Bascule en un clic le routage transparent de tout le trafic réseau de la machine via Tor, avec une icône dans la barre supérieure dont la couleur reflète l'état.
| Couleur | État |
|---|---|
| ⚪ Gris | Inactif — trafic direct |
| 🟡 Jaune (pulsant) | Démarrage / bootstrap Tor |
| 🟢 Vert | Actif — tout le trafic routé via Tor |
| 🔴 Rouge | Erreur — Tor mort, trafic bloqué (fail-closed, aucune fuite) |
- Un Tor dédié est lancé avec
TransPort/DNSPort(torrc propre, ne touche pas à un éventueltor.servicesystème). - Des règles nftables redirigent tout le TCP sortant + les requêtes DNS vers Tor. L'IPv6 sortant est bloqué pour éviter les fuites.
- L'élévation de privilèges passe par polkit (
pkexec) sans mot de passe pour l'utilisateur actif — bascule fluide. - Fail-closed : si Tor tombe, on bloque plutôt que de laisser fuir en clair.
- GNOME Shell 45–50,
tor,nftables,polkit(tous présents sur Arch avecpacman -S tor nftables polkit). - Un utilisateur système
tor(fourni par le paquettor).
./install.sh
gnome-extensions enable torall@sebLe helper est couvert par des tests bats (stubs pour tor/nft, aucun effet réel) :
./.bats/bin/bats tests/helper.batssrc/torall-helper script privilégié (start|stop|status)
src/org.seb.torall.policy règle polkit
src/extension/ extension GNOME (extension.js, metadata.json, stylesheet.css)
tests/helper.bats tests du helper
install.sh déploiement
docs/superpowers/specs/ spec de conception
- Pas de sélection de pays de sortie, ni de bridges/obfs4.
- IPv6 bloqué (pas routé via Tor) au premier jet.
- Pas d'interface de préférences.