Contrôle cloud
livrez un artefact que vous pouvez encore éteindre — désactivez-le ou réactivez-le depuis le portail, avec effet à sa prochaine vérification.
Tout ce que MagicLock chiffre par défaut s'exécute entièrement hors ligne, pour toujours. C'est une promesse, et elle vaut dans les deux sens : une fois un artefact hors ligne livré, vous ne pouvez plus l'atteindre. Le contrôle cloud est l'alternative optionnelle pour les cas où vous en avez besoin.
Ajoutez --web-gate au moment de protéger, et avant de se déchiffrer, l'artefact demande une approbation signée que vous contrôlez. Coupez l'interrupteur dans le portail et il s'arrête — partout où il tourne, à sa prochaine vérification. Remettez-le et il fonctionne à nouveau, sans rien relivrer.
| Artefact hors ligne (défaut) | Contrôlé par le cloud (--web-gate) | |
|---|---|---|
| Promesse | S'exécute toujours — insensible aux changements d'abonnement ou de sièges | Vous décidez — arrêtez-le ou redémarrez-le depuis le portail |
| Réseau à l'exécution | Jamais | Aucun tant que son approbation est valide ; rafraîchissement ensuite |
| Pouvez-vous l'arrêter après livraison ? | Non — par conception | Oui, à sa prochaine vérification |
Utilisez-le pour les locations et abonnements, les évaluations qui doivent prendre fin, les livraisons contre paiement final, ou pour contenir une fuite. Utilisez le défaut pour tout le reste. Le choix se fait par artefact, pas par compte — vous pouvez mélanger les deux dans un même produit.
L'activer
magiclock protect app.py --web-gate
magiclock protect-model weights.bin --web-gate
magiclock build app.py --web-gateL'enregistrement se fait au moment du chiffrement et exige d'être en ligne et connecté. Il n'y a pas de repli hors ligne pour produire un artefact contrôlé par le cloud — un artefact que personne n'a enregistré ne pourrait jamais être contrôlé, et MagicLock refuse de prétendre le contraire.
Ce qui se passe à l'exécution
- L'artefact demande au serveur une autorisation ou un refus signé.
- Tant que cette approbation est valide, il s'exécute sans aucun réseau — il ne contacte pas le serveur à chaque exécution.
- Une fois l'approbation expirée, il la rafraîchit. Un refus l'arrête immédiatement — sans période de grâce.
- Si le rafraîchissement échoue parce que le réseau est coupé, il continue de tourner pendant sa fenêtre de grâce, puis s'arrête par sécurité (fail-closed).
Deux détails à connaître. Un refus est persistant (« sticky ») : rejouer une ancienne approbation en cache sur une machine déconnectée ne peut pas ressusciter un artefact arrêté. Et la première exécution doit être en ligne — sans approbation encore en cache, il n'y a rien sur quoi se replier.
La fenêtre de grâce
--gate-grace fixe combien de temps un artefact continue de fonctionner hors ligne après sa dernière approbation :
magiclock protect app.py --web-gate --gate-grace 24h
magiclock protect app.py --web-gate --gate-grace 7dDe 1h à 30d ; le défaut est 12h. Plus court signifie un contrôle plus serré mais plus de dépendance au réseau de votre client — choisissez selon le déploiement, pas selon la paranoïa. --gate-grace ne s'applique qu'avec --web-gate.
Gérer ce que vous avez livré
Dans le portail client, Artefacts liste tout ce que vous avez enregistré, avec son statut et son activité récente. Désactiver un artefact prend effet à sa prochaine vérification ; le réactiver le rétablit tout aussi vite.
Depuis la CLI :
magiclock artifacts # id, label, status and gate activitySupprimer un artefact est définitif : il répond refus pour toujours ensuite, et ne peut pas être réactivé. Désactivez-le plutôt, sauf si c'est exactement ce que vous voulez.
Faire aboutir une désactivation plus vite
Un artefact contrôlé par le cloud revérifie à ses propres points de contrôle, si bien qu'un processus de longue durée (un serveur, un worker) peut continuer sur une approbation obtenue au démarrage. Si vous avez besoin qu'une désactivation depuis le portail prenne effet rapidement sur un tel processus, faites-lui appeler magiclock.revalidate() sur un minuteur — cela force une approbation fraîche à l'instant même. C'est la différence entre « s'arrête en quelques secondes » et « s'arrête un jour ».
Ce que le contrôle cloud n'est pas
Ce n'est pas une vérification de licence. Un abonnement échu vous empêche d'empaqueter de nouveaux artefacts — il ne remonte pas arrêter ceux que vous avez déjà livrés, contrôlés par le cloud ou non. L'interrupteur du portail vous appartient, et c'est la seule chose qui arrête un artefact contrôlé par le cloud.
Et cela ne change pas le comportement par défaut. Les artefacts protégés sans --web-gate restent hors ligne en permanence et ne peuvent jamais être arrêtés à distance — y compris par nous.
Disponibilité
Le contrôle cloud est inclus dans toutes les offres payantes. Il ne fait pas partie de l'essai gratuit, qui couvre en revanche la protection hors ligne complète.
Pourquoi il ne peut pas être contourné
Les paramètres de la barrière sont portés à l'intérieur des données authentifiées de l'enveloppe chiffrée, pas à côté — les retirer, les modifier ou les déplacer vers un autre artefact casse le déchiffrement purement et simplement. Les builds compilés portent les mêmes paramètres sous forme de constante compilée dans chaque module.
Les approbations sont signées avec la clé éditeur épinglée à l'intérieur de votre paquet MagicLock, si bien qu'un verdict falsifié ou rejoué ne se vérifie pas. L'horloge utilisée pour l'expiration et la grâce est la plus tardive entre l'horloge système et un plus-haut persistant (high-water mark), si bien que reculer l'horloge d'une machine ne prolonge rien.