SPIDERLINK
Advanced Secure Lab · v2.5.0-RC1
À initialiser

1. Identité de cet appareil

L’identité cryptographique reste indépendante du réseau. Les clés privées sont locales et non extractibles.

Tu peux reprendre le nom visible dans Réglages → Général → Informations → Nom.

2. Appairage et confiance

3. Sceller un message

4. Ouvrir une enveloppe

Aucune enveloppe reçue.
Message authentifié
Le contenu vérifié s’affichera ici.

5. PathFinder + Seamless Handover

SpiderLink maintient maintenant une session logique indépendante du Direct Link. Si WebRTC tombe, SpiderRelay garde la continuité et le Direct Link se reconstruit automatiquement dès que les deux appareils peuvent l’accepter.

SpiderSession : initialisation…
Correspondant : présence inconnue.
Aucun chemin actif.
File hors-ligne0

6. SpiderRelay · secours Internet chiffré

Le relais transporte uniquement des enveloppes déjà chiffrées de bout en bout. Il ne possède aucune clé privée et ne devient jamais une autorité de confiance.

SpiderRelay : vérification…

Le relais nécessite le binding Cloudflare D1 SPIDERLINK_DB. Sans lui, SpiderLink continue de fonctionner en Direct Link et en modes manuels.

7. Direct Link WebRTC

Chemin direct prioritaire et auto-réparé. Sa fermeture ne coupe plus SpiderLink : SpiderRelay assure la continuité, puis AutoLink reconstruit WebRTC automatiquement au retour au premier plan.

Direct Link inactif.

8. Continuité Safari ↔ PWA

SpiderLink ne copie jamais silencieusement une clé privée entre deux stockages isolés. La continuité passe par un certificat signé et un code humain.

Aucune liaison déclarée.

9. Mode Test guidé intégré

Les consignes restent dans SpiderLink pour éviter de mettre la PWA en arrière-plan pendant les tests iOS. Le mode test demande aussi un Wake Lock quand iOS le permet afin d’éviter l’extinction de l’écran.

Choisis le rôle puis lance le test souhaité.
Aucun test en cours.

10. Piksou Print Bridge · Imprimante virtuelle

Cette release introduit le contrat d’impression Piksou sans commander de matériel réel. Le bridge reçoit une action PRINT_TICKET authentifiée, utilise ActionID comme clé d’idempotence et produit un reçu virtuel persistant.

Piksou Print Bridge : initialisation…
Aucun ticket virtuel exécuté.

Aucun ticket papier ne peut sortir dans cette release. Le futur adaptateur restaurant devra conserver la même sémantique ActionID côté agent local/imprimante.

11. Action Engine · Exactly-once

Les commandes authentifiées possèdent un ActionID persistant distinct de l’EnvelopeID. Deux enveloppes différentes portant la même action ne peuvent pas produire deux effets métier.

Aucune action exécutée.

Pour un effet matériel réel, SpiderLink exigera un exécuteur local idempotent. La PWA seule ne prétend pas rendre une imprimante physique transactionnelle.

12. Journal de confiance

Statut de cette release

Advanced Lab v2.5.0-RC1 Piksou Print Bridge. Le moteur d’actions accepte désormais PRINT_TICKET vers une imprimante virtuelle locale idempotente. Un ActionID ne peut créer qu’un seul ticket virtuel et un reçu persistant. Aucun matériel réel n’est commandé dans cette release : l’adaptateur restaurant sera branché et testé ultérieurement sur l’imprimante physique.