Repository navigation
Guide utilisation FR
🇬🇧 English version: Usage Guide
- Démarrez Snitch (voir Installation (FR)).
- Le backend génère un jeton API à chaque lancement — dans l'app Electron il est injecté automatiquement ; sous Docker/navigateur il est affiché une fois dans les logs (et stocké dans
data/api_token.txt). - L'UI s'ouvre sur
http://127.0.0.1:8000/?token=<JETON>— si demandé, collez le jeton. - Accordez les privilèges quand on vous les demande → la capture démarre en quelques secondes.
cd backend
SNITCH_DEMO=1 python run_backend.pyLe mode démo injecte du trafic synthétique dans le vrai pipeline — même UI, mêmes alertes, zéro paquet réel touché. Idéal pour évaluer l'interface, faire des captures d'écran, ou tester sans privilèges.
| Zone | Ce qu'elle montre |
|---|---|
| Graphe de force | Votre machine au centre ; chaque hôte distant comme nœud ; les liens sont les connexions en direct. La taille suit le volume de trafic. |
| Carte du monde | IPs géolocalisées avec arcs animés sur un globe interactif (D3 + TopoJSON). Géolocalisation 100 % hors ligne — DB-IP Lite embarquée. |
| Timeline | Historique glissant 15/30/60 min, stocké en SQLite local (rétention 24 h par défaut, configurable). |
| Vue par application | Destinations, volumes et historique 60 min par processus — quelle app parle à qui. |
| Débit | Sparkline Mo/s en direct. |
| Périmètre LAN | Appareils découverts passivement via la table ARP système — aucun scan broadcast. Noms appris via mDNS/LLMNR/NetBIOS/DHCP + table fabricants IEEE OUI hors ligne. |
| Alertes | Détection d'anomalies : scans de ports, beaconing, pics de volume, exfiltration potentielle. Chaque alerte propose Ignorer ce type/cet hôte — les règles persistent. |
| Score de confidentialité | Score en temps réel de votre exposition sortante, basé sur les trackers détectés et les patterns de trafic. |
| Réglages | Langue (FR/EN), rétention, filtres de ports/processus, whitelist IP, téléchargement DB-IP Lite sous consentement, export diagnostics. |
Barre d'outils en haut à droite : EN / FR — toute l'interface, les alertes et les réglages changent de langue en un clic. Le choix persiste entre les sessions.
Snitch signale les connexions vers des trackers/CDN connus via des listes de domaines par suffixe, livrées en fichiers texte éditables dans backend/classifier/lists/ — ajoutez vos propres domaines, redémarrez, c'est fait.
Tout ce que fait l'UI est accessible via l'API — même jeton (en-tête X-Snitch-Token ou ?token=). Voir Référence API.
curl -H "X-Snitch-Token: $JETON" http://127.0.0.1:8000/flows?limit=20- Cliquez un nœud du graphe → détails de l'hôte + historique.
- Cliquez une alerte → saut vers l'hôte/processus fautif.
- La whitelist des Réglages exclut des IPs des alertes (NAS, imprimantes…).
-
GET /diagnosticsproduit un instantané runtime sans secrets — joignez-le quand vous signalez un bug.
Snitch Wiki
Getting started / Démarrage
Docs (EN + FR)
Help / Aide (EN + FR)
Project / Projet