Manuel RoamSwitch for Linux
Pour l'édition bureau de RoamSwitch (icône de la zone de notification + fenêtre principale), ce guide explique un par un le menu de la zone de notification et tous les onglets de la fenêtre principale, dans l'ordre exact où ils apparaissent. Il suppose un environnement de bureau GTK (GNOME, KDE, XFCE, etc.). Pour un fonctionnement sur serveur headless, consultez le manuel d'exploitation de l'édition serveur.
1. À propos de ce manuel
RoamSwitch for Linux s'exécute sous la forme d'une icône 🛡️ dans la zone de notification de votre bureau. Cliquez sur l'icône pour ouvrir un menu, à partir duquel vous pouvez accéder à la fenêtre principale pour des réglages plus détaillés.
De nombreuses fonctions avancées portent la mention Pro. Cela signifie que cette fonction ne devient disponible qu'après l'achat (ou l'essai) de RoamSwitch Pro. Tous les éléments sans cette mention sont gratuits.
2. Menu de la zone de notification
Voici le menu qui s'ouvre lorsque vous cliquez sur l'icône de la zone de notification. Nous le présentons ici de haut en bas.
| Élément | Description |
|---|---|
| Línea de estado | Affiche votre état de protection actuel (par exemple « 🔒 Protection en déplacement [niveau] »). Cliquez dessus pour ouvrir la fenêtre principale. |
| 🚨 Lever l'Air-Gap et rétablir le réseau Affichage conditionnel | S'affiche uniquement lorsque votre réseau est en isolement d'urgence (Air-Gap) suite à la détection d'une menace grave. Levez-le manuellement une fois la sécurité confirmée. |
| 📶 État de la connexion Wi-Fi / filaire | Affiche le nom et le type de sécurité du réseau connecté, ou l'état de la connexion filaire (à titre informatif uniquement, non cliquable). |
| Rétablir la radio Affichage conditionnel | S'affiche uniquement lorsqu'une radio comme le Wi-Fi ou le Bluetooth a été bloquée à titre de mesure de protection, et permet de la rétablir manuellement. |
| Appliquer immédiatement Lockdown / Balanced / Open | Applique instantanément, en un clic, l'un des trois niveaux de sécurité au réseau actuel. Lockdown est le plus strict, Open le plus permissif. |
| Revenir au mode automatique / annuler le remplacement | Abandonne le niveau fixé manuellement et revient au mode de détection automatique selon le réseau. |
| Sous-menu Durée | Choisissez la durée pendant laquelle un niveau appliqué manuellement reste actif : jusqu'à la prochaine déconnexion, 1 heure, 2 heures, 4 heures, pour aujourd'hui, ou jusqu'à annulation manuelle — six options au total. |
| Sous-menu DNS | Activez ou désactivez la protection DNS contre les menaces, et choisissez parmi quatre fournisseurs de DNS sécurisé : Quad9, Cloudflare Security, AdGuard DNS et CleanBrowsing. |
| Sous-menu Récupération | Permet de lancer « Récupération réseau d'urgence » (restauration forcée en cas de perte de connectivité) et « Désinstaller ». |
| Lancer à la connexion | Active ou désactive le lancement automatique de RoamSwitch à chaque connexion à votre système d'exploitation. Pour une protection continue, nous recommandons de laisser cette option activée. |
| Sous-menu Langue | Change la langue d'affichage du menu de la zone de notification. Outre « Suivre la langue du système », dix langues sont proposées au total : japonais, anglais, chinois simplifié, chinois traditionnel, coréen, français, allemand, espagnol, italien et portugais. |
| Ouvrir la fenêtre principale | Ouvre l'écran des réglages détaillés décrit à partir du chapitre 3. |
| Quitter | Quitte RoamSwitch. La protection automatique cesse de fonctionner tant qu'il est fermé. |
Procédure
- Changer immédiatement le niveau de protection : Cliquez sur l’icône de la zone de notification, puis cliquez sur Lockdown, Balanced ou Open. Dans la liste des durées qui s’affiche ensuite (jusqu’à la prochaine déconnexion / 1 heure / 2 heures / 4 heures / pour aujourd’hui / jusqu’à annulation manuelle), cliquez sur la durée que vous souhaitez conserver pour l’appliquer.
- Revenir au mode automatique : Cliquez sur l’icône de la zone de notification → « Revenir au mode automatique ».
- Changer de fournisseur de DNS sécurisé : Cliquez sur l’icône de la zone de notification, passez le curseur sur le sous-menu DNS, puis cliquez sur le fournisseur que vous souhaitez utiliser.
- En cas de perte de connectivité : Cliquez sur l’icône de la zone de notification → sous-menu Récupération → « Récupération réseau d’urgence ».
- Changer la langue d’affichage : Cliquez sur l’icône de la zone de notification → sous-menu Langue, puis cliquez sur la langue souhaitée.
Sur les écrans de petite taille ou avec une mise à l'échelle DPI élevée, les trois éléments Lockdown/Balanced/Open peuvent être regroupés dans un seul sous-menu intitulé « Niveau de sécurité » (le contenu reste le même dans les deux cas).
3. Ouvrir la fenêtre principale
La fenêtre principale s'ouvre via « Ouvrir la fenêtre principale » dans le menu de la zone de notification, ou en cliquant sur la ligne de statut. Contrairement à la version macOS, où chaque fonction ouvre sa propre fenêtre distincte, tous les réglages tiennent ici dans une seule grande fenêtre où l'on bascule entre 19 onglets (sections) depuis la barre latérale gauche. Les chapitres qui suivent présentent ces onglets exactement dans l'ordre où ils apparaissent dans la barre latérale.
4. 🌐 Network Management
Le tout premier onglet de la barre latérale. Il gère l'enregistrement du réseau sur lequel vous vous trouvez et la gestion de la liste des réseaux enregistrés.
| Carte | Description |
|---|---|
| Réseau actuellement connecté | Affiche le nom du réseau actuel et un bouton « Enregistrer » pour ce lieu. S'il est déjà enregistré, affiche à la place son niveau de sécurité actuel. |
| Basculer manuellement la politique de sécurité | La même fonction que le « Remplacement manuel » de la version Mac : ignore temporairement la détection automatique et fixe le niveau choisi. |
| Contrôle automatique des services de partage | Une fonction qui désactive automatiquement des services comme le partage de fichiers tant que vous êtes sur un réseau non fiable. |
| Liste des réseaux enregistrés | Répertorie et permet de modifier tous les réseaux enregistrés jusqu'ici, ainsi que le niveau de sécurité de chacun. |
Procédure
- Enregistrer le réseau actuel : Cliquez sur « Enregistrer » dans la carte « Réseau actuellement connecté », choisissez un nom et un niveau de sécurité, puis cliquez sur « Enregistrer ».
- Modifier ou supprimer un réseau enregistré : Dans la « Liste des réseaux enregistrés », sélectionnez la ligne concernée, puis utilisez l’icône crayon pour la modifier ou l’icône corbeille pour la supprimer.
- Fixer temporairement un niveau : Dans la carte « Basculer manuellement la politique de sécurité », choisissez un niveau et une durée, puis cliquez sur « Appliquer ».
5. 📊 Security Diagnostic Suite
Un onglet de diagnostic complet qui note la configuration de sécurité de votre machine Linux. Un score et un titre s'affichent en haut, suivis en dessous d'une liste de réussite/échec pour chaque point vérifié. C'est l'équivalent, côté Linux, du « Diagnostic de sécurité complet du Mac » de la version Mac. Nous vous recommandons d'ouvrir régulièrement cet onglet pour vérifier qu'il ne reste aucun élément rouge ou jaune.
Procédure Les éléments affichés en rouge ou en jaune disposent d’un bouton de correction à leur droite. Cliquer dessus résout la plupart des problèmes sur-le-champ et met à jour le score automatiquement.
6. 🚪 Ports & DevIsolator
L'onglet le plus riche de tous. Il rassemble tout ce qui touche à la frontière réseau : protection contre l'exposition des ports d'un serveur de développement, détection des anomalies ARP, appairage Sensor et analyse de vulnérabilité.
| Carte | Description |
|---|---|
| Ports exposés & isolement des serveurs de développement | Répertorie les ports ouverts et accessibles depuis l'extérieur (par exemple un serveur de développement oublié en marche) et permet de gérer leur isolement ou leur blocage. |
| Confinement automatique des anomalies de port et d'ARP | Réglages permettant de confiner automatiquement le trafic lors de la détection d'une usurpation ARP ou d'un balayage de ports suspect. |
| Sensor associés | Répertorie les appareils déjà associés au produit distinct « RoamSwitch Sensor ». |
| Appairage manuel avec un code d'appairage | Saisissez le code d'appairage émis par un Sensor pour en associer un nouveau. |
| Résultats de diagnostic du Sensor | Consultez les résultats de diagnostic envoyés par les Sensor associés. |
| État de l'analyse de vulnérabilité probante | Affiche les résultats d'un diagnostic de vulnérabilité ayant réellement tenté d'atteindre vos ports ouverts. |
Procédure
- Isoler le port d’un serveur de développement : Dans la carte « Ports exposés & isolement des serveurs de développement », sélectionnez le port concerné dans la liste et cliquez sur « Isoler » ou « Bloquer ».
- Appairer un Sensor : Dans la carte « Appairage manuel avec un code d’appairage », saisissez le code émis par le Sensor, puis cliquez sur « Associer ».
7. 🔌 USB & BadUSB Guard
| Carte | Description |
|---|---|
| Protection USB / BadUSB | Active ou désactive la protection contre les attaques « BadUSB », où un appareil se fait passer pour une clé USB tout en agissant comme un clavier pour exécuter des commandes non autorisées. |
| Périphériques USB & HID connectés | Répertorie les périphériques USB, claviers, souris et matériels similaires actuellement connectés. |
| Appareils USB autorisés (liste blanche) | Enregistrez les appareils que vous avez confirmés comme sûrs, afin que seuls les appareils inconnus et non enregistrés déclenchent un avertissement. |
Procédure
- Cliquez sur l’interrupteur de la carte « Protection USB / BadUSB » pour l’activer.
- Dans la liste « Périphériques USB et HID connectés », sélectionnez les appareils que vous continuerez à utiliser, puis cliquez sur « Ajouter à la liste blanche ».
8. 🦠 Malware & Quarantine
Un onglet qui réunit la protection antivirus ClamAV et les défenses avancées propres à Linux au niveau bas : fanotify, analyse d'entropie, règles YARA et application du no-exec.
| Carte | Description |
|---|---|
| Base de définitions & état du moteur ClamAV | Vérifiez la date de dernière mise à jour des définitions de virus et l'état de fonctionnement du moteur. |
| Défense avancée de bas niveau Linux | Configure en un seul endroit fanotify (inspection en temps réel dès l'accès à un fichier), l'analyse d'entropie (détection des comportements de chiffrement propres aux ransomwares), la vérification par règles YARA et l'application forcée de l'attribut non exécutable. |
| Analyse ClamAV à la demande | Analysez manuellement un dossier choisi, sur-le-champ. |
| Coffre de quarantaine | Restaurez ou supprimez définitivement les fichiers mis en quarantaine après avoir été identifiés comme malveillants. |
| Dossiers surveillés (protection Web & e-mail) | Configurez les dossiers, comme Téléchargements, à analyser automatiquement dès qu'un nouveau fichier y apparaît. |
| Exclusions d'analyse | Indiquez les dossiers, comme les répertoires de développement, à exclure de l'analyse. |
Procédure
- Analyser dès maintenant : Dans la carte « Analyse ClamAV à la demande », choisissez un dossier et cliquez sur « Démarrer l’analyse ».
- Gérer les fichiers en quarantaine : Dans la carte « Coffre de quarantaine », sélectionnez un fichier dans la liste et cliquez sur « Restaurer » ou « Supprimer définitivement ».
- Ajouter un dossier surveillé : Dans la carte « Dossiers surveillés », cliquez sur « Ajouter un dossier », choisissez un emplacement tel que votre dossier Téléchargements, puis cliquez sur « Enregistrer ».
9. 🛡️ DNS Threat Guard
Une fonction qui bloque au niveau DNS la résolution de noms vers les sites de phishing et les serveurs de commande et contrôle (C2) utilisés par les logiciels malveillants. Choisissez un fournisseur (comme Quad9) dans le menu déroulant, et définissez à quels réseaux il s'applique avec « Portée d'application ». Cette fonction fonctionne de pair avec le sous-menu DNS de la zone de notification (chapitre 2).
Procédure Après avoir activé le bouton, choisissez un fournisseur dans le menu déroulant « Fournisseur de DNS sécurisé », puis définissez la « Portée d’application » pour contrôler à quels réseaux elle s’applique.
10. 🔒 VPN Tunnel Pro
Une fonction VPN qui chiffre les communications sur les réseaux non fiables. La carte de statut indique l'état actuel de la connexion, et la carte de configuration gère vos connexions (par exemple l'importation d'une configuration WireGuard). Comme la section 11.2 du manuel Mac, elle protège contre l'interception et l'altération des communications lorsque vous êtes sur un réseau auquel vous ne faites pas confiance.
Procédure
- Dans la carte de configuration, sous « Backend », choisissez WireGuard ou Tailscale.
- Pour WireGuard, sélectionnez un fichier
.confsous « Importer un fichier de configuration ». Pour Tailscale, cliquez sur « Connexion » et authentifiez votre compte dans le navigateur. - Une fois la configuration terminée, cliquez sur « Se connecter ». Le VPN est actif dès que la carte de statut affiche « Connecté ».
11. 🔑 Secret & API Key Audit
Un outil d'audit qui analyse votre répertoire personnel et vos fichiers de configuration à la recherche d'informations sensibles — clés API, mots de passe, jetons — laissées par inadvertance en texte clair. Il aide à éviter qu'un développeur ne laisse involontairement des secrets dans un dépôt ou un fichier de configuration.
Procédure Cliquez sur « Démarrer l’analyse » pour lancer l’audit. Une fois terminé, les éléments détectés (chemin du fichier et type) sont listés.
12. 📜 Security Log Audit
Un onglet pour auditer et parcourir les journaux liés à la sécurité, enregistrés par RoamSwitch et par votre système Linux. Permet de retracer, dans l'ordre chronologique, ce qui a été détecté et comment cela a été traité.
13. 🔔 Notifications
Liste des notifications affichées par RoamSwitch au cours des 7 derniers jours. Pratique pour retrouver une notification de la zone de notification que vous auriez manquée.
14. 🕒 Incident Timeline
Un écran qui permet de revoir ensemble, dans l'ordre chronologique, les événements de sécurité (détection, réponse, résolution) (fonction expérimentale). Pratique lorsque vous voulez saisir la vue d'ensemble de ce qui s'est passé, plutôt que de suivre chaque entrée de journal séparément.
15. 🔗 Link Safety Audit
Un onglet qui réunit les réglages de protection des liens et un outil de vérification manuelle permettant de coller une seule URL pour la vérifier sur-le-champ. Correspond aux sections 9.5 et 9.6 du manuel Mac.
Procédure Pour vérifier une URL sur-le-champ, collez-la dans le champ de la carte « Vérification manuelle », puis cliquez sur « Vérifier ». Le verdict de sécurité s’affiche en quelques secondes.
16. 📦 Package CVE Scan
Un onglet de protection contre les vulnérabilités et les attaques de la chaîne d'approvisionnement, couvrant un large spectre : du gestionnaire de paquets du système aux paquets de développement propres à chaque langage.
| Carte | Description |
|---|---|
| Analyse CVE des paquets du système | Vérifie si le système de gestion de paquets de votre distribution (dpkg, pacman, dnf, zypper, etc.) présente des vulnérabilités connues (CVE). |
| Analyse CVE des dépendances de développement | Vérifie les vulnérabilités des dépendances de vos projets de développement provenant de npm, PyPI, crates.io, RubyGems, Packagist, Go et Maven. |
| Surveillance de l'altération des fichiers de verrouillage des dépendances Pro | Surveille toute modification non autorisée des fichiers de verrouillage tels que package-lock.json. |
| Inventaire des scripts d'installation Pro | Répertorie les scripts exécutés lors de l'installation des paquets, afin de pouvoir vérifier qu'aucun comportement suspect ne s'y trouve. |
| Détection de typosquatting Pro | Détecte les faux paquets dont le nom imite délibérément celui d'un paquet légitime (typosquatting). |
| Vérification de signature et de provenance npm (facultatif) Pro | Une vérification supplémentaire qui valide la signature et la provenance des paquets npm pour confirmer qu'ils n'ont pas été altérés. |
Procédure
- Cliquez sur « Démarrer l’analyse » dans la carte « Analyse CVE des paquets du système » ou « Analyse CVE des dépendances de développement ».
- Une fois terminé, les vulnérabilités correspondantes sont listées, chacune accompagnée d’une solution suggérée (comme une commande de mise à jour).
17. 💎 Pro License
Rassemble la liste des fonctions incluses gratuitement, des informations à destination des entreprises pour un fonctionnement sur serveur, VPS, cloud ou bare metal, ainsi que l'accès au panneau Fleet pour gérer plusieurs machines à la fois. L'activation de la licence Pro se fait également ici.
Procédure
- Collez votre clé de licence dans le champ prévu à cet effet, puis cliquez sur « Activer ».
- Si vous n’avez pas encore de clé, cliquez sur « Acheter » pour procéder à l’achat. Une fois l’activation réussie, cet onglet et le menu de la zone de notification se mettent à jour en conséquence.
18. 🧰 Recovery & Uninstall
Un onglet qui rassemble la récupération d'urgence (en cas de trafic bloqué par erreur) et la désinstallation — les mêmes fonctions que le sous-menu « Récupération » de la zone de notification, avec des explications plus détaillées.
Procédure
- Récupération d’urgence en cas de perte de connectivité : Cliquez sur le bouton « Récupération réseau d’urgence », puis choisissez « Récupérer » dans la boîte de dialogue de confirmation.
- Pour désinstaller : Suivez les indications de cet onglet, ou exécutez dans un terminal la commande correspondant à votre format de paquet (par exemple,
sudo apt purge roamswitch).
19. 📖 Help & Guide
L'écran d'aide intégré à l'application. Il couvre aussi bien l'utilisation de base que des notes complémentaires sur chaque fonction. Utilisez-le en complément de ce manuel en ligne.
20. 🌐 Language
Définit la langue d'affichage de la fenêtre principale. Les langues proposées ici sont les mêmes que pour le réglage de langue propre au menu de la zone de notification (chapitre 2).
Procédure Choisissez une langue dans le menu déroulant : l’affichage de la fenêtre principale change immédiatement.
21. ℹ️ About RoamSwitch
Rassemble les informations de version, les réglages généraux, les informations sur l'éditeur, la licence, la politique de sécurité, la politique de confidentialité, les conditions d'utilisation (CLUF), l'avis de non-responsabilité, ainsi que les mentions de marque et de droits d'auteur — les informations de base et légales de l'application. Si vous contactez le support, vérifiez d'abord votre numéro de version dans cet onglet.
22. 🔄 Upgrade
Un onglet qui permet de vérifier l'état des mises à jour automatiques de l'application elle-même, l'état des mises à jour des paquets, ainsi que l'état de mise à jour des définitions de menaces et de la liste des sites frauduleux. Si vous avez installé via le gestionnaire de paquets de votre distribution, les mises à jour restent normalement à jour automatiquement en même temps que les mises à jour habituelles du système.