Télécharger et vérifier
Récupérez l’installateur depuis la page de téléchargement, puis comparez son hachage SHA-256 à la ligne correspondante dans SHA256SUMS.txt avant de l’exécuter.
Plateformes / Windows
Windows 10 et 11 sur x64 sont pris en charge avec trois formes d’installation : un assistant d’installation NSIS standard, un package MSI pour le déploiement géré et un exécutable portable qui fonctionne sans installation.
L’assistant setup.exe installe par utilisateur ou par machine, ajoute des raccourcis au menu Démarrer ainsi que son propre désinstalleur. Le package MSI existe pour les environnements où le déploiement logiciel attend ce format. L’exécutable portable n’a besoin d’aucun de ces éléments : décompressez et exécutez.
Les trois contiennent la même application. Le fichier du coffre, les sauvegardes chiffrées et les paramètres sont portables de l’un à l’autre, et les sommes de contrôle SHA-256 sont publiées pour chaque artefact afin que vous puissiez vérifier le fichier exact que vous installez.
Les protections propres à Windows sont actives : les fenêtres sont demandées avec WDA_EXCLUDEFROMCAPTURE, ce qui tient l’application hors des captures d’écran ordinaires, des enregistrements d’écran et de l’aperçu du sélecteur de tâches, et Windows Hello enveloppe la charge utile de déverrouillage de confort avec un authentificateur de plateforme adossé à un TPM 2.0.
Récupérez l’installateur depuis la page de téléchargement, puis comparez son hachage SHA-256 à la ligne correspondante dans SHA256SUMS.txt avant de l’exécuter.
Choisissez un mot de passe principal — Argon2id avec 64 MiB, 4 itérations et 2 voies l’étire en clé du coffre — et conservez la clé de récupération BIP-39 de 24 mots hors de l’application.
Inscrivez le déverrouillage de plateforme pour que l’accès quotidien soit un regard ou un code PIN, adossé au TPM 2.0. Le mot de passe principal demeure toujours la vraie racine du coffre.
Les installeurs Windows sont publiés en aperçu non signé et ne portent pas de signature Authenticode. Il n'y a pas de certificat de signature : la chaîne de publication traite une version de bureau non signée comme un échec, donc l'aperçu est marqué comme préversion et latest ne pointe pas dessus. Les fichiers non signés déclenchent l'avertissement SmartScreen « Votre PC est protégé », et vous devrez cliquer sur « Informations » → « Exécuter quand même » pour lancer l'installeur ; c'est attendu. Vérifiez la somme SHA-256 dans SHA256SUMS.txt avant l'installation. Une candidature auprès de la SignPath Foundation pour la signature open source gratuite a été préparée mais pas encore déposée ; dès que la signature sera possible, les versions suivantes seront signées et cet avertissement disparaîtra.
Un seul téléchargement sert aux deux. L’application est livrée comme application de bureau Tauri avec une interface en WebView.
L’authentificateur de plateforme WebAuthn PRF enveloppe la charge utile de déverrouillage ; le matériel de clé d’enveloppement ne quitte jamais le matériel sécurisé.
Les fenêtres de l’application sont exclues de la capture d’écran ordinaire. Un logiciel de capture privilégié est hors du modèle de menace, comme partout.
Pour une machine personnelle, l’assistant d’installation. Pour un déploiement géré, le MSI. Pour une clé USB ou une machine où vous préférez ne rien installer, l’exécutable portable.
Parce qu’il est non signé et sans réputation de téléchargement. Vérifiez le hachage SHA-256 contre SHA256SUMS.txt ; la page de vérification explique le tableau complet, y compris la raison pour laquelle cela disparaît une fois un certificat de signature en place.
Oui. Exportez une sauvegarde chiffrée .ks, déplacez-la et restaurez-la avec le mot de passe principal. Le fichier du coffre est portable, lié ni à une machine ni à une forme d’installation.