Aller au contenu principal

Ton premier appareil

Prérequis

Cette page nécessite un homeserver Matrix (Synapse) que tu exploites toi-même ou que gère quelqu’un en qui tu as confiance, avec un accès administrateur. Sans cela, ce chemin ne t’est pas accessible — et rien d’autre dans Lotti n’en dépend.

Chaque appareil après le premier reçoit son code d'appairage d'un appareil que tu utilises déjà — ce parcours est Ajouter un appareil. Le premier est différent : aucun autre appareil ne peut fabriquer de code. La synchronisation de Lotti est auto-hébergée, le premier code vient donc du côté serveur — créé par la personne qui exploite ton homeserver Synapse.

Ce que fait l'outil de provisionnement

Lotti fournit une CLI d'administration, le provisionneur Matrix, dans le dépôt à tools/matrix_provisioner. Exécutée par un admin du homeserver, elle :

  1. crée un compte Matrix neuf dédié à la synchronisation,
  2. crée le salon de synchronisation chiffré, et
  3. écrit dans un fichier un bundle de provisionnement — le texte que Lotti accepte comme code d'appairage.

Le README à côté de l'outil documente l'installation initiale, chaque argument et les façons sûres de fournir le mot de passe admin. Une exécution minimale ressemble à :

cd tools/matrix_provisioner
python provision.py \
--homeserver https://matrix.example.com \
--admin-user admin \
--username lotti_sync_user42 \
--output-file bundle.txt

Si tu n'exploites pas ton propre homeserver, cette étape n'est pas la tienne — demande le bundle à la personne qui gère le serveur, et traite le chemin par lequel il te parvient avec le soin décrit plus bas.

Utiliser le bundle comme premier code d'appairage

Sur l'appareil qui doit devenir ton premier, ouvre Paramètres → Paramètres de synchronisation → Appareils et choisis Configurer la synchronisation. Colle le texte du bundle dans le champ de code — sur un téléphone, où la caméra s'ouvre d'abord, choisis Coller le code à la place pour y accéder. Vérifie ce que le code décrit, puis connecte-toi — c'est déjà tout le parcours pour un premier appareil. Il n'y a pas de vérification par emoji ici : cette vérification compare deux de tes appareils, et tu n'en as qu'un. La cérémonie apparaît pour la première fois quand tu appaires ton deuxième appareil avec Ajouter un appareil.

Bon à savoir aussi : consommer un bundle de provisionnement neuf fait tourner le mot de passe du compte au moment de la connexion. Le fichier du bundle est donc épuisé après sa première utilisation — les identifiants actifs n'existent alors que sur cet appareil, et chaque appareil suivant s'appaire depuis un appareil existant avec Ajouter un appareil. Supprime le fichier du bundle une fois le premier appareil connecté ; une copie qui traîne ne peut plus se connecter, mais rien ne justifie de la garder.

Jusqu'à cette première utilisation, traite le bundle comme un mot de passe : il permet de se connecter au compte de synchronisation — garde-le hors des discussions, des captures d'écran et des écrans partagés.

Sous Linux : se connecter sans bundle

Le prérequis ci-dessus a une exception. Sous Linux, Configurer la synchronisation propose aussi Se connecter avec un compte Matrix à la place, et la carte du premier appareil sur la page du code d'appairage porte la même option. Saisis l'adresse du serveur, ton identifiant Matrix complet (comme @nom:example.com) et le mot de passe du compte : Lotti se connecte, crée lui-même le salon de synchronisation chiffré sur ce compte et arrive sur le même écran de premier appareil que celui où se termine le chemin du bundle. Pas d'admin, pas d'outil, pas de bundle — n'importe quel compte Matrix que tu contrôles convient, sur ton propre serveur ou un serveur public.

Deux choses à savoir. Utilise un compte réservé à la synchronisation, pas celui avec lequel tu discutes : le salon de synchronisation n'est qu'un salon de plus sur ce compte, et tout ce que tu écris y va. Et ton mot de passe reste le tien ici — il reste dans le stockage sécurisé de cet appareil et n'est jamais renouvelé, contrairement au bundle ci-dessus. Seul le serveur que tu indiques le voit, ainsi que les codes d'appairage que tu créeras plus tard sous Ajouter un appareil : ils le contiennent, traite-les donc comme les identifiants qu'ils sont. Chaque appareil suivant s'appaire toujours depuis celui-ci avec Ajouter un appareil.