fois, et les règles qui font monter une connexion d’elle-même s’appliquent à une seule connexion à la fois, partout. Voir Faire tourner plusieurs tunnels WireGuard à la fois sur un Mac.

Paart est-il gratuit ?

Il y a une offre gratuite sans compte à rebours et sans essai : une connexion sur laquelle rien n’est bridé, à vie. Elle borne exactement deux choses — la synchronisation et le réseau avancé — et jamais le nombre de connexions que tu importes. La synchronisation tourne tant que tu n’as qu’une connexion et s’arrête si tu en importes une seconde, puis repart d’elle-même quand tu es revenu à une. Paart Pro lève les deux limites ; la page d’accueil porte les prix.

Est-ce que ça marche avec mon routeur ou mon pare-feu ?

S’il sait produire une configuration wg-quick standard, oui — Paart n’a pas besoin de savoir ce qui l’a générée. Cela vaut pour les routeurs domestiques autant que pour les pare-feu : FRITZ!Box embarque un serveur WireGuard depuis FRITZ!OS 7.50, MikroTik RouterOS depuis la version 7, et OPNsense, pfSense et OpenWrt le prennent en charge depuis des années. Si l’appareil sait te montrer un fichier ou un QR code, Paart sait le lire. Nous ne testons pas ces appareils et nous ne sommes affiliés à aucun d’entre eux : ce que nous prenons en charge est le format, pas une liste de modèles.

Je m’en sers pour des sites clients. Est-ce le cas que vous aviez en tête ?

C’est le cas autour duquel Paart a été conçu : des personnes qui s’occupent de réseaux qui ne sont pas les leurs — une douzaine de sites clients, parfois quarante. Aucun plafond au nombre de connexions, import et export en masse, et Paart Pro porte l’ensemble sur tes propres appareils, si bien que ce que tu as bâti sur un Mac te suit sur site.

Qu’est-ce que Managed Paart ?

Une partie distincte de Paart, pour les administrateurs qui font déjà tourner WireGuard sur OPNsense. Elle transforme ces instances en un système d’accès utilisateurs : des personnes nommées, un appareil une clé, une révocation immédiate et une piste d’audit, avec des clés générées sur chaque appareil pour qu’elles ne circulent jamais. Cela tourne sur ton propre pare-feu, sans aucun serveur à nous sur le chemin. C’est en développement et aucune date n’a été annoncée. Voir Gérer les accès WireGuard d’un parc depuis OPNsense.

Paart est-il affilié à WireGuard ?

Non. Paart est un produit indépendant de Lux-World PC, qui n’est ni développé ni approuvé par le projet WireGuard. WireGuard est une marque déposée de Jason A. Donenfeld.