Garder ta clé privée en sécurité
La seule ligne de ta configuration qui soit un élément d’authentification et non un réglage.
L’essentiel d’une configuration est inoffensif — des adresses, un nom d’hôte, un port.
Une ligne ne l’est pas. PrivateKey prouve que ton appareil est admis sur ce réseau.
Ce n’est pas un mot de passe que l’on change à la légère : c’est la moitié d’une paire
de clés que le serveur connaît déjà.
Traite-la comme un mot de passe
- Ne l’envoie à personne, nous compris. Il n’existe aucune situation dans laquelle Lux-World PC ait besoin de ta clé privée, et nous ne te la demanderons jamais.
- Ne la colle pas dans un message de support, un message de forum, une capture d’écran ou un rapport de bogue. C’est de loin la façon la plus courante dont fuit une configuration en service.
- Ne réutilise pas une même configuration sur plusieurs appareils. Demandes-en une par appareil : si un appareil est perdu, l’administrateur peut révoquer cet appareil seul.
Caviarde-la avant de nous écrire
Ce qui est utile, c’est l’erreur, le point de terminaison, et ce qui a changé. La clé privée ne l’est jamais. Remplace-la avant d’envoyer :
[Interface]
PrivateKey = REDACTED
Address = 10.0.0.2/32
La caviarder prend cinq secondes ; défaire une exposition demande une nouvelle paire de clés et le temps de quelqu’un d’autre.
Si tu penses qu’elle a fuité
Demande à la personne qui administre le serveur de retirer cette clé publique et de délivrer une nouvelle configuration. Rien d’autre ne le défait — ni un nouveau code d’appareil, ni la réinstallation de l’app, ni la suppression du message. La clé est déjà ailleurs.