Aller au contenu

Partager un profil

Publier un profil à une adresse privée, le protéger par un mot de passe, et garder le moyen de le reprendre — sans créer de compte.

Un profil se transmet comme un fichier : par courriel, par clé USB, par un dossier partagé. Le partage en ligne existe pour les cas où cela ne suffit pas — un collègue sur place, un client qui n’a pas votre adresse, un profil qui sera mis à jour plusieurs fois.

Publier est toujours un geste explicite. Rien ne part de votre appareil ni de votre navigateur tant que vous n’avez pas appuyé sur le bouton et confirmé.

Ce qui est publié, et ce qui ne l’est pas

Un partage contient le profil : son nom, sa description, son identité visuelle et ses règles de surveillance.

Il ne contient jamais de mesures. Ni sessions, ni relevés de signal, ni adresses matérielles observées, ni historique. Un profil décrit ce qu’on veut surveiller ; il ne dit rien de ce qu’on a mesuré.

Depuis où

Depuis Publier Recevoir
L’application Android oui, depuis la gestion d’un profil oui
L’éditeur en ligne oui oui
Le fichier unique à télécharger non non

La version téléchargeable de l’éditeur ne contient aucun code réseau. Ce n’est pas une option désactivée : le code n’y est pas, et un fichier reçu par courriel ne peut donc rien envoyer nulle part.

Publier

  1. Ouvrez le profil, puis Partager ce profil.
  2. Un mot de passe de consultation peut être ajouté. Il est facultatif, et protège la lecture comme le téléchargement. Ce n’est pas un mot de passe Wi-Fi.
  3. Confirmez. Vous recevez une adresse publique — une page de ce site, sous /p/, suivie d’une suite de caractères tirée au hasard. Elle ne se devine pas.
  4. Un fichier de récupération est téléchargé. Conservez-le : la section suivante explique pourquoi.

Aucun compte n’est créé. Aucune adresse de courriel n’est demandée. Le service ne sait ni qui publie, ni qui consulte, et n’offre aucun moyen de lister ou de rechercher les partages existants : l’adresse est le secret.

Le fichier de récupération

Il s’appelle …tibius-wifi-shares.json et c’est le point qui surprend le plus.

Sans compte, il n’existe ni « mot de passe oublié », ni récupération par courriel. Ce fichier est la seule preuve qu’un partage vous appartient : c’est lui qui permet de le mettre à jour — publier une nouvelle version du profil — et de le révoquer.

  • Il reste chez vous. Il n’est jamais envoyé nulle part, et l’importer dans l’éditeur ne déclenche aucune requête.
  • Il ne contient pas le mot de passe de consultation, qui n’a aucun rôle dans la gestion.
  • Ne le distribuez pas. Un profil se donne ; un fichier de récupération jamais. Il ne porte pas le même suffixe pour cette raison.
  • L’application le tient à jour toute seule, à l’emplacement que vous choisissez la première fois.

Si vous le perdez et n’en avez aucune copie, le partage reste consultable pour qui possède son adresse, mais personne ne pourra plus le modifier ni le retirer. Il ne reste qu’à en publier un nouveau.

Transmettre l’adresse

Par le moyen de votre choix. La personne qui la reçoit ouvre la page, saisit le mot de passe s’il y en a un, et télécharge le profil — sans rien installer. Elle l’importe ensuite dans l’application comme n’importe quel autre fichier.

Les pages de partage ne sont ni indexées par les moteurs de recherche, ni mises en cache, et n’emportent leur adresse vers aucun site tiers.

Mettre à jour, ou retirer

Avec le fichier de récupération :

  • Mettre à jour republie le profil à la même adresse. Les personnes qui l’ont déjà n’ont rien à changer.
  • Révoquer retire le partage. L’adresse cesse de rendre quoi que ce soit — y compris pour ceux qui l’avaient déjà.

Révoquer un partage ne touche ni votre profil local, ni les copies que d’autres ont déjà téléchargées. Ce qui est parti est parti : c’est vrai d’un lien comme d’un fichier envoyé par courriel.

Ce que le serveur conserve

Le fichier publié, de quoi afficher sa fiche sans le relire à chaque visite, et les empreintes qui permettent de vérifier les droits. Ni le mot de passe, ni la clé de gestion ne sont conservés en clair — le serveur ne peut donc pas vous les redonner. Le détail figure dans la politique de confidentialité.