Aller au contenu

Sécurité et réseau

Identifiants

Après association, l’appareil reçoit un identifiant aléatoire révocable de 256 bits. HA n’en conserve que le hash ; Android le garde en privé sans sauvegarde. Rotation ou révocation ferme les sessions. Les clés fournisseur restent dans HA et sont supprimées des logs et diagnostics.

TLS

HTTPS est obligatoire. Les appareils modernes valident AC système et noms. Les anciens Android utilisent la pile Conscrypt/AC maintenue avec les publications. Après confirmation, l’empreinte SHA-256 SPKI de la clé publique est conservée, pas le certificat feuille éphémère. Un vrai changement de clé met la connexion en pause et affiche nouvelle empreinte du certificat et nouvelle clé à confirmer.

Exception ancienne

L’hôte de substitution résout routage/DNS sans changer URL ni nom TLS. L’option non sûre désactive chaîne et nom d’hôte et n’est destinée qu’aux anciens appareils isolés. Ce n’est pas un repli automatique et elle doit être activée volontairement. Identifiant et messages restent chiffrés si TLS peut techniquement être établi.

Backpressure et hors ligne

Les files de contrôle et de flux sont bornées. Les anciennes mesures et états intermédiaires peuvent être regroupés ; ACK et révisions non. Notifications et actions anciennes ne sont pas rejouées après une coupure. L’app marque les commandes HA indisponibles et continue à rendre la dernière configuration acquittée.