Chez vous comme au café, de votre périmètre Wi-Fi à vos ports physiques — une défense autonome du Mac sans configuration complexe. De la protection contre l'écoute sur Wi-Fi public à la détection comportementale des rançongiciels avec isolement air-gap et protection contre les USB non autorisés, le tout depuis la barre de menus.
Accès instantané aux 18 statuts d'audit, aux analyses anti-malware et à la vérification des ports ouverts, directement depuis la barre de menu
Statut détaillé de FileVault, SIP, Gatekeeper, pare-feu, usurpation ARP et intégrité du système
Que vous voyagiez avec votre MacBook ou que vous restiez surtout chez vous ou au bureau, vous n'avez plus jamais à vous soucier des réglages de sécurité.
Les réseaux Wi-Fi publics exposent votre Mac à des appareils non fiables, vous exposant à des risques de scan de ports, de tentatives AirDrop non autorisées et d'accès à vos fichiers locaux.
Exécuter des serveurs de développement (Vite, Next.js, Node, Python, Docker) sur 0.0.0.0 via un Wi-Fi public expose vos applications locales non authentifiées à tous les utilisateurs du réseau local.
Sur les réseaux de confiance, vous avez besoin d'un accès fluide à vos imprimantes, serveurs de fichiers NAS et AirDrop. Basculer manuellement les réglages du pare-feu est fastidieux et on l'oublie facilement.
Un rançongiciel provenant d'un e-mail de phishing ou d'un téléchargement douteux ne peut pas être stoppé simplement parce que vous êtes sur votre Wi-Fi domestique sûr. Une fois activé, le chiffrement des fichiers peut se propager en quelques secondes à votre NAS domestique ou à d'autres PC.
Une cyberdéfense autonome conçue pour les MacBook contenant du code et des données sensibles.
Reconnaît en toute sécurité l'adresse MAC de la passerelle du routeur. Dès que vous vous déconnectez d'un réseau de confiance, le pare-feu applicatif (Application Firewall) enclenche un verrouillage maximal. (Les communications sortantes, comme la navigation web, continuent de fonctionner normalement.)
Audit instantané sur 100 points couvrant FileVault, SIP, Gatekeeper, le pare-feu, le chiffrement Wi-Fi, l'usurpation ARP, le mode furtif et les Rapid Security Responses (RSR) d'Apple.
Dès qu'un nouveau port jamais vu auparavant est exposé au réseau local externe, il est bloqué automatiquement, sans signature (activation facultative). Les services de base de données non authentifiés comme Redis/MongoDB déclenchent une alerte instantanée dès qu'ils se lient à 0.0.0.0, et les serveurs de développement comme Node.js/Vite/Docker sont audités passivement pour les jokers CORS et l'authentification manquante.
Extrait rapidement les échecs d'authentification sudo, les tentatives d'intrusion SSH, l'historique des blocages Gatekeeper et les journaux de nettoyage Apple XProtect depuis le journal unifié interne de macOS, visualisés sur une chronologie graphique.
Au-delà de la vérification du statut officiel d'Apple XProtect, vérifie les signatures de notarisation et les attributs de quarantaine des fichiers et applications, et peut exécuter une analyse à la demande avec le moteur open-source ClamAV. Chaque stockage externe connecté — y compris les appareils autorisés — est analysé automatiquement, l'accès complet n'étant accordé qu'une fois la sécurité confirmée.
Sur un réseau non fiable, il épingle la MAC de la passerelle, du routeur IPv6 et du DNS on-link dans la table de voisinage, de sorte qu'un ARP/NDP usurpé ne puisse pas déplacer la route (verrou préventif). En outre, dès que l'adresse physique (adresse MAC) de la passerelle change de façon suspecte, la communication est coupée en urgence (isolation air-gap) pour empêcher l'interception et la falsification. Fonction à activation facultative, levée à tout moment une fois la sécurité confirmée.
Détecte les comportements propres aux rançongiciels — comme un chiffrement massif soudain de fichiers — sans dépendre de signatures. Dès la détection, votre Mac est coupé du réseau (isolement air-gap) pour empêcher de façon autonome la propagation aux autres appareils de votre réseau domestique.
Intercepte et bloque les frappes des claviers USB inconnus et câbles modifiés (Rubber Ducky, etc.) pour empêcher toute injection malveillante de commandes. Lance automatiquement un scan ClamAV complet lors de la connexion d'un support USB.
Surveille les téléchargements depuis Safari, Chrome, Mail, Slack via FSEvents et analyse automatiquement les fichiers en quarantaine avec ClamAV.
Bascule automatiquement vers un DNS sécurisé (Quad9 / Cloudflare Security) sur Wi-Fi non fiable pour bloquer la résolution des domaines de C2 de malware et d'hameçonnage. La portée (non fiable uniquement / toujours) est configurable.
Hors des réseaux de confiance, tout le trafic passe par une config WireGuard chiffrée ou un nœud de sortie Tailscale. Un kill-switch pf bloque toute fuite en clair hors du tunnel et ne laisse rien passer si le tunnel tombe. La défense principale contre les attaques de l'homme du milieu (activation optionnelle).
Détermine la destination des connexions sortantes à partir du nom DNS, du SNI TLS et de l'en-tête HTTP Host, et avertit ou bloque les connexions vers des sites d'hameçonnage / d'arnaque (blocage par défaut, y compris pour les navigateurs DoH). Une extension système NEFilter inspecte le flux réel après résolution, sans jamais modifier /etc/hosts. En mode avertissement, l'absence de réponse est fail-closed. Les verdicts sont locaux.
Détecte les fichiers téléchargés à l'aide de la signature de test EICAR standard du secteur et de commandes reverse shell en une ligne bien documentées (fonctionne même sans ClamAV installé). Surveille également en temps réel les nouveaux enregistrements LaunchAgent/LaunchDaemon, en signalant ceux qui invoquent directement un interpréteur de script. Ne nécessite aucune habilitation EndpointSecurity.
Protège contre « ClickFix », une fausse page d'erreur ou de vérification qui vous incite à coller et exécuter vous-même une commande dans Terminal. Quelle que soit la destination du collage (Terminal, Script Editor, Spotlight ou ailleurs), RoamSwitch surveille le presse-papiers et, dès qu'un modèle malveillant connu est copié, efface son contenu et vous avertit. La version Pro ajoute une couche optionnelle qui surveille aussi l'historique des commandes et peut déclencher un confinement d'urgence du réseau en cas de détection.
Consultez les notifications envoyées par RoamSwitch (anomalies d'audit des journaux de sécurité, détections ClickFix, etc.) même après leur affichage initial. Les entrées dépassant la période de conservation sont supprimées automatiquement.
Détecte l'instant où un conteneur démarre en mode --privileged ou avec /var/run/docker.sock monté, et envoie une notification (Pro, fonction optionnelle). Signale uniquement la configuration à risque — aucun blocage automatique.
Collez du texte pour vérifier instantanément la présence de clés API et de jetons divulgués. Prend également en charge l'analyse récursive d'un dossier entier — comme un dépôt de code source — en excluant automatiquement .git, node_modules, etc. Tout s'exécute entièrement sur votre appareil.
Compare les paquets Homebrew installés et les dépendances de votre projet (npm, PyPI, crates.io et 4 autres écosystèmes) à une correspondance CVE connue stockée localement. Aucune activité réseau du tout.
Aucune signature requise — la décision est prise de manière autonome, sur la seule base du comportement.
Détecte en temps réel les comportements propres aux rançongiciels, comme un chiffrement massif soudain de fichiers, sans dépendre de signatures connues.
Dès la détection, votre Mac est coupé du réseau en urgence — stoppant sans délai la communication avec les serveurs de commande et le chiffrement lui-même.
Empêche de façon autonome l'infection de se propager à d'autres appareils, comme un NAS domestique ou l'ordinateur d'un proche ou d'un collègue. Vous pouvez lever la mesure dès que la sécurité est confirmée.
Les diagnostics n'ont pas à rester enfermés dans RoamSwitch. Consultez-les directement depuis un client IA, ou directement depuis votre propre app.
Alerte inhabituelle, coupure réseau d'urgence ou clé USB éjectée ? Le serveur MCP officiel intégré permet aux IA (Claude, OpenCode, Antigravity) de fournir une analyse des causes et un guide de dépannage étape par étape via la base de connaissances RoamSwitch. Fonctionne 100% hors ligne avec des LLM locaux (comme Ollama) même en cas d'isolation réseau.
Serveur MCP et logique de détection — code source publié (GitHub, MIT) →
RoamSwitchKit est un client gratuit et open source qui permet de lire directement les diagnostics de sécurité de RoamSwitch depuis Swift. Sans avoir à développer votre propre surveillance ARP ou scan de ports, demandez simplement « ce réseau est-il sûr en ce moment ? » depuis votre propre app. Une ligne via Swift Package Manager, en lecture seule.
La liste complète des opérations que l'assistant root peut exécuter, chaque chemin réseau sortant, la cryptographie de l'activation de licence et le modèle de menace avec ses non-objectifs — documentés à un niveau vérifiable par rapport au code. Inclut des commandes pour vérifier le binaire distribué.
Une couverture complète de l'intégrité du système, de la défense périmétrique et des ports en écoute.
Protège l'angle mort critique du périmètre lors des changements de réseau Wi-Fi.
| Fonctions & Périmètre | macOS Standard | VPN Commercial | Antivirus Classique | |
|---|---|---|---|---|
| Défense sans configuration lors du changement de Wi-Fi | ✅ Entièrement automatique (MAC de la passerelle / 0s) | ❌ Nécessite des étapes manuelles | ⚠️ Nécessite un VPN (LAN exposé) | ❌ Non pris en charge (analyse uniquement) |
| Blocage LAN des ports de dev (0.0.0.0) | ✅ Blocage au niveau du noyau | ⚠️ Nécessite des règles manuelles | ❌ Ne protège pas le LAN | ❌ Non pris en charge |
| Surveillance de l'usurpation ARP (MitM) | ✅ Détection en temps réel | ❌ Non pris en charge | ⚠️ Chiffrement partiel uniquement | ❌ Non pris en charge |
| Audit complet en 18 points | ✅ Score sur 100 points & rapport | ❌ Dispersé dans les réglages | ❌ Non pris en charge | ❌ Non pris en charge |
| Détection comportementale des rançongiciels & isolement autonome | ✅ Coupure d'urgence (air-gap) à la détection | ⚠️ Variantes connues seulement (XProtect) | ❌ Non pris en charge | ⚠️ Seulement certains produits à surveillance comportementale |
| Protection physique contre USB non autorisé / BadUSB | ✅ Blocage auto + scan ClamAV complet à la connexion | ❌ Non pris en charge | ❌ Non pris en charge | ❌ Non pris en charge (certaines offres premium seulement) |
| Tunnel VPN + kill-switch (fail-closed) | ✅ WireGuard / Tailscale + kill-switch pf (aucune fuite en cas de coupure) | ❌ Non pris en charge | ⚠️ Fournit le tunnel ; le kill-switch dépend du client | ❌ Non pris en charge |
| Confidentialité (zéro télémétrie) | ✅ Zéro télémétrie (100% local) | ⚠️ Télémétrie envoyée à Apple | ❌ Journaux conservés sur les serveurs VPN | ❌ Envois de télémétrie vers le cloud |
| Impact sur la batterie & le CPU | ⚡ Quasi nul (piloté par événements) | ⚡ Nul | ⚠️ Sollicitation constante liée au chiffrement | ❌ Analyses en arrière-plan lourdes |
Aucun abonnement récurrent. Bénéficiez d'une protection à vie pour vos Mac en un seul paiement.
Protection essentielle et audits manuels pour tous les utilisateurs.
La configuration prend environ 2 minutes, avec une étape d’autorisation macOS.
Pour les ingénieurs et créatifs mobiles. Défense autonome avancée contre les menaces.
Achat unique, sans abonnement. S’agissant d’un produit numérique, les remboursements ne sont en principe pas possibles — testez d’abord la version gratuite dans votre environnement. Le paiement s’effectue sur la page sécurisée de Stripe.
Compatible avec macOS 13.0 Ventura ou version ultérieure. Configuré en quelques minutes après le téléchargement.