1. Identité de cet appareil
L’identité cryptographique reste indépendante du réseau. Les clés privées sont locales et non extractibles.
Tu peux reprendre le nom visible dans Réglages → Général → Informations → Nom.
Installation indépendante2. Appairage et confiance
3. Sceller un message
4. Ouvrir une enveloppe
Le contenu vérifié s’affichera ici.
PRINT_TICKET est traité par Restaurant Edge. La PWA utilise l’adaptateur virtuel ; le dossier complet contient l’agent matériel pour les essais au restaurant.
5. PathFinder + Seamless Handover
SpiderLink maintient maintenant une session logique indépendante du Direct Link. Si WebRTC tombe, SpiderRelay garde la continuité et le Direct Link se reconstruit automatiquement dès que les deux appareils peuvent l’accepter.
6. SpiderRelay · secours Internet chiffré
Le relais transporte uniquement des enveloppes déjà chiffrées de bout en bout. Il ne possède aucune clé privée et ne devient jamais une autorité de confiance.
Le relais nécessite le binding Cloudflare D1 SPIDERLINK_DB. Sans lui, SpiderLink continue de fonctionner en Direct Link et en modes manuels.
7. Direct Link WebRTC
Chemin direct prioritaire et auto-réparé. Sa fermeture ne coupe plus SpiderLink : SpiderRelay assure la continuité, puis AutoLink reconstruit WebRTC automatiquement au retour au premier plan.
8. Continuité Safari ↔ PWA
SpiderLink ne copie jamais silencieusement une clé privée entre deux stockages isolés. La continuité passe par un certificat signé et un code humain.
9. Mode Test guidé intégré
Les consignes restent dans SpiderLink pour éviter de mettre la PWA en arrière-plan pendant les tests iOS. Le mode test demande aussi un Wake Lock quand iOS le permet afin d’éviter l’extinction de l’écran.
10. Restaurant Edge · Piksou Print Bridge
Cette version modélise toute la frontière imprimante avant le matériel réel : file persistante, écriture, confirmation, panne avant écriture, état ambigu après écriture et réconciliation sans réimpression aveugle.
Règle de sécurité : après une coupure survenue une fois l’écriture commencée, SpiderLink passe en UNKNOWN_AFTER_WRITE et bloque tout retry automatique jusqu’à réconciliation.
11. Action Engine · Exactly-once
Les commandes authentifiées possèdent un ActionID persistant distinct de l’EnvelopeID. Deux enveloppes différentes portant la même action ne peuvent pas produire deux effets métier.
Pour un effet matériel réel, SpiderLink exigera un exécuteur local idempotent. La PWA seule ne prétend pas rendre une imprimante physique transactionnelle.
12. Universal Core · 35 usages + 12 fondations
Une seule application SpiderLink expose désormais le moteur universel : messagerie, autorisation, appareils, IoT, IT, domotique, automatisation, machines, fichiers, dead drops et API tierces. Les capacités physiques restent bloquées tant qu’un adaptateur explicitement autorisé n’est pas installé.
35 familles d’usage
12 fondations SpiderLink
13. Universal Network Lab · Mesh, approbations, dead drop, fichiers
Ces outils restent dans la même application mais sont clairement marqués laboratoire lorsqu’ils ne sont pas encore validés sur matériel physique.
14. Audit horodaté et traçabilité
Chaque événement enregistré possède désormais une date ISO, l’heure locale, un numéro de séquence d’audit et un hash lié au précédent. Les horodatages locaux ne prétendent pas être une autorité de temps externe, mais toute altération ultérieure du journal chaîné est détectable.
15. Validation consolidée · un seul bouton
Cette batterie enchaîne les trois grands blocs locaux de la release : Restaurant Edge, Control Plane et Universal 47. Elle ne remplace pas le test physique entre deux appareils, mais évite une succession de micro-tests.
16. Validation physique unifiée · iPhone ↔ iPad
Deux appareils, un TestID commun, une seule campagne. SpiderLink vérifie automatiquement identité/confiance, Relay, Direct E2E, Handover, Store & Forward contrôlé, Self-Healing, fallback avec la même EnvelopeID, anti-rejeu, ActionID exactly-once et audit horodaté corrélé.
—10 étapesGarde les deux PWA au premier plan pendant la campagne. La phase Store & Forward suspend volontairement la réception Relay quelques secondes, sans exiger de couper manuellement le Wi-Fi. Le test de panne réseau totale déjà validé reste une preuve séparée dans le checkpoint.
Statut de cette release
SpiderLink Unified v4.1.0-RC1 conserve le socle v4 RC2 validé 4/4 et ajoute une campagne physique multi-appareils corrélée par TestID. Les fonctions qui agissent sur du matériel critique restent en mode contrat ou simulation jusqu’à l’installation d’un adaptateur spécifique audité. SpiderMesh est intégré au Network Lab mais n’est pas encore validé physiquement en multi-hop. TURN reste désactivé par défaut.