Sécurité et Confidentialité
En tant qu’outil de terminal professionnel, PhanTerm est profondément conscient de l’importance de la sécurité des identifiants pour chaque développeur et opérateur. Nous concevons selon un principe de confiance zéro (Zero Trust) extrêmement strict.
Engagement de Sécurité Fondamental
Section intitulée « Engagement de Sécurité Fondamental »Vos clés SSH et mots de passe ne quitteront absolument jamais votre appareil. PhanTerm n’intègre aucun mécanisme de télémétrie ou de rapport. L’application ne transmettra en aucun cas votre liste d’hôtes, vos identifiants, le contenu de votre terminal ou les journaux de vos opérations à un serveur externe.
Modèle de stockage sécurisé des identifiants à trois voies
Section intitulée « Modèle de stockage sécurisé des identifiants à trois voies »Nous utilisons un modèle de stockage à trois voies, conforme aux meilleures pratiques du secteur, pour sauvegarder vos données sensibles (telles que les mots de passe des serveurs, les mots de passe des hôtes de saut et les phrases secrètes des clés privées) :
-
Chiffrement en enveloppe Windows CNG (Par défaut sous Windows) Sous Windows, la mise à jour vers la version 0.13.0 gère et migre automatiquement vos identifiants pour qu’ils soient protégés par l’API de chiffrement de niveau supérieur Windows CNG (Cryptography Next Generation). La clé maître est isolée en toute sécurité dans le stockage d’identifiants utilisateur du système d’exploitation. Si VBS est activé (ex. Win11 22H2+), la clé bénéficie en outre d’une isolation matérielle. Pour la plupart des utilisateurs de Windows 10 ou les environnements où VBS est désactivé, il y a un retour à la protection CNG logicielle en raison de l’absence de prise en charge de l’isolation matérielle, mais cela reste nettement plus sûr que le trousseau système traditionnel.
Astuce : Pour les utilisateurs Windows ayant des exigences de sécurité extrêmement élevées, nous recommandons vivement d’utiliser le chiffrement matériel Windows Hello pour remplacer complètement l’authentification par mot de passe (voir la documentation “Authentification et Agent SSH”), bien que cela introduise le coût interactif de la vérification biométrique à chaque connexion.
-
Trousseau natif du système d’exploitation (Préféré sous macOS / Linux) Pour les systèmes macOS et Linux, PhanTerm privilégie l’appel au framework de sécurité sous-jacent de votre système d’exploitation (macOS Keychain / Linux Secret Service). Cela signifie que même si un logiciel malveillant lit vos fichiers de configuration, il ne pourra voir aucun mot de passe directement.
-
Chiffrement local AES-256-GCM (Solution de secours) Si, dans un environnement spécifique tel qu’un Linux sans interface graphique (headless), le trousseau de clés natif n’est pas disponible, PhanTerm générera silencieusement une clé locale
master.keyfortement aléatoire, et utilisera l’algorithme robuste AES-256-GCM pour stocker le mot de passe de manière chiffrée.
Modèle de Confiance Strict des Hôtes
Section intitulée « Modèle de Confiance Strict des Hôtes »La défense contre les attaques de l’homme du milieu (MITM) est la priorité absolue d’un client SSH.
Le modèle de confiance de PhanTerm ne repose pas sur une correspondance de domaine lâche, mais est strictement lié à la combinaison de l’hôte, du port et du type d’algorithme de chiffrement (host:port + key_type).
Cela signifie que :
- Si l’hôte cible change de type d’algorithme de chiffrement, l’application bloquera la connexion et vous demandera de reconfirmer.
- Si l’hôte cible renvoie un type d’algorithme identique mais une empreinte totalement différente, l’application affichera immédiatement une alerte d’écran rouge de haut risque et bloquera fermement l’opération.
Sécurité et Isolation du Presse-papiers
Section intitulée « Sécurité et Isolation du Presse-papiers »Concernant les craintes de nombreux professionnels de la sécurité au sujet de la pollution du presse-papiers local par des scripts distants utilisant l’OSC 52, PhanTerm propose un mécanisme d’autorisation à la demande basé sur l’isolation des sessions. Toute première écriture inter-domaine par une session distante doit faire l’objet de votre consentement explicite.