Confirmation par l'utilisateur

Invites de confirmation utilisateur et appareils sans écran

Un changement qui n'est ni clairement sûr ni une attaque prouvée est retenu : le fichier reste dans son état sûr et on vous demande avant qu'il ne prenne effet. Cette page couvre ce que montre l'invite de confirmation utilisateur, pourquoi aucune réponse signifie refus, et comment les appareils sans écran sont gérés.

~5 min de lecture · Confirmation par l'utilisateur

La bande intermédiaire

La plupart des changements sont décidés sans vous : les modifications clairement sûres passent, les attaques prouvées sont annulées automatiquement. La bande entre les deux est là où vous obtenez une invite de confirmation utilisateur :

  • Retenu : le changement n'est pas appliqué ; le fichier reste dans son dernier état sûr. Un fichier nouvellement créé n'a pas d'état antérieur : un refus place tout le fichier en quarantaine, d'où il peut être restauré.
  • Demandé : le changement vous est montré, avec un délai pour décider.
  • Refus en l'absence de réponse : si vous ne le gardez pas clairement, le changement est annulé.
PoisonZero ne retient que lorsqu'il n'est pas sûr. Les bandes de score exactes ne sont pas exposées ; c'est le comportement qui compte : incertain signifie demander, jamais appliquer en silence.

Ce que vous voyez

L'invite de confirmation utilisateur nomme exactement ce qui s'est passé et vous laisse répondre par deux boutons, Keep ou Reject. Elle ne montre que la ligne ajoutée, citée depuis le fichier pour qu'elle ne se lise pas comme PoisonZero lui-même :

AffichéSignification
FileLe chemin complet du fichier modifié
ChangedQuand la ligne a été ajoutée (d'après les données, pas "à l'instant")
La nouvelle ligneLa ligne ajoutée, citée textuellement depuis le fichier
RecommandationUne phrase claire ; aucune formulation ne recommande Keep
GarderLe contenu reste en place et est noté comme approuvé par vous ; ce contenu exact devient le nouveau point de référence et n'est plus redemandé
RejectRetirer la ligne ; le fichier est remis dans son état sûr (le changement est mis en quarantaine, rien n'est supprimé définitivement)
Aucune réponse est un refus. Un délai dépassé, Échap, un dialogue qui surgit en pleine frappe, une erreur de script ou aucune interface graphique : tout chemin qui n'est pas un Keep explicite annule le changement. L'état sûr est toujours le choix par défaut.

Appareils sans écran

Sur un serveur sans utilisateur de bureau pour répondre aux invites, la gestion des invites de confirmation utilisateur est fixée avec PZ_HEADLESS (ou l'option d'installation --headless). La valeur est écrite dans un fichier headlessmode que le daemon lit :

Mode sans écranComportement
none (par défaut)Détection automatique d'après l'utilisateur de console actif : si un utilisateur est présent, la question est posée comme ci-dessus ; s'il est vraiment sans écran, la gestion stricte s'applique.
standardLa bande intermédiaire passe sans dialogue. Les attaques prouvées sont toujours annulées automatiquement.
strictLa bande intermédiaire est annulée immédiatement, sans dialogue.
Si rien n'est fixé et que la machine est vraiment sans écran, le choix sûr par défaut s'applique : le changement incertain est annulé plutôt que de rester sans surveillance.

Fixez le mode à l'installation (une valeur vide ou absente signifie détection automatique) :

bashTerminal
curl -fsSL https://poisonzero.com/install.sh | sudo \
  PZ_APP_ID="your-app-id" PZ_ENROLL_CODE="your-code" PZ_HEADLESS="strict" sh
bashTerminal
# une option --headless explicite l'emporte sur PZ_HEADLESS
sh ./install.sh --headless standard

À lire ensuite

Où l'option est posée pendant le déploiement : installer PoisonZero. En mode Cloud vous ne voyez que le diff caviardé : ce que le mode Cloud envoie.

Est-ce utile ?

Dans le doute, PoisonZero demande avant d'agir.

Retenu en sécurité, une question claire, et aucune réponse compte comme un refus. Gratuit pour Linux, macOS et Windows.

Sign me up