Garder ta clé privée en sécurité

La seule ligne de ta configuration qui soit un élément d’authentification et non un réglage.

L’essentiel d’une configuration est inoffensif — des adresses, un nom d’hôte, un port. Une ligne ne l’est pas. PrivateKey prouve que ton appareil est admis sur ce réseau. Ce n’est pas un mot de passe que l’on change à la légère : c’est la moitié d’une paire de clés que le serveur connaît déjà.

Traite-la comme un mot de passe

Caviarde-la avant de nous écrire

Ce qui est utile, c’est l’erreur, le point de terminaison, et ce qui a changé. La clé privée ne l’est jamais. Remplace-la avant d’envoyer :

[Interface]
PrivateKey = REDACTED
Address = 10.0.0.2/32

La caviarder prend cinq secondes ; défaire une exposition demande une nouvelle paire de clés et le temps de quelqu’un d’autre.

Si tu penses qu’elle a fuité

Demande à la personne qui administre le serveur de retirer cette clé publique et de délivrer une nouvelle configuration. Rien d’autre ne le défait — ni un nouveau code d’appareil, ni la réinstallation de l’app, ni la suppression du message. La clé est déjà ailleurs.