Limites d’accès et pratiques de base

Définissez les limites avant d’intégrer le Mac dans le cloud à votre flux de développement

Chaque location OakVPS correspond à un Mac dans le cloud sur serveur physique dédié. Il fonctionne sur un nœud physique clairement identifié et se connecte via l’accès à distance fourni avec la commande, sans partager les ressources d’une machine virtuelle avec d’autres clients. La plateforme gère l’accès au service et l’infrastructure ; votre équipe gère les comptes, les clés, les identifiants de développement, les données de projet et les droits des membres.

Répartition des responsabilités

Une commande, un appareil physique, des accès contrôlés

Pas de machine virtuelle
01

Responsabilité du service

Fourniture d’un serveur physique dédié, d’un nœud physique, du statut de la commande et d’un accès à distance clairement défini.

02

Responsabilité de l’équipe

Gestion des identifiants, des clés SSH, des droits des membres, des certificats de développement, des jetons et des données de projet.

03

Transfert des responsabilités

Exportez les livrables et les journaux pendant la période de location, effectuez les sauvegardes et supprimez les éléments sensibles selon les règles de l’équipe.

Vue d’ensemble de la sécurité

Des ressources dédiées n’exonèrent pas de la gestion des accès

L’isolation des ressources physiques définit la propriété de l’appareil ; les comptes, les clés, les réseaux sources et les données de projet doivent toujours être gérés par l’équipe utilisatrice.

Ressources physiques

Propriété de l’appareil clairement définie

Chaque location correspond à un serveur physique dédié. Le modèle, le nœud et la durée indiqués dans la commande définissent le périmètre d’utilisation, sans présenter un nœud physique comme une instance virtuelle partagée.

  • La configuration matérielle correspond à l’offre choisie
  • Le nœud indiqué par la console fait foi
  • Les accès à distance sont lus uniquement dans les informations de commande
Contrôle des accès

Accès clair, contrôle indispensable

Votre équipe doit vérifier l’empreinte de l’hôte, utiliser l’authentification par clé, limiter la distribution des identifiants et accorder à chaque membre uniquement les droits nécessaires à sa mission.

  • Attribuez de préférence des identifiants individuels
  • Évitez de partager durablement la même clé privée
  • Révoquez immédiatement l’accès au départ d’un membre
Responsabilité des données

La période de location fixe le délai de transfert

Le code, les modèles, les certificats, les journaux et les artefacts de build sont gérés par l’utilisateur. Effectuez les sauvegardes, les exports, le retrait des droits et le nettoyage des données sensibles pendant la période de location.

  • Ne conservez pas les livrables uniquement sur l’appareil distant
  • Vérifiez la lisibilité après chaque sauvegarde
  • Consignez l’emplacement et le responsable du transfert
Répartition des responsabilités de sécurité du Mac dans le cloud
Objet de sécurité OakVPS fournit L’équipe utilisatrice gère À vérifier
Appareil physique Serveur physique dédié et nœud physique associés à la commande Choisir la configuration et la durée adaptées à la charge de travail Modèle, nœud, durée et options supplémentaires
Accès à distance Paramètres de connexion dans les informations de commande Protéger les identifiants, vérifier l’empreinte et limiter les sources Nom d’utilisateur, port, empreinte de l’hôte
Environnement de développement Interface graphique macOS et environnement en ligne de commande disponibles Gérer les dépendances, certificats, jetons et droits sur les dépôts Versions, droits, journaux et espace disque disponible
Données de projet Espace de stockage sur l’appareil pendant la location Sauvegarder, exporter, supprimer et transférer Vérification des livrables, lisibilité des sauvegardes et registre de nettoyage
Comptes et accès

Reliez chaque connexion à un membre précis

Les comptes partagés rendent les actions moins traçables et amplifient les risques lors des changements d’équipe. Une stratégie d’accès commence par des identités individuelles, le moindre privilège et une révocation rapide.

Référentiel des comptes

01 Mot de passe individuel robuste

Le mot de passe de la console ne doit pas être réutilisé pour le dépôt de code, la messagerie ou d’autres services de développement. Conservez-le dans un gestionnaire de mots de passe contrôlé.

02 Authentification par clé

Pour la ligne de commande à distance, utilisez de préférence une clé SSH générée localement. La clé privée reste sur un terminal contrôlé et ne transite pas par les discussions.

03 Partage minimal

Si plusieurs personnes doivent collaborer, créez un accès identifiable pour chaque membre au lieu de distribuer un même jeu d’identifiants à toute l’équipe.

04 Révocation rapide

Au départ d’un membre, lors d’un changement de rôle ou de la perte d’un appareil, supprimez immédiatement les clés publiques, les jetons et les droits sur les dépôts concernés.

Protection des identifiants de développement

Les identifiants n’entrent sur l’appareil qu’en cas de besoin

Les certificats de signature, clés privées, jetons d’accès et identifiants de dépôt doivent avoir un usage, un responsable, une date d’importation et une action de nettoyage clairement définis.

01

Avant l’importation

Vérifiez que l’identifiant est indispensable à la mission. Privilégiez les éléments aux droits et à la portée limités, puis consignez le responsable.

Vérifier
Usage et portée des droits
Éviter
Copier des certificats et jetons sans rapport
02

Pendant l’utilisation

Limitez les droits des fichiers et évitez d’inscrire les identifiants dans un dépôt, des journaux de build, l’historique des commandes ou un répertoire de livrables publiquement téléchargeable.

Vérifier
Droits des fichiers et sortie des journaux
Éviter
Écrire des secrets en clair dans la configuration du projet
03

À la fin de la mission

Supprimez les éléments temporaires selon les règles de l’équipe, révoquez les jetons inutiles et vérifiez l’état du dépôt, les répertoires de cache et les archives de livrables.

Vérifier
Caches, historique et répertoires d’export
Terminer
Journal des révocations et du nettoyage
Ne placez pas de données sensibles dans les captures d’écran de signalement.

Avant d’envoyer des informations de diagnostic, masquez les clés privées, mots de passe de certificats, jetons d’accès, données de paiement complètes et paramètres de connexion réutilisables.

Réseau et sessions à distance

Vérifiez avant la connexion, sécurisez en partant

Un accès à distance n’est pas un canal à configurer puis à oublier. Vérifiez à nouveau les conditions de connexion chaque fois que l’appareil local, le réseau ou un membre de l’équipe change.

01

Vérifier l’empreinte de l’hôte

Lors de la première connexion, enregistrez l’empreinte de l’hôte. Si elle change, interrompez la connexion et vérifiez les informations de commande au lieu d’ignorer l’avertissement.

02

Limiter les sources de connexion

Lancez les connexions autant que possible depuis des terminaux gérés par l’équipe et des réseaux fiables. N’enregistrez pas de clés ni de sessions sur un appareil public.

03

Contrôler les données transférées

Avant tout transfert sensible, vérifiez le chemin cible, les droits du fichier et le destinataire. Ne mélangez pas d’identifiants à une archive de projet standard.

04

Fermer la session à distance

Avant de quitter l’appareil, fermez les sessions graphiques et en ligne de commande, désactivez les redirections inutiles et supprimez les copies temporaires locales.

Étapes de vérification du premier accès SSH SAFE CONNECT
1. Lire l’hôte et le port dans la commande
2. Comparer et enregistrer l’empreinte de l’hôte
3. Vérifier les droits du fichier de clé privée local
4. Se connecter avec le nom d’utilisateur indiqué
5. Vérifier les informations système et disque
6. Consigner le responsable de la connexion

En cas de problème de connexion, vérifiez dans l’ordre le nom d’utilisateur, le port, l’empreinte, les droits de la clé et le réseau local. Consultez le guide de connexion pour les commandes et le parcours complet de diagnostic.

Voir les étapes de dépannage SSH
Cycle de vie des données

Inscrivez sauvegarde, export et suppression au planning de location

L’appareil distant ne doit pas être l’unique copie du code, des modèles, des journaux ou des artefacts de build. L’équipe doit définir une action pour le début, l’exécution, le transfert et la fin de la mission.

01

Début de mission : définir l’inventaire des données

Répertoriez le code, les dépendances, les certificats, les modèles et les données de test qui entreront sur l’appareil. Déterminez ce qui doit être chiffré et ce qui ne doit pas être téléversé.

Entrée
02

Pendant la mission : séparer espace de travail et livrables

Stockez séparément les sources, caches, journaux et livrables finaux afin de ne pas exporter par inadvertance des identifiants temporaires ou des informations de débogage inutiles.

Traitement
03

Avant la livraison : vérifier la sauvegarde

Téléchargez les livrables nécessaires, vérifiez l’intégrité des fichiers et confirmez ailleurs que la sauvegarde est lisible. Un téléversement réussi ne suffit pas à finaliser le transfert.

Export
04

Fin de mission : nettoyer les données sensibles

Supprimez les identifiants, copies de dépôts privés, fichiers de modèles et journaux temporaires selon les règles de l’équipe. Révoquez les jetons associés et consignez le résultat.

Clôture
Périmètre des paiements

Les pages marketing ne collectent pas de données de paiement

La confirmation du prix, le choix de la passerelle et le paiement de la commande s’effectuent lors du processus de commande. Tous les montants sont réglés en USD et seuls les deux moyens suivants sont acceptés ; les passerelles disponibles sont celles indiquées par la console.

01

USDT-TRC20

Effectuez le paiement avec le montant et les informations de réception affichés au moment du paiement, puis vérifiez le réseau et la commande avant l’envoi.

02

Visa / Mastercard / Amex

Les paiements par carte sont traités par Stripe. Le site marketing ne conserve pas les données complètes de carte.

Devise de règlement USD
Signalement des problèmes de sécurité

Conservez d’abord les preuves, puis signalez via un canal contrôlé

Votre signalement doit permettre au support de reproduire le problème et d’en déterminer l’impact, sans divulguer publiquement des détails encore directement exploitables.

Cinq informations à inclure dans le signalement

  1. 01
    Portée de l’impact

    Précisez s’il concerne un compte, une commande, un nœud, un accès à distance ou une fonction précise de l’appareil.

  2. 02
    Conditions de reproduction

    Indiquez les prérequis, l’ordre des opérations, le résultat attendu et le résultat obtenu.

  3. 03
    Chronologie de l’incident

    Indiquez l’heure de découverte, la dernière heure de fonctionnement normal et les mesures déjà prises.

  4. 04
    Preuves désensibilisées

    Joignez les journaux ou captures nécessaires en masquant les clés, jetons, mots de passe et données de paiement complètes.

  5. 05
    Contexte de contact

    Fournissez les informations nécessaires pour identifier la commande, sans envoyer d’identifiants permettant de se connecter directement à l’appareil.

Validez ensemble les pratiques de sécurité et le choix de la configuration

Vérifiez d’abord la charge de travail, la mémoire, le stockage, le nœud et la durée de location, puis préparez pour l’équipe des identifiants individuels, un emplacement de sauvegarde et un responsable du transfert.