ROAMSWITCH FOR MAC 1.10.7 · Dernière mise à jour : 2026-09-28

Manuel RoamSwitch for Mac

Ce guide explique, un par un et dans leur ordre exact d'affichage, tous les éléments du menu accessible depuis l'icône de la barre de menus. Même si c'est votre première utilisation de RoamSwitch, sa structure vous permet de suivre sans vous perdre en ouvrant le menu dans le même ordre au fil de votre lecture.

1. À propos de ce manuel

RoamSwitch est une application qui réside dans la barre de menus de votre Mac sous la forme d'une icône 🛡️. Contrairement à la plupart des applications, que l'on ouvre depuis le Dock, vous n'avez pas besoin de garder une fenêtre ouverte en permanence. Cliquez simplement sur l'icône en haut à droite de votre écran, et un menu s'ouvre avec les options adaptées à votre situation actuelle.

Il n'y a pas de fenêtre « Préférences »
Contrairement à de nombreuses applications Mac, RoamSwitch ne dispose pas de fenêtre « Préférences » à onglets. À la place, vous choisissez directement la fonction à configurer dans le menu de la barre de menus, et une petite fenêtre dédiée à cette fonction s'ouvre. Si vous vous demandez « où sont les réglages ? », commencez par cliquer sur l'icône de la barre de menus. À partir du chapitre 2, ce manuel parcourt simplement ce menu de haut en bas.

Le contenu du menu n'est pas figé : les éléments affichés varient selon l'état actuel de l'application. Par exemple, « Approuver le Helper » ne s'affiche que tant que le programme auxiliaire n'a pas été approuvé, et disparaît une fois l'approbation effectuée. De même, « Lever l'isolement Air-Gap » ne s'affiche que lorsque l'isolement est réellement actif. Dans ce manuel, ces « éléments affichés de façon conditionnelle » sont signalés par la mention Affichage conditionnel.

De plus, de nombreuses fonctions avancées portent la mention Pro. Cela signifie que cette fonction ne devient disponible qu'après l'achat (ou l'essai) de RoamSwitch Pro. Tous les éléments sans cette mention sont gratuits.

2. Icône de la barre de menus et ligne de statut

Tout en haut du menu figure une ligne résumant l'état de protection actuel, par exemple 🛡️ Protégé sur réseau de confiance, avec un emoji et une phrase courte pour comprendre l'état en un coup d'œil. Cliquer sur cette ligne ouvre un écran expliquant plus en détail l'état actuel.

L'apparence de l'icône elle-même change également selon l'état (par exemple, elle prend une couleur d'alerte pendant l'isolement). Conçu pour qu'un simple coup d'œil à l'icône de la barre de menus donne une idée générale du niveau de protection actuel.

3. Approbation du Helper (première utilisation uniquement) Affichage conditionnel

Pour bloquer réellement le trafic réseau ou activer/désactiver le pare-feu, RoamSwitch s'appuie sur un petit programme auxiliaire, appelé « Helper », qui fonctionne avec les privilèges administrateur. Juste après l'installation, tant que ce programme auxiliaire n'a pas encore été approuvé, un élément intitulé ⚠️ Approuver le Helper… apparaît en haut du menu.

Un clic ouvre l'écran de saisie du mot de passe administrateur macOS. Une fois le mot de passe saisi et approuvé, cet élément disparaît définitivement, et toutes les fonctions de protection se mettent ensuite à fonctionner automatiquement. Tant que cette approbation n'est pas effectuée, RoamSwitch ne peut pas réellement bloquer le trafic réseau. Assurez-vous de terminer cette étape dans le cadre de la configuration initiale.

Procédure

  1. Cliquez sur l’icône 🛡️ de la barre de menus, puis choisissez ⚠️ Approuver le Helper….
  2. Dans la boîte de dialogue macOS qui s’affiche, saisissez le nom d’utilisateur et le mot de passe d’un compte administrateur de ce Mac.
  3. Cliquez sur « Modifier les réglages ». Une fois la boîte de dialogue fermée et l’élément disparu du menu, l’approbation est terminée.

4. Isolement Air-Gap : affichage et levée Affichage conditionnel

« Air-Gap » est une fonction de défense d'urgence qui coupe physiquement votre Mac du réseau lorsque RoamSwitch détecte une menace grave, comme un logiciel malveillant ou une usurpation ARP. Pendant qu'il est actif, le haut du menu affiche le type d'isolement (isolement complet / mode dégradé) et, si elle est connue, la raison du déclenchement.

ÉlémentDescription
🔒 Isolé (total)Tout le trafic réseau est actuellement bloqué.
🔒 Isolé (dégradé)Seul le trafic strictement nécessaire est autorisé, tandis que le trafic suspect est bloqué.
ℹ️ Pourquoi vous êtes isolé et comment lever l'isolement…Ouvre un écran expliquant pourquoi l'isolement s'est déclenché et comment le lever.
🔓 Lever l'isolement Air-GapAprès avoir confirmé la sécurité, lève manuellement l'isolement et rétablit le trafic réseau.
Avant de lever l'isolement
Air-Gap est conçu avec soin pour éviter les faux positifs ; s'il s'est déclenché, il y a donc généralement une raison. Consultez d'abord « ℹ️ Pourquoi vous êtes isolé et comment lever l'isolement… » pour connaître la raison du déclenchement, et repensez à toute action suspecte (comme le lancement d'une application inconnue) avant de lever l'isolement.

Procédure

  1. Cliquez sur l’icône 🛡️ de la barre de menus et choisissez ℹ️ Pourquoi vous êtes isolé et comment lever l’isolement…, situé sous la ligne d’état de l’isolement (🔒 Isolé…), pour connaître la raison du déclenchement.
  2. Si rien ne vous semble anormal, choisissez 🔓 Lever l’isolement Air-Gap dans le même menu.
  3. Choisissez « Lever » dans la boîte de dialogue de confirmation : le trafic réseau est rétabli immédiatement.

5. Informations de connexion Wi-Fi Affichage conditionnel

Lorsque vous êtes connecté au Wi-Fi, une ligne affiche le nom du réseau (SSID) et le type de chiffrement (comme WPA3). En cliquant dessus, vous accédez à des informations de connexion plus détaillées, comme la force du signal et la bande de fréquence. Cette ligne ne s'affiche pas si vous êtes connecté uniquement via un réseau filaire.

6. Enregistrement et changement du réseau actuel

L'idée centrale de RoamSwitch est la suivante : « rester souple dans les lieux de confiance, comme la maison ou le travail, et se montrer strict sur les réseaux inconnus ». Pour cela, vous enregistrez une fois le réseau sur lequel vous vous trouvez, ce qui permet à RoamSwitch de basculer automatiquement vers le bon niveau de sécurité la prochaine fois que vous y reviendrez.

Si vous êtes sur un réseau pas encore enregistré

OptionDescription
Enregistrer comme « Maison » (Confiance)Enregistre ce réseau avec le niveau de sécurité le plus permissif. Destiné à un lieu comme votre Wi-Fi domestique, utilisé uniquement par votre famille.
Enregistrer comme « Travail » (Protection standard)Enregistre ce réseau avec un niveau de sécurité intermédiaire. Destiné à des lieux partagés avec d'autres personnes, comme un bureau.
Enregistrer comme « Partage de connexion » (Protection standard)Destiné aux connexions comme le partage de connexion d'un smartphone : réservées à votre usage, mais plus proches d'un réseau public.
Enregistrer avec un nom personnalisé…Choisissez vous-même un nom et un niveau de sécurité, afin de pouvoir nommer le réseau selon son usage : « Maison des parents », « Bureau satellite », etc.

Procédure

  1. Alors que votre Mac est connecté au réseau que vous souhaitez enregistrer, cliquez sur l’icône 🛡️ de la barre de menus.
  2. Passez le curseur sur Enregistrer le réseau actuel, puis choisissez « Maison », « Travail » ou « Partage de connexion » dans le sous-menu, ou choisissez « Enregistrer avec un nom personnalisé… ».
  3. Si vous avez choisi « Enregistrer avec un nom personnalisé… », saisissez le nom de votre choix dans le champ qui s’affiche, choisissez un niveau de sécurité, puis cliquez sur « Enregistrer ».

Si vous êtes sur un réseau déjà enregistré

Le sous-menu liste, sous forme de boutons radio, les niveaux de sécurité applicables à ce réseau (Confiance, Protection standard, etc.), avec une coche en regard du niveau actuellement actif. Cliquez sur un niveau pour y basculer immédiatement. Sous le séparateur figurent « Renommer… » et « Annuler l'enregistrement », qui permettent de modifier le nom du réseau ou de supprimer son enregistrement.

Procédure

  1. Pour changer le niveau de sécurité : Depuis l’icône 🛡️ de la barre de menus → Réseau actuel : {nom enregistré}, il suffit de cliquer sur le niveau souhaité — il est appliqué immédiatement.
  2. Pour le renommer : Sous le séparateur du même sous-menu, cliquez sur « Renommer… », saisissez un nouveau nom, puis cliquez sur « Enregistrer ».
  3. Pour annuler l’enregistrement : Cliquez sur « Annuler l’enregistrement » dans le même sous-menu. La prochaine fois que vous vous connecterez à ce réseau, il sera considéré comme non enregistré et la protection par défaut hors domicile (chapitre 8) s’appliquera.

7. Gestion des réseaux enregistrés

Tous les réseaux que vous avez enregistrés jusqu'ici apparaissent dans ce sous-menu. Chaque élément est affiché sous la forme {nom enregistré} [{niveau de sécurité}] ({partie de l'adresse MAC}), suivi des mêmes options de changement de niveau de sécurité, de renommage et de suppression d'enregistrement qu'au chapitre 6. Utile pour revoir d'un coup les réseaux enregistrés en déplacement, même si vous n'en êtes pas proche en ce moment. Si vous n'avez encore rien enregistré, un état vide s'affiche à la place.

Procédure

  1. Dans le menu de l’icône 🛡️ de la barre de menus, passez le curseur sur Réseaux enregistrés (nombre).
  2. Passez le curseur sur le réseau que vous souhaitez modifier : la même liste de niveaux de sécurité, ainsi que « Renommer… » et « Annuler l’enregistrement » du chapitre 6, apparaissent — choisissez l’action voulue.

8. Protection par défaut hors domicile

C'est le niveau de sécurité appliqué automatiquement chaque fois que vous vous connectez à un réseau que vous n'avez jamais enregistré : café, gare, aéroport, etc. Choisissez dans le sous-menu pour modifier ce niveau par défaut. Comme on ne peut jamais être trop prudent sur un réseau inconnu, le niveau le plus strict est sélectionné par défaut. Nous vous recommandons de ne pas l'abaisser sans bonne raison.

Procédure

  1. Passez le curseur sur Protection par défaut hors domicile : {niveau}, depuis l’icône 🛡️ de la barre de menus.
  2. Dans le sous-menu qui s’ouvre, cliquez sur le niveau de sécurité que vous souhaitez définir comme nouveau niveau par défaut.

9. Protection contre les malwares (XProtect & ClamAV)

C'est le sous-menu qui compte le plus grand nombre d'éléments de tout RoamSwitch. Il rassemble tous les réglages liés aux logiciels malveillants et aux accès non autorisés : XProtect, intégré à macOS, l'antivirus gratuit ClamAV, la protection des téléchargements Web et e-mail, la protection contre les menaces au niveau DNS, la détection des liens de phishing, et une longue liste de fonctions de surveillance réservées à Pro. Nous les passons en revue dans l'ordre d'affichage.

9.1 Apple XProtect

Affiche la version actuelle et l'état de fonctionnement de XProtect, le moteur de détection de malware intégré à macOS. « Vérifier l'état de XProtect… » donne les détails, et « Diagnostiquer la sécurité d'un fichier… » effectue une vérification rapide sur un fichier donné. RoamSwitch n'ajoute rien ici : cet élément se contente de rendre visible une protection déjà intégrée à votre Mac.

Procédure

  1. Pour vérifier un fichier précis : Choisissez « Diagnostiquer la sécurité d’un fichier… » dans le sous-menu Protection contre les malwares, puis faites glisser un fichier depuis le Finder dans la fenêtre qui s’ouvre, ou cliquez sur « Choisir un fichier » pour en sélectionner un.

9.2 ClamAV (antivirus gratuit)

ClamAV est un moteur antivirus gratuit et open source. Une fois installé, ce sous-menu vous permet de lancer une « Analyse rapide maintenant », une « Analyse personnalisée (choisir un dossier) », de « Mettre à jour les définitions de virus » et de gérer la « Quarantaine ». S'il n'est pas encore installé, une invite vous proposera de l'installer à la place.

Différence entre analyse rapide et analyse personnalisée
L'analyse rapide vérifie en peu de temps uniquement les emplacements où les malwares ont tendance à se glisser, comme votre dossier Téléchargements et le Bureau. Si vous souhaitez examiner en profondeur un dossier précis, même si cela prend plus de temps, utilisez l'analyse personnalisée en indiquant le dossier voulu.

Procédure

  1. Pour lancer une analyse : Sous-menu Protection contre les malwares → ClamAV → choisissez « Analyse rapide maintenant », ou choisissez « Analyse personnalisée… » et indiquez un dossier. Vous pouvez suivre la progression via l’icône de la barre de menus ou la fenêtre d’analyse, et vous recevrez une notification à la fin.
  2. Pour gérer un fichier mis en quarantaine : Dans le même sous-menu, ouvrez « Quarantaine », sélectionnez un fichier dans la liste, puis choisissez « Restaurer » (pour le remettre à son emplacement d’origine en cas de faux positif) ou « Supprimer définitivement ».
  3. Pour mettre à jour les définitions de virus : Dans le même sous-menu, cliquez sur « Mettre à jour les définitions de virus ». Les dernières définitions sont récupérées via Internet.

9.3 Protection Web et e-mail (analyse automatique des téléchargements) Pro

Une fonction qui lance automatiquement une analyse antivirus chaque fois qu'un nouveau fichier apparaît dans un dossier que vous surveillez, comme votre dossier Téléchargements. Vos fichiers sont ainsi vérifiés dès que vous les téléchargez depuis un navigateur ou enregistrez une pièce jointe d'e-mail, avant même de les ouvrir. Activez ou désactivez la fonction avec le bouton, utilisez « 📁 Dossiers surveillés » pour ajouter ou modifier les dossiers concernés, et ouvrez le gestionnaire de quarantaine pour examiner les fichiers mis en quarantaine à la suite d'une analyse. Lorsqu'elle est active, l'historique des analyses récentes s'affiche également.

Procédure

  1. Dans le sous-menu Protection contre les malwares, cliquez sur la ligne « Protection Web et e-mail » et activez le bouton.
  2. Ouvrez « 📁 Dossiers surveillés », cliquez sur « Ajouter un dossier » pour choisir un emplacement à surveiller (comme Téléchargements), puis cliquez sur « Enregistrer » (le dossier Téléchargements est inclus par défaut).
  3. Dès lors, tout nouveau fichier apparaissant dans ce dossier est analysé automatiquement. En cas de détection, vous recevez une notification et le fichier est déplacé en quarantaine.

9.4 Protection DNS contre les menaces (blocage des sites malveillants et C2) Pro

Une fonction qui bloque au niveau DNS la résolution de noms elle-même vers des domaines dangereux, comme les sites de phishing ou les serveurs « C2 (commande et contrôle) » que les logiciels malveillants utilisent pour communiquer avec les attaquants. Après avoir activé le bouton, choisissez le service DNS sécurisé à utiliser sous « Fournisseur », et les réseaux auxquels il s'applique sous « Politique d'application ». Lorsqu'elle est active, le bas du menu indique si le DNS sécurisé est réellement appliqué en ce moment, ou s'il est exclu parce que vous êtes sur un réseau de confiance.

Procédure

  1. Dans le sous-menu Protection contre les malwares, cliquez sur la ligne « Protection DNS contre les menaces » pour activer le bouton.
  2. Passez le curseur sur « Fournisseur » et cliquez sur le service DNS sécurisé que vous souhaitez utiliser.
  3. Passez le curseur sur « Politique d’application » et choisissez les réseaux concernés (tous les réseaux, uniquement les réseaux non fiables, etc.).

9.5 Protection des liens (détection des connexions de phishing) Pro

Une fonction qui compare en temps réel le lien sur lequel vous êtes sur le point de cliquer, ou la destination à laquelle une application tente de se connecter, à une liste de sites de phishing connus, et vous avertit en cas de correspondance. Choisissez le mode de fonctionnement dans le sous-menu, vérifiez l'état de mise à jour du flux d'informations sur le phishing, et activez ou désactivez les mises à jour automatiques. Lorsqu'elle est active, le menu indique également par quel mécanisme (extension de navigateur, couche réseau, etc.) la vérification est réellement effectuée.

Procédure

  1. Dans le sous-menu Protection contre les malwares, passez le curseur sur « Protection des liens » et cliquez sur un mode de fonctionnement (notification uniquement, blocage automatique, etc.).
  2. Cliquez sur la ligne « Mise à jour automatique » pour activer ou désactiver la mise à jour automatique du flux d’informations de phishing.

9.6 Outils de vérification manuelle à la demande

ÉlémentDescription
🔗 Vérifier un lien manuellement…Collez une seule URL qui vous intrigue pour vérifier sur-le-champ s'il s'agit d'un site de phishing ou d'un site malveillant.
🔑 Auditer manuellement les fuites de secrets et de clés API…Analyse votre Mac à la recherche de clés API, de mots de passe et d'autres informations sensibles laissées par inadvertance en texte clair.
📦 Vérifier les CVE des paquets (Homebrew)…Vérifie si les paquets installés via Homebrew présentent des vulnérabilités connues (CVE).

Procédure

  1. Vérifier un lien manuellement : Choisir cet élément ouvre un champ de saisie : collez l’URL à vérifier et cliquez sur « Vérifier ». Le verdict de sécurité s’affiche en quelques secondes.
  2. Auditer manuellement les fuites de secrets et de clés API : Choisir cet élément lance une analyse ; une fois terminée, les éléments détectés (chemin du fichier et type) sont listés.
  3. Vérifier les CVE des paquets : Choisir cet élément recense vos paquets Homebrew installés et affiche la liste des résultats de leur vérification par rapport aux vulnérabilités connues.

9.7 Liste des surveillances permanentes activables

À partir d'ici, il s'agit de fonctions de surveillance individuelles qui s'exécutent en permanence en arrière-plan, activées ou désactivées par une case à cocher. Elles sont listées exactement dans l'ordre d'affichage. Sauf raison particulière, nous recommandons aux utilisateurs de Pro de laisser toutes ces options activées.

Procédure Pour chacune, il suffit de cliquer sur la ligne correspondante dans le sous-menu Protection contre les malwares pour l’activer ou la désactiver (une coche indique l’état actuel). « Récupération après ransomware… » et « Enregistrement de l’exécution des processus… » ouvrent une fenêtre dédiée au lieu de basculer un état.

ÉlémentDescription
Bloquer automatiquement le réseau lors d'une détection de malware par XProtect ProBloque automatiquement le trafic réseau dès l'instant où XProtect détecte un malware.
Surveiller les nouveaux enregistrements de lancement automatique ProSurveille tout nouvel enregistrement de lancement automatique dans LaunchAgent/LaunchDaemon, détectant les tentatives suspectes de persistance (un malware qui cherche à s'incruster).
Blocage automatique lors de la détection de commandes Terminal suspectes (protection ClickFix) ProDétecte et bloque les attaques de type « ClickFix », où un faux écran d'erreur vous incite à coller une commande malveillante dans le Terminal.
Détecter les conteneurs Docker privilégiés et les montages de docker.sock ProDétecte les configurations dangereuses qui facilitent une évasion de conteneur, comme un lancement en mode privilégié ou un montage accidentel de docker.sock.
🐤 Détection de fichiers canaris anti-ransomware ProPlace volontairement des « fichiers leurres » dans des emplacements bien visibles, et considère tout chiffrement ou toute altération de ces fichiers comme un signal immédiat de ransomware.
🔐 Détection générique de ransomware (analyse d'entropie) ProDétecte statistiquement le contenu d'un fichier se transformant rapidement en données quasi aléatoires (signe fort de chiffrement). Fonctionne aussi contre les nouvelles souches de ransomware qui évitent les fichiers leurres.
🍯 Identifiants leurres (honeytokens) ProPlace de fausses « identifiants leurres » inexistants, et considère toute tentative de les lire comme la preuve de la présence d'un intrus.
🔑 Surveillance des accès aux identifiants du navigateur ProSurveille les accès suspects aux mots de passe et cookies enregistrés dans votre navigateur — un comportement classique des logiciels malveillants voleurs d'informations.
🗂 Récupération après ransomware… ProOuvre une fenêtre présentant, étape par étape, la procédure de récupération à partir d'une sauvegarde Time Machine ou autre après un incident de ransomware.
🧾 Enregistrement de l'exécution des processus… ProConserve un historique des processus lancés, pour pouvoir enquêter après un incident (ce qui a été exécuté).
🔔 Audit automatique des journaux (apprentissage périodique des nouveaux schémas et anomalies de fréquence) ProAnalyse périodiquement les journaux système et détecte et notifie automatiquement les schémas inhabituels ou les anomalies de fréquence.
🔔 Surveillance périodique de l'altération des fichiers système critiques ProVérifie périodiquement si des fichiers système importants ont été modifiés (FIM : surveillance de l'intégrité des fichiers).
🔔 Surveillance périodique de l'altération des fichiers de verrouillage des dépendances ProSurveille les fichiers de verrouillage (comme package-lock.json) de vos projets de développement contre toute modification non autorisée. Une protection contre les attaques de la chaîne d'approvisionnement.

9.8 Simulations de vérification du fonctionnement

Des tests simulés et sans danger pour vérifier en toute sécurité « suis-je réellement protégé ». Sans générer de menace réelle, vous pouvez simuler sur-le-champ l'ensemble du déroulement — détection, notification et, le cas échéant, blocage automatique. Idéal pour vérifier le bon fonctionnement juste après l'installation, ou comme contrôle de santé périodique.

ÉlémentDescription
🚨 Simulation de protection anti-ransomwareDéclenche de façon simulée, avec un fichier de test inoffensif, les mécanismes de détection par fichier leurre et par analyse d'entropie.
🚨 Simulation d'Air-Gap déclenché par détection de malwarePermet de parcourir l'ensemble du déroulement, de la détection du malware jusqu'au déclenchement de l'isolement Air-Gap, sans aucun dommage réel.
⚠️ Simulation de détection de risque DockerVérifie que la notification de détection de conteneur privilégié arrive correctement.

Procédure

  1. Choisissez la simulation que vous souhaitez tester dans le sous-menu Protection contre les malwares.
  2. Si une boîte de dialogue de confirmation apparaît, choisissez « Exécuter ». Au bout de quelques secondes à une minute, vous devriez recevoir une notification au même format qu’une détection réelle — cela signifie que tout fonctionne correctement.

10. Diagnostic de sécurité complet du Mac

Une fonction de diagnostic complet qui note l'ensemble des réglages de sécurité de votre Mac. Le titre du menu lui-même affiche en temps réel « ○/○ conforme ・ score », afin de connaître son état de santé d'un coup d'œil, même sans ouvrir le menu. En ouvrant le sous-menu s'affiche la liste de réussite/échec de chaque point vérifié.

ÉlémentDescription
📊 Ouvrir le rapport de diagnostic complet…Ouvre un écran de rapport détaillant chaque point vérifié et la manière d'y remédier.
📜 Audit du journal de sécurité du Mac…Consultez le journal des événements de sécurité détectés et enregistrés jusqu'ici.
🔔 Historique des notifications…Liste des notifications affichées par RoamSwitch par le passé.
Relancer le diagnostic maintenantRelance le diagnostic sur-le-champ et l'actualise avec les résultats les plus récents.

Procédure

  1. Après avoir revu vos réglages, cliquez sur « Relancer le diagnostic maintenant » dans le sous-menu pour actualiser le score sur-le-champ.
  2. Pour savoir quels éléments nécessitent votre attention, choisissez « 📊 Ouvrir le rapport de diagnostic complet… » et examinez les éléments rouges et jaunes dans la fenêtre qui s’ouvre. La plupart des éléments disposent d’un bouton permettant de les corriger directement.

11. Surveillance des ports et appareils

Cette section rassemble la surveillance de la « frontière avec l'extérieur » de votre Mac — du réseau lui-même (usurpation ARP, VPN, ports ouverts) aux appareils physiques qui y sont connectés (USB, Bluetooth).

11.1 Détection d'usurpation ARP

Détecte les attaques d'« usurpation ARP », où un autre appareil du même réseau tente de se faire passer pour vous afin d'intercepter votre trafic. L'état actuel est affiché sur une seule ligne, et « Tout bloquer maintenant » apparaît si une attaque est en cours de détection. « Blocage automatique » et « Fixer l'ARP/NDP de la passerelle (préventif) » sont tous deux des boutons à bascule ; ce dernier est une mesure préventive, sur les réseaux non fiables, qui rend l'attaque elle-même plus difficile à mener à bien dès le départ.

Procédure

  1. Si vous souhaitez bloquer manuellement pendant qu’une attaque est en cours de détection, cliquez sur « Tout bloquer maintenant » dans le sous-menu Surveillance des ports et appareils.
  2. Cliquez sur « Blocage automatique » ou sur « Fixer l’ARP/NDP de la passerelle (préventif) » pour activer ou désactiver l’un ou l’autre sur-le-champ.

11.2 Tunnel VPN (protection MITM sur réseaux non fiables) Pro

Une fonction qui chiffre vos communications en les faisant transiter par un VPN lorsque vous êtes sur un réseau non fiable, comme un café ou un aéroport. Commencez par choisir WireGuard ou Tailscale sous « Backend ».

BackendCaractéristiques
WireGuardUne méthode qui charge une configuration WireGuard que vous fournissez vous-même. Vous pouvez vous connecter et vous déconnecter, vérifier l'état de la connexion (handshake), activer un kill switch (un dispositif de sécurité qui coupe tout le trafic en cas de coupure du VPN), et importer ou supprimer des fichiers de configuration.
TailscaleUne méthode qui utilise le réseau maillé de votre compte Tailscale. Vous pouvez choisir un nœud de sortie (Exit Node), activer ou désactiver le kill switch, et vous connecter ou vous déconnecter.

Procédure

  1. Dans le sous-menu Surveillance des ports et appareils → « Tunnel VPN » → « Backend », choisissez si vous souhaitez utiliser WireGuard ou Tailscale.
  2. Pour WireGuard : Choisissez « Importer un fichier de configuration… » et sélectionnez le fichier .conf préparé à l’avance. Une fois l’importation effectuée, cliquez sur « Se connecter » pour activer le VPN immédiatement.
  3. Pour Tailscale : Choisissez « Se connecter » pour ouvrir l’écran de connexion de Tailscale dans votre navigateur, puis connectez-vous avec votre compte et autorisez l’accès. Vous pouvez ensuite choisir le nœud de sortie via « Exit Node ».
  4. Quel que soit le backend, cliquez sur la ligne « Kill Switch » pour l’activer ou la désactiver. Lorsqu’il est activé, si la connexion VPN se coupe de manière inattendue, tout le trafic s’arrête également, ce qui empêche vos communications en clair de fuiter.

11.3 Ports exposés publiquement

Répertorie les ports ouverts et accessibles depuis l'extérieur sur votre Mac (par exemple un serveur de développement oublié en marche), avec l'état actuel du pare-feu affiché en même temps. Un port de développement laissé ouvert par inadvertance est une faille classique recherchée par les attaquants ; nous vous recommandons donc de vérifier régulièrement cette section pour vous assurer que rien n'a été oublié ouvert.

ÉlémentDescription
Blocage automatique des ports d'écoute inconnus ProBloque automatiquement l'accès externe dès qu'un nouveau port inconnu s'ouvre.
Détection des balayages de ports entrants ProDétecte si vous faites l'objet d'un « balayage de ports », la phase de reconnaissance qu'effectuent les attaquants avant une attaque.
Analyse de vulnérabilité probante (vérification active d'accessibilité)Tente réellement d'atteindre les ports ouverts, afin de vérifier s'ils sont vraiment accessibles depuis l'extérieur.
Exporter le journal d'analyse de vulnérabilité probante au format CSV ProExporte les résultats du diagnostic dans un fichier CSV, utilisable pour la conservation ou le reporting.
Afficher l'état de l'analyse de vulnérabilité probante ProConsultez sur-le-champ un résumé des derniers résultats de diagnostic.
Appairage RoamSwitch Sensor…Relie ce Mac à un autre produit, « RoamSwitch Sensor », installé sur un serveur ou un appareil IoT.

Procédure

  1. Pour vérifier les ports ouverts, passez le curseur sur « Ports exposés publiquement (nombre) » dans le sous-menu Surveillance des ports et appareils.
  2. Choisir « Appairage RoamSwitch Sensor… » ouvre un champ de saisie : entrez le code d’appairage affiché sur l’écran du Sensor, puis cliquez sur « Associer ».

11.4 Appareils USB connectés / Protection USB et BadUSB

Liste les appareils USB actuellement connectés. En dessous figurent les protections contre les attaques « BadUSB », où un appareil se fait passer pour une clé USB tout en se comportant en réalité comme un clavier, saisissant des commandes sans votre autorisation.

ÉlémentDescription
Protection physique des ports USB non autorisés / BadUSB ProDétecte et signale la connexion elle-même de tout périphérique USB qui n'a pas été explicitement autorisé.
Blocage automatique du stockage USB non autorisé ProDésactive automatiquement tout périphérique de stockage USB ne figurant pas sur votre liste autorisée.
Réglages de protection USB et BadUSB…Ouvre la fenêtre de réglages permettant d'enregistrer et de gérer les appareils autorisés.

Procédure

  1. Ouvrez « Réglages de protection USB et BadUSB… », sélectionnez dans la liste les appareils que vous continuerez à utiliser, puis cliquez sur « Ajouter à la liste blanche ».
  2. Une fois cela fait, cliquez sur « Protection physique des ports USB non autorisés / BadUSB » et sur « Blocage automatique du stockage USB non autorisé » dans le sous-menu Surveillance des ports et appareils pour activer chacune de ces options.

11.5 Désactivation automatique du Bluetooth

Un bouton qui désactive automatiquement le Bluetooth lorsque c'est nécessaire, par exemple lorsque vous êtes sur un réseau non fiable. Il réduit ainsi les possibilités de connexions Bluetooth non autorisées à courte distance. Le contenu affiché varie selon l'état du Bluetooth et la prise en charge matérielle.

Procédure Cliquez sur la ligne correspondante dans le sous-menu Surveillance des ports et appareils pour l’activer ou la désactiver.

12. Remplacement manuel

Normalement, RoamSwitch change automatiquement de niveau de sécurité selon le réseau auquel vous êtes connecté, mais cette fonction sert lorsque vous voulez le fixer temporairement à un niveau précis « juste pour l'instant ». Sélectionner « Revenir au mode automatique » tout en haut vous ramène à tout moment au mode automatique. En dessous figurent les différents niveaux de sécurité, et en choisir un vous demande ensuite combien de temps ce réglage doit rester actif.

DuréeDescription
Jusqu'à la prochaine déconnexion réseau (recommandé)Se désactive automatiquement dès que vous coupez le Wi-Fi ou changez de réseau. Aucun risque d'oubli — c'est le choix le plus sûr.
1 heure seulementAprès 1 heure, le mode automatique est rétabli automatiquement.
4 heures seulementAprès 4 heures, le mode automatique est rétabli automatiquement.
Jusqu'à annulation manuelleCe réglage reste actif jusqu'à ce que vous sélectionniez vous-même « Revenir au mode automatique ». Attention à ne pas oublier de le rétablir.

Procédure

  1. Dans le menu de l’icône 🛡️ de la barre de menus, passez le curseur sur Remplacement manuel.
  2. Cliquez sur le niveau de sécurité que vous souhaitez fixer.
  3. Dans la liste des durées qui s’affiche ensuite, cliquez sur la durée que vous souhaitez conserver — elle est appliquée immédiatement.
  4. Quand vous souhaitez revenir au mode automatique, cliquez à tout moment sur « Revenir au mode automatique », au même endroit.

13. RoamSwitch Pro

Si vous n'avez pas encore acheté Pro, vous verrez « 💎 Activer / acheter Pro… » : cliquer dessus ouvre l'écran d'activation de licence (avec un accès à l'achat). Si Pro est déjà actif, cela devient « 💎 RoamSwitch Pro (actif) », et un clic permet de vérifier l'état actuel de votre licence. Une fois la licence activée ici, toutes les fonctions Pro décrites aux chapitres 9 et 11 deviennent disponibles d'un coup.

Procédure

  1. Si vous n’avez pas encore acheté : Cliquez sur l’icône 🛡️ de la barre de menus → « 💎 Activer / acheter Pro… » pour ouvrir un écran depuis lequel procéder à l’achat (ou à l’essai).
  2. Si vous avez déjà une clé de licence : Collez votre clé dans le champ prévu sur le même écran, puis cliquez sur « Activer ». Une fois l’activation réussie, le menu affiche « 💎 RoamSwitch Pro (actif) ».

14. Lancer à la connexion

Ce réglage active ou désactive le lancement automatique de RoamSwitch à chaque redémarrage ou connexion sur votre Mac. Lorsque la case est cochée, il se lance automatiquement à la connexion. Pour une protection continue, nous vous recommandons vivement de laisser cette option activée.

15. Langue / Language

Choisissez la langue d'affichage de RoamSwitch lui-même parmi les boutons radio du sous-menu. Indépendamment de la langue système de macOS, vous pouvez ainsi changer uniquement la langue d'affichage de RoamSwitch.

Procédure Cliquez sur une langue dans le sous-menu : l’affichage des menus et des fenêtres change immédiatement.

16. Aide, À propos et vérification des mises à jour

ÉlémentDescription
Aide & guide…Ouvre l'écran d'aide intégré à l'application. Utilisez-le en complément de ce manuel en ligne.
À propos de RoamSwitch…Affiche les informations de base de l'application, comme le numéro de version et l'éditeur. Utile pour vérifier votre numéro de version avant de contacter le support.
Vérifier les mises à jour…Vérifie sur-le-champ si une nouvelle version est disponible.

17. Récupération et désinstallation

ÉlémentDescription
🆘 Récupération réseau d'urgence…Rétablit de force la connectivité réseau si vous vous retrouvez isolé ou bloqué par erreur et que vous ne pouvez plus communiquer. Une solution de dernier recours pour « je n'arrive plus à me connecter à Internet ».
🗑 Désinstaller RoamSwitch…Supprime complètement et correctement RoamSwitch lui-même, son programme auxiliaire et les fichiers associés — y compris les composants annexes qui, sinon, resteraient présents après un simple glisser-déposer de l'application vers la Corbeille dans le Finder.
Un simple glisser vers la Corbeille dans le Finder ne suffit pas
RoamSwitch installe un programme auxiliaire fonctionnant avec des privilèges administrateur ainsi qu'un élément de connexion ; il ne suffit donc pas de mettre l'application à la corbeille pour tout supprimer, certains composants resteraient en place. Pour la désinstaller, utilisez toujours cette option « Désinstaller… ».

Procédure

  1. Récupération d’urgence en cas de perte de connectivité : Cliquez sur l’icône 🛡️ de la barre de menus → « 🧰 Récupération et désinstallation » → « 🆘 Récupération réseau d’urgence… », puis choisissez « Récupérer » dans la boîte de dialogue de confirmation.
  2. Pour désinstaller : Dans le même sous-menu, cliquez sur « 🗑 Désinstaller RoamSwitch… ». Saisissez votre mot de passe administrateur si vous y êtes invité, puis choisissez « Désinstaller » dans la boîte de dialogue de confirmation pour supprimer entièrement l’application, le Helper et les fichiers associés.

18. Quitter (Quit)

Ferme complètement RoamSwitch. Notez que tant qu'il est fermé, la détection automatique du réseau et les fonctions de protection cessent de fonctionner. Si vous souhaitez seulement une pause temporaire, envisagez plutôt d'utiliser le « Remplacement manuel » du chapitre 12 pour fixer un niveau précis, plutôt que de quitter l'application.

← Guide d'installation (guide d'utilisation) Vers le manuel Linux →