50 places au total·128 i/s médians mesurés sur 16 min · Helio 0.1.115 · bêta gratuite sur invitation.→
Sécurité

Protéger la session sans masquer les limites

Lume essaie une liaison directe entre vos appareils puis utilise un relais si nécessaire. Le média est chiffré pendant le transport ; cette page décrit le modèle actuel de la bêta.

Informations vérifiées dans le code et la documentation au 16 août 2026.

DTLS-SRTPmédia WebRTC chiffré en transit
TLSAPI et signalisation
Argon2idmots de passe dérivés
Ed25519signature des mises à jour Helio
Trajet

Où passent les données ?

1

Connexion directe

Quand le réseau l’autorise, le média circule entre Helio et le client via WebRTC, sans transiter par le relais média Lume.

2

Relais

Si la liaison directe échoue, TURN peut relayer les paquets chiffrés. Le relais transporte le média ; il n’enregistre pas vos sessions vidéo ou audio.

3

Plan de contrôle

Le service de découverte associe le compte, le PC et la session. Les API et la signalisation utilisent TLS.

Accès

Compte, appareil et session

  1. AssocierUn code de liaison rattache Helio au compte sans exposer directement le secret du compte au PC.
  2. AutoriserLes clients utilisent des tickets de session limités ; les travaux de durée de vie et révocation restent suivis dans la roadmap sécurité.
  3. RévoquerUn appareil peut être retiré du compte. La propagation de révocation et les tickets courts continuent d’être durcis pendant la bêta.
  4. Mettre à jourHelio vérifie la signature Ed25519 des paquets de mise à jour avant installation.
Vie privée

Diagnostics et conservation

  • L’envoi d’un diagnostic est une action volontaire du testeur.
  • Les diagnostics visent l’état technique : réseau, codecs, compteurs et erreurs ; ils ne doivent pas contenir le flux vidéo ou audio.
  • La politique publique décrit les catégories, finalités et durées de conservation actuellement appliquées.
  • Les journaux peuvent contenir des identifiants techniques : les jetons et paramètres sensibles doivent être expurgés.

Lire la politique de confidentialité

La page détaille les données de compte, de bêta et de diagnostic ainsi que vos droits.

Confidentialité

Ce que nous ne prétendons pas

Sécurité vérifiable, pas absolue

Lume ne revendique ni chiffrement de bout en bout universel indépendamment du relais, ni audit de sécurité externe achevé, ni compatibilité avec tous les pare-feu. La bêta sert aussi à fermer ces écarts avant une ouverture large.

Signaler un problème de sécurité

Évitez de publier un secret ou un jeton en clair. Contactez-nous directement par e-mail ou sur le Discord pour convenir d’un canal privé.

Contacter l’équipe
Lume © 2026