Sécurité
Votre configuration peut contenir des choses que vous préférez que d'autres ne lisent pas : du texte que tapent les actions, des chemins, du code de script. Un mot de passe chiffre les fichiers qui les contiennent : quelqu'un qui copie ou ouvre ces fichiers ne voit rien d'utile sans le mot de passe.
La protection décourage les lectures occasionnelles, mais ce n'est pas un coffre-fort : tant qu'Input.Observer s'exécute, il a votre configuration ouverte, et tout ce que fait une action est visible à l'écran comme d'habitude.
Il n'existe aucun moyen de récupérer un mot de passe oublié. Personne, ni vous ni les créateurs d'Input.Observer, ne peut déchiffrer un fichier protégé sans lui. Lisez Si vous oubliez le mot de passe avant d'en définir un.
Les modifications sur la page Sécurité prennent effet immédiatement. Elles n'attendent pas Appliquer, et Abandonner ne les annule pas.
Ce que protège le mot de passe
Un seul mot de passe protège trois fichiers, tous conservés ensemble dans votre dossier de configuration (Le fichier de configuration) :
| Fichier | Contient |
|---|---|
| Configuration (config.toml) | Tout ce que vous avez configuré : groupes, actions, gestes, paramètres |
| Licence (license.dat) | L'adresse e-mail et la clé de votre licence |
| Console (console.toml) | Le texte de l'éditeur de script de la console et la position de la fenêtre |
Les trois sont protégés ou aucun ne l'est ; il n'y a pas de mot de passe par fichier. Un fichier qui n'existe pas encore (par exemple le fichier de licence avant que vous n'activiez une licence) est protégé dès sa création.
Ne sont pas protégés :
- le profil de gestes actif ;
- les valeurs que les scripts stockent d'une exécution à l'autre (les fonctions
Storage) ; - les enregistrements de macros, dans le dossier
Recordings; - les paramètres des plugins, comme le fichier de paramètres du plugin Styles, et les fichiers d'achat de styles ;
- les fichiers exportés : une exportation est toujours en texte brut, et la boîte de dialogue d'exportation vous avertit quand votre configuration est protégée (Importation et exportation).
Quand vous activez la protection, les sauvegardes en texte brut de votre configuration dans son dossier
Backup sont supprimées, pour qu'une copie plus ancienne ne révèle pas ce que vous venez de protéger. Les
sauvegardes créées ensuite sont chiffrées (Sauvegardes).
La page Sécurité
État de la protection affiche chaque fichier comme Protégé par mot de passe, Non protégé ou Pas encore créé.
Définir un mot de passe
- Sur la page Sécurité, choisissez Définir un mot de passe… ①.
- Tapez le mot de passe dans Nouveau mot de passe puis de nouveau dans Confirmer le mot de passe, et choisissez OK.
Les trois fichiers sont chiffrés immédiatement. La commande Définir un mot de passe… du menu de l'icône de la zone de notification fait de même.
Modifier ou supprimer le mot de passe
Une fois un mot de passe défini, le bouton indique Modifier ou supprimer le mot de passe… (la commande du menu de l'icône indique Modifier le mot de passe…).
- Pour le modifier, tapez le mot de passe actuel, puis deux fois le nouveau.
- Pour supprimer la protection, tapez le mot de passe actuel et laissez Nouveau mot de passe ① et Confirmer le mot de passe vides. Les trois fichiers sont déchiffrés.
Si le mot de passe actuel est incorrect, rien n'est modifié et la page l'indique.
Quand le mot de passe vous est demandé
- À chaque démarrage d'Input.Observer. Il ne peut pas lire votre configuration sans lui. Annuler ferme Input.Observer.
- Quand vous ouvrez la fenêtre de configuration, sauf si le mot de passe est encore mémorisé (ci-dessous).
- Quand vous ouvrez la console, sauf s'il est encore mémorisé.
- Quand quelque chose enregistre un fichier protégé et que le mot de passe n'est pas mémorisé, par exemple l'interrupteur Actions globales du menu de l'icône de la zone de notification.
Mémoriser le mot de passe pendant
Mémoriser le mot de passe pendant ② définit combien de temps un mot de passe correctement tapé est mémorisé, pour qu'il ne vous soit pas demandé plusieurs fois de suite — au démarrage, par exemple, la configuration, la licence et les paramètres de la console peuvent tous en avoir besoin en quelques secondes.
| Paramètre | Par défaut | Plage |
|---|---|---|
| Mémoriser le mot de passe pendant | 60 s | 0–300 s ; 0 le demande à chaque fois |
Tant que la fenêtre de configuration ou la console est ouverte, le mot de passe mémorisé n'expire pas ; le délai repart quand vous fermez la fenêtre. Un mot de passe mémorisé est conservé chiffré en mémoire et toujours revérifié par rapport au fichier avant d'être utilisé.
Modifier ce paramètre alors que votre configuration est protégée enregistre la configuration, ce qui nécessite le mot de passe. S'il n'est pas disponible, la page l'indique : ouvrez une fois Modifier ou supprimer le mot de passe… pour confirmer le mot de passe, puis réessayez.
Quand les fichiers ne concordent pas
Si certains des trois fichiers sont protégés et d'autres non (par exemple, un fichier a été restauré depuis une ancienne copie), la page Sécurité affiche « Vos fichiers protégés ne sont pas tous dans le même état », avec Protéger les trois… et Retirer la protection des trois…. Input.Observer le demande aussi à chaque démarrage tant que ce n'est pas corrigé, avec trois choix : Chiffrer les trois fichiers (recommandé), Retirer la protection des trois fichiers ou Laisser les fichiers tels quels.
Si vous oubliez le mot de passe
Il n'y a ni réinitialisation ni code de récupération. Ce que vous pouvez faire dépend du fichier :
- Configuration. Après trois mots de passe erronés au démarrage (ou à l'ouverture de la console),
Input.Observer propose Rechercher un fichier de configuration, Repartir de zéro avec une nouvelle
configuration par défaut ou Fermer Input.Observer (Récupération).
Rechercher ou repartir de zéro renomme le fichier protégé et le met de côté, toujours chiffré, au lieu
de le supprimer : il peut donc encore être ouvert si le mot de passe vous revient plus tard. Un fichier
exporté que vous avez conservé est en texte brut et peut être importé dans la nouvelle configuration
(Importation et exportation). Les sauvegardes du dossier
Backupsont chiffrées avec le mot de passe en vigueur au moment de chacune. - Licence. Si vous annulez la demande de mot de passe de la licence au démarrage, Input.Observer indique qu'il ne peut pas lire votre fichier de licence, puis vous demande d'activer, comme s'il n'y avait pas de licence. Saisissez de nouveau l'adresse e-mail et la clé de votre licence (À propos et licence).
- Console. La console ne s'ouvre pas sans le mot de passe. Son fichier ne contient que le texte de
l'éditeur de script de la console et la position de la fenêtre ; supprimer
console.tomlde votre dossier de configuration permet à la console de s'ouvrir de nouveau, vide. Si Input.Observer signale ensuite que les fichiers protégés ne sont pas tous dans le même état, choisissez de protéger les trois.