Cloud ou privé : choisir un mode
Chaque appareil fonctionne dans l'un de deux modes, cloud ou privé. La protection sur la machine est identique dans les deux ; le mode décide ce qui quitte la machine et si les incidents apparaissent dans la console. Cette page traite du choix et de ses conséquences pratiques.
La protection est la même
Le mode est un choix d'egress et de gestion, pas un niveau de protection :
- Même évaluation : le changement est noté par le modèle local sur l'appareil dans les deux modes.
- Même application : surveillance, notation, invites de confirmation utilisateur et annulation réversible s'exécutent à l'identique.
- Egress différent : le mode ne change que ce qui quitte la machine et ce que la console peut montrer.
Cloud contre privé
| Dimension | Cloud | Privé |
|---|---|---|
| Où un changement est évalué | Modèle local sur l'appareil | Modèle local sur l'appareil (identique) |
| Ce qui quitte la machine | Métadonnées d'incident caviardées, rapportées en continu | Au plus une requête tous les 30 jours ; analytique sur adhésion uniquement |
| Incidents dans la console | Oui : les quarantaines et l'audit sont rapportés et consultables | Non : rien n'est rapporté, les décisions restent sur l'appareil |
| Deuxième avis distant | Une double évaluation optionnelle est disponible | Aucun : aucun appel d'évaluation ne quitte la machine |
| Mise à jour automatique | Interrogation périodique | Intégrée au contact mensuel |
Comment le mode est fixé
Le mode est une propriété de l'appareil sur votre compte, pas une option d'installateur :
- Fixé sur le compte : le mode vient du dossier d'inscription de l'appareil et est livré dans la réponse d'inscription.
- Persisté localement : le daemon le stocke dans un fichier
devicemodeet le lit à chaque démarrage. - Pas de bascule d'environnement : il n'y a aucune option ni variable à l'installation qui change le mode, et il n'y a pas de
PZ_MODE.
Ce que le mode privé garantit
Un appareil privé limite chaque interrogation réseau à une requête par mois et ne rapporte jamais d'incidents :
- Aucun rapport d'incident : un daemon privé n'envoie jamais de rapports de quarantaine ni ne récupère de décisions.
- Un contact mensuel : la vérification de mise à jour et l'enregistrement de licence sont regroupés en une seule requête environ tous les 30 jours.
- Analytique sur adhésion uniquement : rien n'est envoyé sur suspicion ; l'analytique agrégée ne part que si vous l'activez.
Choisir
| Choisir | Quand |
|---|---|
| Cloud | Vous voulez une vue console centrale des incidents sur toute une flotte, et un rapport caviardé continu est acceptable |
| Privé | Vous voulez que rien ne quitte la machine au-delà d'un contact mensuel, et vous gérez les incidents localement |
À lire ensuite
Le contrat de données cloud exact : ce que le mode Cloud envoie. La liste d'autorisation d'egress complète : exigences réseau et pare-feu. Ce qu'un appareil cloud enregistre : incidents et audit.
Même protection, votre choix de ce qui quitte la machine.
Cloud pour une vue console centrale, privé pour un seul contact mensuel. Gratuit pour Linux, macOS et Windows.
Sign me up