Responsabilité du service
Fourniture d’un serveur physique dédié, d’un nœud physique, du statut de la commande et d’un accès à distance clairement défini.
Chaque location OakVPS correspond à un Mac dans le cloud sur serveur physique dédié. Il fonctionne sur un nœud physique clairement identifié et se connecte via l’accès à distance fourni avec la commande, sans partager les ressources d’une machine virtuelle avec d’autres clients. La plateforme gère l’accès au service et l’infrastructure ; votre équipe gère les comptes, les clés, les identifiants de développement, les données de projet et les droits des membres.
Fourniture d’un serveur physique dédié, d’un nœud physique, du statut de la commande et d’un accès à distance clairement défini.
Gestion des identifiants, des clés SSH, des droits des membres, des certificats de développement, des jetons et des données de projet.
Exportez les livrables et les journaux pendant la période de location, effectuez les sauvegardes et supprimez les éléments sensibles selon les règles de l’équipe.
L’isolation des ressources physiques définit la propriété de l’appareil ; les comptes, les clés, les réseaux sources et les données de projet doivent toujours être gérés par l’équipe utilisatrice.
Chaque location correspond à un serveur physique dédié. Le modèle, le nœud et la durée indiqués dans la commande définissent le périmètre d’utilisation, sans présenter un nœud physique comme une instance virtuelle partagée.
Votre équipe doit vérifier l’empreinte de l’hôte, utiliser l’authentification par clé, limiter la distribution des identifiants et accorder à chaque membre uniquement les droits nécessaires à sa mission.
Le code, les modèles, les certificats, les journaux et les artefacts de build sont gérés par l’utilisateur. Effectuez les sauvegardes, les exports, le retrait des droits et le nettoyage des données sensibles pendant la période de location.
| Objet de sécurité | OakVPS fournit | L’équipe utilisatrice gère | À vérifier |
|---|---|---|---|
| Appareil physique | Serveur physique dédié et nœud physique associés à la commande | Choisir la configuration et la durée adaptées à la charge de travail | Modèle, nœud, durée et options supplémentaires |
| Accès à distance | Paramètres de connexion dans les informations de commande | Protéger les identifiants, vérifier l’empreinte et limiter les sources | Nom d’utilisateur, port, empreinte de l’hôte |
| Environnement de développement | Interface graphique macOS et environnement en ligne de commande disponibles | Gérer les dépendances, certificats, jetons et droits sur les dépôts | Versions, droits, journaux et espace disque disponible |
| Données de projet | Espace de stockage sur l’appareil pendant la location | Sauvegarder, exporter, supprimer et transférer | Vérification des livrables, lisibilité des sauvegardes et registre de nettoyage |
Les comptes partagés rendent les actions moins traçables et amplifient les risques lors des changements d’équipe. Une stratégie d’accès commence par des identités individuelles, le moindre privilège et une révocation rapide.
Le mot de passe de la console ne doit pas être réutilisé pour le dépôt de code, la messagerie ou d’autres services de développement. Conservez-le dans un gestionnaire de mots de passe contrôlé.
Pour la ligne de commande à distance, utilisez de préférence une clé SSH générée localement. La clé privée reste sur un terminal contrôlé et ne transite pas par les discussions.
Si plusieurs personnes doivent collaborer, créez un accès identifiable pour chaque membre au lieu de distribuer un même jeu d’identifiants à toute l’équipe.
Au départ d’un membre, lors d’un changement de rôle ou de la perte d’un appareil, supprimez immédiatement les clés publiques, les jetons et les droits sur les dépôts concernés.
Les certificats de signature, clés privées, jetons d’accès et identifiants de dépôt doivent avoir un usage, un responsable, une date d’importation et une action de nettoyage clairement définis.
Vérifiez que l’identifiant est indispensable à la mission. Privilégiez les éléments aux droits et à la portée limités, puis consignez le responsable.
Limitez les droits des fichiers et évitez d’inscrire les identifiants dans un dépôt, des journaux de build, l’historique des commandes ou un répertoire de livrables publiquement téléchargeable.
Supprimez les éléments temporaires selon les règles de l’équipe, révoquez les jetons inutiles et vérifiez l’état du dépôt, les répertoires de cache et les archives de livrables.
Avant d’envoyer des informations de diagnostic, masquez les clés privées, mots de passe de certificats, jetons d’accès, données de paiement complètes et paramètres de connexion réutilisables.
Un accès à distance n’est pas un canal à configurer puis à oublier. Vérifiez à nouveau les conditions de connexion chaque fois que l’appareil local, le réseau ou un membre de l’équipe change.
Lors de la première connexion, enregistrez l’empreinte de l’hôte. Si elle change, interrompez la connexion et vérifiez les informations de commande au lieu d’ignorer l’avertissement.
Lancez les connexions autant que possible depuis des terminaux gérés par l’équipe et des réseaux fiables. N’enregistrez pas de clés ni de sessions sur un appareil public.
Avant tout transfert sensible, vérifiez le chemin cible, les droits du fichier et le destinataire. Ne mélangez pas d’identifiants à une archive de projet standard.
Avant de quitter l’appareil, fermez les sessions graphiques et en ligne de commande, désactivez les redirections inutiles et supprimez les copies temporaires locales.
1. Lire l’hôte et le port dans la commande
2. Comparer et enregistrer l’empreinte de l’hôte
3. Vérifier les droits du fichier de clé privée local
4. Se connecter avec le nom d’utilisateur indiqué
5. Vérifier les informations système et disque
6. Consigner le responsable de la connexion
En cas de problème de connexion, vérifiez dans l’ordre le nom d’utilisateur, le port, l’empreinte, les droits de la clé et le réseau local. Consultez le guide de connexion pour les commandes et le parcours complet de diagnostic.
Voir les étapes de dépannage SSHL’appareil distant ne doit pas être l’unique copie du code, des modèles, des journaux ou des artefacts de build. L’équipe doit définir une action pour le début, l’exécution, le transfert et la fin de la mission.
Répertoriez le code, les dépendances, les certificats, les modèles et les données de test qui entreront sur l’appareil. Déterminez ce qui doit être chiffré et ce qui ne doit pas être téléversé.
Stockez séparément les sources, caches, journaux et livrables finaux afin de ne pas exporter par inadvertance des identifiants temporaires ou des informations de débogage inutiles.
Téléchargez les livrables nécessaires, vérifiez l’intégrité des fichiers et confirmez ailleurs que la sauvegarde est lisible. Un téléversement réussi ne suffit pas à finaliser le transfert.
Supprimez les identifiants, copies de dépôts privés, fichiers de modèles et journaux temporaires selon les règles de l’équipe. Révoquez les jetons associés et consignez le résultat.
Découvrez les règles de traitement des accès au site, des échanges avec le support, des informations liées à la commande et des données de l’appareil loué.
Voir la politique de confidentialitéConsultez les règles applicables aux commandes, identifiants de compte, sauvegardes, usage acceptable et traitement des litiges.
Voir les conditions de serviceLa confirmation du prix, le choix de la passerelle et le paiement de la commande s’effectuent lors du processus de commande. Tous les montants sont réglés en USD et seuls les deux moyens suivants sont acceptés ; les passerelles disponibles sont celles indiquées par la console.
Effectuez le paiement avec le montant et les informations de réception affichés au moment du paiement, puis vérifiez le réseau et la commande avant l’envoi.
Les paiements par carte sont traités par Stripe. Le site marketing ne conserve pas les données complètes de carte.
Votre signalement doit permettre au support de reproduire le problème et d’en déterminer l’impact, sans divulguer publiquement des détails encore directement exploitables.
Précisez s’il concerne un compte, une commande, un nœud, un accès à distance ou une fonction précise de l’appareil.
Indiquez les prérequis, l’ordre des opérations, le résultat attendu et le résultat obtenu.
Indiquez l’heure de découverte, la dernière heure de fonctionnement normal et les mesures déjà prises.
Joignez les journaux ou captures nécessaires en masquant les clés, jetons, mots de passe et données de paiement complètes.
Fournissez les informations nécessaires pour identifier la commande, sans envoyer d’identifiants permettant de se connecter directement à l’appareil.
Vérifiez d’abord la charge de travail, la mémoire, le stockage, le nœud et la durée de location, puis préparez pour l’équipe des identifiants individuels, un emplacement de sauvegarde et un responsable du transfert.