Guide d'utilisation de la synchronisation cloud des configurations

Version du document : 20260811

Versions de l'application couvertes par ce document :

  • iOS : >= 3.14
  • Android : >= 1.4.0
  • macOS / Windows (PC) : >= 1.0.14

La synchronisation cloud des configurations (Cloud Sync) permet, après connexion au même compte, de synchroniser des configurations de type règles entre appareils Windows, macOS, Android et iOS, sans réimportations répétées ni copies manuelles.

Important : la synchronisation cloud ne concerne que les « règles et fichiers de configuration ». Elle ne téléverse pas vos données de capture, qui restent toujours uniquement sur votre appareil.


I. Données synchronisables

La synchronisation cloud prend actuellement en charge 6 types de configuration. Sélectionnez les éléments souhaités dans « Paramètres → Synchronisation cloud des configurations → Contenu à synchroniser » :

Type de synchronisationDescription
Liste blanche/noire HostRègles de filtrage Host lors de la capture
Mappage DNSRègles de résolution de domaines vers des IP personnalisées
Règles de réécritureMock, réécriture, suppression, redirection, etc.
ScriptsScripts JavaScript écrits par l'utilisateur
Rejeu combinéRègles de flux de rejeu combiné
Fichiers descripteurs ProtobufFichiers .desc et similaires pour le décodage Protobuf

Non synchronisé (à noter) :

  • Historique de capture, sessions, corps de requêtes/réponses et autres données de trafic
  • Certificats, requêtes favorites, documentation API favorite, etc.
  • Votre phrase secrète de chiffrement (voir « Chiffrement de bout en bout » ci-dessous)

II. Mode d'emploi

2.1 Prérequis

  1. Connexion au compte ApiChatcher (e-mail + code de vérification)
  2. Votre compte dispose de l'autorisation d'utiliser la synchronisation cloud des configurations
  3. Configuration de la phrase secrète de chiffrement dans « Paramètres → Synchronisation cloud des configurations » (section III)
  4. Activation de l'interrupteur « Activer la synchronisation cloud »

2.2 Première activation sur un appareil

  1. Ouvrir Paramètres → Synchronisation cloud des configurations
  2. Lire l'explication du chiffrement de bout en bout sur la page
  3. Définir et confirmer la phrase secrète de chiffrement, puis enregistrer
  4. Activer la synchronisation cloud
  5. Choisir les types de configuration à synchroniser
  6. Optionnel : appuyer sur « Synchroniser maintenant » pour une synchronisation manuelle

2.3 Nouvel appareil (données déjà présentes dans le cloud)

  1. Se connecter au même compte
  2. Ouvrir la synchronisation cloud et saisir la même phrase secrète que sur le premier appareil
  3. Enregistrer la phrase secrète et activer la synchronisation cloud
  4. Appuyer sur « Synchroniser maintenant » pour récupérer et déchiffrer la configuration depuis le cloud

En cas de phrase secrète incorrecte, l'application signale une incohérence ou l'impossibilité de déchiffrer une partie de la configuration. Vérifiez qu'elle correspond à celle définie initialement.

2.4 Utilisation quotidienne

  • Après modification des configurations synchronisées (règles Host, mappages DNS, règles de réécriture, etc.), l'application attend brièvement (~2 secondes) puis téléverse automatiquement les changements — en général sans action manuelle.
  • À l'ouverture de l'application ou au retour au premier plan, elle vérifie et récupère les mises à jour cloud.
  • L'ouverture d'une page de liste de règles récupère automatiquement la dernière configuration cloud de ce type.
  • Vous pouvez appuyer sur « Synchroniser maintenant » à tout moment.

2.5 Suppression des données cloud

En bas de la page de synchronisation cloud, utilisez « Supprimer les données de configuration cloud ».

  • Supprime uniquement les sauvegardes chiffrées sur le serveur, pas la configuration locale sur l'appareil.
  • En cas d'oubli de la phrase secrète ou de changement nécessaire, supprimez généralement d'abord les données cloud (section V).

III. Fonctionnement de la synchronisation incrémentielle

La synchronisation cloud utilise une synchronisation incrémentielle : elle ne retéléverse pas l'intégralité de la configuration à chaque fois. Voici une explication accessible du comportement.

3.1 Seules les modifications locales sont envoyées

Lorsque vous ajoutez, modifiez ou supprimez une règle dans une catégorie, l'application la marque localement comme « en attente de synchronisation ». Après un court délai, seuls les éléments modifiés sont chiffrés et téléversés, et non l'ensemble de la bibliothèque.

3.2 Une « liste des changements » dans le cloud

Chaque type de configuration maintient dans le cloud un numéro de version et une liste d'éléments (identifiant, horodatage de mise à jour, indicateur de suppression). Lors de la synchronisation :

  1. L'appareil interroge le cloud : « Quelle est la version de ce type ? Quels éléments ont changé ? »
  2. Comparaison avec l'état local ; téléchargement uniquement des nouveaux changements cloud absents localement
  3. Envoi au cloud des changements locaux en attente

Ainsi, même avec des centaines de règles de réécriture, une seule modification ne synchronise généralement qu'un seul élément.

3.3 Modifications simultanées sur plusieurs appareils

Si deux appareils modifient presque simultanément le même élément, le cloud conserve la copie avec l'horodatage de mise à jour le plus récent (Last Write Wins — la dernière écriture l'emporte). Cela permet aux appareils de converger sans bloquer la synchronisation.

Conseil : évitez d'éditer la même règle sur plusieurs appareils en même temps ; en cas de conflit, la dernière version enregistrée/synchronisée prévaut.

3.4 Le trafic de capture n'est jamais synchronisé

Ce processus ne concerne que les règles et fichiers de configuration. Les listes de requêtes, contenus de réponses, etc., n'entrent jamais dans le circuit de synchronisation cloud et ne sont jamais téléversés vers les serveurs ApiChatcher.


IV. Chiffrement de bout en bout (E2EE)

La synchronisation cloud des configurations repose sur le chiffrement de bout en bout. En résumé : seuls vous (et les appareils utilisant la même phrase secrète) pouvez lire le contenu de la configuration ; en fonctionnement normal, nos serveurs et ApiChatcher ne peuvent pas consulter le texte en clair.

4.1 Le chiffrement s'effectue sur votre appareil

Lors de l'activation et de l'enregistrement de la configuration synchronisée :

  1. Vous saisissez une phrase secrète de chiffrement sur l'appareil
  2. L'application dérive une clé de chiffrement localement (la clé n'est jamais téléversée)
  3. Le contenu est chiffré et compressé sur l'appareil avant téléversement
  4. Le serveur ne reçoit que du texte chiffré (données illisibles directement)

Le serveur ne stocke que du texte chiffré — pas de règles Host, sources de scripts, etc., en clair.

4.2 La phrase secrète reste sur votre appareil

  • La phrase secrète n'est jamais téléversée vers les serveurs ApiChatcher
  • Elle est stockée dans un stockage sécurisé local (Keychain iOS, stockage chiffré Android, stockage sécurisé PC, etc.)
  • Lors de la déconnexion du compte, la phrase secrète de chiffrement stockée sur l'appareil est automatiquement effacée

ApiChatcher ne connaît ni ne stocke votre phrase secrète. Nous ne pouvons pas la « récupérer » pour vous.

4.3 Que stocke le serveur ? Ma phrase secrète est-elle enregistrée ?

Non. Les données liées au chiffrement sur le serveur sont principalement :

Élément stockéRôlePermet-il de retrouver la phrase secrète ou le texte en clair ?
Configuration chiffrée (texte chiffré)Sauvegarde de vos règlesNon — sans phrase secrète/clé, déchiffrement impossible
Empreinte de clé (Key Fingerprint)Vérifier que tous les appareils utilisent la même cléNon — hachage de la clé, pas de retour vers la phrase secrète
Sel (Salt)Paramètre public pour dériver la cléNon — le sel seul ne déchiffre pas

En bref :

  • Phrase secrète → utilisée uniquement sur votre appareil, jamais téléversée
  • Clé → dérivée sur l'appareil, jamais téléversée
  • Empreinte de clé → « empreinte » (somme de contrôle) de la clé téléversée pour vérifier la cohérence — pas la phrase secrète elle-même

4.4 Comment un nouvel appareil vérifie-t-il la phrase secrète ?

Question fréquente : « Si le serveur ne connaît pas ma phrase secrète, comment mon nouveau téléphone sait-il que je l'ai saisie correctement ? »

Le processus :

  1. Sur le premier appareil, lors de la définition de la phrase secrète et de l'activation de la synchronisation cloud, l'appareil dérive une clé, calcule son empreinte et l'enregistre dans le cloud (liée à votre compte).
  2. Sur un nouvel appareil, après connexion, l'application récupère le sel et l'empreinte enregistrée — toujours sans la phrase secrète.
  3. Vous saisissez la phrase secrète ; l'application dérive la clé localement avec le même algorithme et calcule l'empreinte.
  4. Si l'empreinte locale correspond à celle du cloud, la phrase secrète est correcte — déchiffrement et synchronisation possibles.
  5. Si elle ne correspond pas, la phrase secrète est incorrecte ou différente de celle du premier appareil ; les téléversements sont refusés et le texte chiffré téléchargé ne peut pas être déchiffré.

La vérification s'effectue localement sur le nouvel appareil. Le cloud ne fournit qu'une empreinte de référence — votre phrase secrète n'est jamais transmise.

4.5 Tous les appareils doivent utiliser la même phrase secrète

Chaque appareil synchronisé doit configurer la même phrase secrète de chiffrement pour que clés et empreintes coïncident. Une phrase secrète différente entraîne des alertes d'incohérence et empêche l'interopérabilité avec les données cloud existantes.

4.6 Conseils de sécurité

  • Utilisez une phrase secrète suffisamment robuste et conservez-la en lieu sûr.
  • Ne la communiquez pas à des personnes non de confiance — quiconque la connaît pourrait théoriquement déchiffrer votre configuration cloud sur son appareil.
  • ApiChatcher ne vous demandera jamais votre phrase secrète de chiffrement.

V. Phrase secrète de chiffrement oubliée

Par conception du chiffrement de bout en bout, une phrase secrète oubliée ne peut être récupérée via ApiChatcher ou nos serveurs — nous ne la stockons pas et il n'existe pas de « réinitialisation avec conservation des données ».

5.1 Pourquoi ne peut-on pas simplement changer la phrase secrète et conserver les anciennes données ?

Les données cloud ont été chiffrées avec une clé dérivée de l'ancienne phrase secrète. Sans celle-ci, l'appareil ne peut pas produire la bonne clé de déchiffrement — le texte chiffré reste illisible. Ce n'est pas un défaut, mais l'effet de sécurité volontaire du chiffrement de bout en bout : même en cas de fuite serveur, le contenu reste protégé sans la phrase secrète.

5.2 Procédure recommandée

Si vous ne parvenez pas à retrouver votre phrase secrète :

  1. Sur un appareil avec la synchronisation cloud activée, ouvrir Synchronisation cloud des configurations
  2. Exécuter « Changer la phrase secrète ». Cela efface les données chiffrées stockées dans le cloud ainsi que l'empreinte de clé
  3. Comme cette action efface à la fois la phrase secrète locale et les données cloud, répétez « Changer la phrase secrète » sur chaque autre appareil avec la synchronisation cloud activée
  4. Une fois « Changer la phrase secrète » terminé sur tous les appareils, configurez une nouvelle phrase secrète de chiffrement sur chaque appareil, puis activez la synchronisation cloud. Après réactivation, la configuration locale actuelle sera téléversée et formera une nouvelle sauvegarde cloud

5.3 Recommandations

  • Enregistrez la phrase secrète dans un gestionnaire de mots de passe de confiance.
  • Avant de changer la phrase secrète, assurez-vous qu'au moins un appareil conserve une copie locale utilisable de la configuration.

VI. Questions fréquentes

Q1 : La synchronisation cloud est-elle la même chose que la « synchronisation en temps réel vers Burp Suite / bureau » ?

Non. La synchronisation cloud des configurations synchronise règles et fichiers de configuration. La synchronisation en temps réel (vers Burp Suite, récepteur WebSocket, etc.) synchronise le trafic capturé — fonctionnalité distincte, sans interaction entre les deux.

Q2 : Puis-je utiliser la synchronisation cloud sans connexion ?

Non. La synchronisation cloud associe les sauvegardes chiffrées à votre compte et vérifie vos droits d'utilisation.

Q3 : Si je désactive la synchronisation cloud, les données cloud sont-elles supprimées ?

Non. La désactivation arrête la synchronisation mais ne supprime pas automatiquement les sauvegardes existantes. Utilisez « Supprimer les données de configuration cloud » pour effacer les copies serveur.

Q4 : La désinstallation supprime-t-elle les données cloud ?

Non. La désinstallation n'affecte que l'appareil local. Supprimez les sauvegardes cloud via « Supprimer les données de configuration cloud » ou la procédure de suppression de compte.

Q5 : Que se passe-t-il en cas d'expiration de la session ?

La synchronisation cloud se désactive automatiquement. Reconnectez-vous, puis réactivez-la.


VII. Liens connexes

Pour toute question : [email protected]