Documentation
Netyvo est désormais une suite complète pour le réseau domestique et l’administration : DNS par application et Own DNS, Wi‑Fi/Speed Test, SSH avancé avec terminal et SFTP, scan LAN TCP/UDP, sauvegarde et WOL PRO avec Remote Wake sécurisé depuis un téléphone via Android TV.
Version 3.16.6 — forte extension des outils d’administration
Par rapport au site 3.11, SSH, les transferts, le scan LAN, la sauvegarde et Wake-on-LAN ont fortement évolué. Cette mise à jour du site reflète cet état du code.
SSH devient un workspace complet
- Terminal, sessions multiples, macros et historique.
- SFTP avec opérations fichiers et file de transferts.
- Jump Host, Known Hosts, Identity Vault, imports WinSCP/OpenSSH/PuTTY et sauvegardes chiffrées.
- Tunnels Pro : LOCAL, REMOTE et SOCKS5 dynamique.
Network Scanner Pro et WOL PRO
- Scan hôtes, TCP/UDP, services, inventaire, historique et différences.
- WOL PRO stocke les appareils comme profils et garde un historique local.
- QR et automatisation par token limitent les appels aux profils autorisés.
- Remote Wake réveille un PC depuis le navigateur du téléphone via Android TV sur le même LAN — sans ADB.
Table des matières
- Premiers pas et écran d'accueil
- Ce qui est Free et ce qui est Premium
- DNS classique, DNS chiffré, profils et automatisation
- DNS : interrupteurs et champs à risque
- Own DNS : le nouveau pare-feu DNS local
- Own DNS : interrupteurs et effets
- Expert DNS
- Import, export, QR et transfert TV
- Sauvegarde et restauration locales
- Wi‑Fi Analyzer et scans par pièce
- Internet Speed Test
- Outils réseau et statistiques locales
- Network Scanner Pro
- WOL PRO et Remote Wake
- SSH Client et tunnels
- SSH : SFTP et Transfer Center
- SSH : sécurité, import et sauvegarde
- Walkie Talkie Free et Walkie Beta QR Premium
- Android TV, lanceur, widgets et Auto/Bluetooth
- Confidentialité et notes importantes
Ce que couvre ce manuel
Ce n'est pas une documentation technique pour développeurs. C'est un guide pratique : ce que fait chaque écran, quand l'utiliser, où Free se termine, où Premium commence et quelles fonctions sont prévues uniquement pour le téléphone ou uniquement pour Android TV.
La documentation reflète la génération actuelle du dépôt local : 3.16.6 . L' historique des changements séparé décrit les versions à partir des fichiers CHANGES-*.txt et des commits locaux plus récents.
1. Premiers pas et écran d'accueil
L'écran d'accueil regroupe l'essentiel au même endroit : l'état du DNS VPN, le resolver sélectionné, les raccourcis vers les modules principaux et l'état Free/Premium actuel.
- Connect / Disconnect démarre ou arrête le DNS VPN local. L'application utilise Android VpnService uniquement pour la gestion DNS sur l'appareil, pas pour changer de pays ni pour faire passer tout le trafic par un serveur VPN distant.
- Servers est l'endroit où l'on choisit un DNS classique, du DoH, du DoT ou un resolver personnalisé.
- Apps permet aux utilisateurs Premium de décider si le DNS couvre toutes les applications ou seulement certaines applications.
- Outils est la zone de diagnostic : Wi‑Fi Analyzer, Speed Test, SSH, découverte LAN, Wake-on-LAN, Stability Monitor et autres outils réseau.
- Sur Android TV, l'écran d'accueil affiche aussi des indications pour le lanceur et des aides de navigation adaptées à la télécommande.
Personnalisation de l'accueil dans la version 3.16.6 :
- Les réglages permettent de réordonner, masquer, restaurer et réinitialiser les sections. Masquer une section ne supprime ni profils, ni groupes, ni favoris, ni commandes.
- Sur téléphone ou tablette, maintenir puis relâcher ouvre l'édition; maintenir et déplacer change l'ordre. Sur TV, utilisez les commandes à l'écran et les flèches de la télécommande.
- L'accueil peut afficher raccourcis personnalisés, profils DNS, groupes d'apps, serveurs DNS favoris et commandes SSH regroupées par serveur.
Le démarrage le plus simple est le suivant : choisir un serveur DNS, appuyer sur Connect, vérifier l'état, puis n'ouvrir les modules avancés que lorsqu'ils sont réellement nécessaires.
2. Free et Premium
| Domaine | Free | Premium Lifetime |
|---|---|---|
| DNS | DNS de base | Profils, DNS par app, DoH/DoT, Smart Profiles et Own DNS |
| Wi‑Fi / Speed | Scan/test rapide | Scan de pièces, historique, comparaisons et mesures complètes |
| SSH / SFTP | — | SSH Pro, terminal, sessions multiples, SFTP, Transfer Center, Jump Host et biométrie |
| Tunnels | — | LOCAL -L, REMOTE -R et SOCKS5 -D |
| Network Scanner | Contrôles LAN de base | Discovery, TCP/UDP, services, identification, inventaire, historique et rapports |
| Wake-on-LAN | WOL de base | WOL PRO avec profils, historique, QR, automatisation, raccourcis et Remote Wake |
| Sauvegarde | Export/sauvegarde locale selon les données ; les données SSH sensibles peuvent être chiffrées. | |
3. DNS classique, DNS chiffré, profils et automatisation
L'application peut rester simple, mais elle dispose maintenant de plusieurs niveaux de contrôle DNS. Le plus clair est de les séparer en quatre niveaux.
- DNS classique signifie des resolvers IPv4/IPv6 saisis manuellement ou des fournisseurs prêts à l'emploi depuis la bibliothèque intégrée. C'est le meilleur choix quand on veut seulement un autre resolver sans logique supplémentaire.
- DNS-over-HTTPS et DNS-over-TLS chiffrent les requêtes DNS. DoT exige un nom d'hôte, tandis que DoH exige une URL HTTPS complète de type dns-query ; l'application avertit lorsque le format de l'adresse ne correspond pas au transport sélectionné.
- Profils DNS et groupes d'apps enregistrent des configurations prêtes à l'emploi. On peut revenir en un appui à un profil « maison », « enfant », « streaming » ou « test ».
- Smart Profiles automatisent les bascules. On définit une plage horaire, le profil qui doit devenir actif et, si besoin, un profil de retour après la fin de cette plage.
Child profile est un type spécial de profil Premium. Il enregistre le DNS actuel et la sélection d'apps, et quitter ce mode demande un code de sortie à 4 chiffres. Un PIN de récupération séparé existe uniquement pour reprendre le contrôle si ce code est oublié.
Interrupteurs et champs DNS qui peuvent vraiment changer ou casser la résolution
- DNS classique / UDP est le mode le plus sûr pour des resolvers IP saisis à la main. Il ne chiffre pas, mais il casse aussi le moins souvent la connexion avec des valeurs personnalisées.
- DNS-over-TLS (DoT) exige un nom d’hôte, pas une IP brute ni un lien HTTPS complet. Un mauvais format fait facilement perdre l’accès internet parce que le certificat TLS ne correspond pas à l’adresse.
- DNS-over-HTTPS (DoH) exige une URL complète https://.../dns-query . Un simple hôte ou une simple IP est souvent refusé par les fournisseurs ; les presets restent donc l’option la plus sûre.
- NextDNS ID n’est qu’un assistant qui construit l’URL DoH correcte à partir de ton identifiant de configuration. L’application ne crée pas de compte et ne gère pas les règles du tableau de bord NextDNS.
- Control D personnalisé accepte soit un hôte DoT, soit une URL DoH complète issue de ton compte. C’est souple, mais un mauvais format peut casser la résolution DNS.
- Toutes les apps / apps sélectionnées décide si le VPN DNS local couvre tout l’appareil ou seulement les apps choisies. En mode apps sélectionnées, tout ce qui n’est pas coché continue à utiliser le chemin réseau normal.
- IPv6 DNS active la gestion DNS pour les réseaux et resolvers orientés IPv6. C’est utile quand l’opérateur ou le routeur utilise réellement IPv6, mais sur un réseau mal configuré cela peut rallonger l’attente ou réduire la stabilité.
- TCP fallback autorise une nouvelle tentative DNS en TCP lorsque la réponse UDP est tronquée ou échoue. Cela aide sur certains réseaux restrictifs ou pour de grosses réponses DNS, mais peut être un peu plus lent.
- Autostart rétablit les réglages actuels ou un profil choisi après le démarrage d’Android TV. Pratique, mais une mauvaise configuration peut donc revenir à chaque redémarrage.
- Kill Switch Assist n’est pas un vrai kill switch système. L’application aide seulement à ouvrir les réglages VPN et à reprendre le profil ; le blocage dur du trafic demande Always-on VPN et Bloquer les connexions sans VPN .
- Smart Profiles peut changer le DNS automatiquement selon un planning. Si le DNS semble changer “tout seul”, vérifier d’abord le planning actif et le profil de retour.
Point important vu dans le code : si une adresse DoT/DoH ne correspond pas au transport choisi, l’application affiche un avertissement et peut proposer une correction automatique pour certains fournisseurs connus. Dans le build Google Play, la liste des « apps sélectionnées » est aussi limitée aux apps qu’Android expose, donc certains paquets système peuvent ne jamais apparaître pour un split manuel.
4. Own DNS : le nouveau pare-feu DNS local
Own DNS n'est pas seulement « un autre preset de serveur ». C'est un mode Premium séparé qui fonctionne comme un petit pare-feu DNS sur l'appareil.
- L'application vérifie d'abord les règles locales et les listes de filtres.
- Seuls les domaines autorisés sont envoyés vers l'upstream DoH ou DoT chiffré.
- Les catégories intégrées comprennent publicités , trackers , malwares et télémétrie .
- On peut ajouter des sources HTTPS, créer des règles personnalisées allow / block / host / redirect , tester un domaine et rafraîchir les filtres manuellement.
Configuration initiale la plus sûre :
- Ouvrir Own DNS settings .
- Appuyer sur Apply preconfigured profile pour charger une base fonctionnelle.
- Vérifier l'upstream chiffré et corriger l'adresse DoH/DoT si nécessaire.
- N'activer que les listes de filtres réellement souhaitées.
- Lancer Test configuration ou Test upstream connection .
- Uniquement après un test réussi, appuyer sur Connect .
Comment lire l'écran Own DNS :
- Dashboard affiche les règles actives, les blocages du jour, le cache hit, les requêtes, la latence upstream, les erreurs et l'heure de la dernière mise à jour.
- Test domain explique si un domaine sera bloqué, autorisé, redirigé ou répondu par une entrée host personnalisée.
- Import domain list permet de coller des lignes hosts ou domains et montre un aperçu des entrées acceptées et rejetées.
- Auto-update filter lists active la mise à jour en arrière-plan des sources de filtres actives.
Confidentialité Own DNS : le journal complet des domaines est désactivé par défaut. Si on l'active, les journaux restent locaux jusqu'à 7 jours. On peut les effacer, exporter un JSON complet ou exporter une version anonymisée. Rien n'est envoyé automatiquement.
Own DNS : interrupteurs et actions qui influencent le plus le résultat final
- Apply preconfigured profile charge un point de départ sûr avec DoH fonctionnel et quelques règles d’exemple. C’est une base de test, pas une politique finale adaptée à tous les foyers.
- Listes intégrées pubs / trackers / malware / télémétrie sont des listes de blocage locales séparées. La télémétrie est souvent la catégorie la plus agressive, car certaines apps utilisent des domaines similaires aussi pour diagnostic, configuration ou connexion.
- Auto-update filter lists rafraîchit les sources actives en arrière-plan. Cela garde les blocages à jour, mais le comportement peut changer sans édition manuelle si une liste ajoute ou retire des domaines.
- Sources HTTPS permettent d’ajouter des listes externes. Plus il y a de listes actives, plus le risque de faux positifs augmente ; Test domain et les exceptions locales allow deviennent alors importants.
- Allow laisse passer un domaine localement même si des filtres plus larges voudraient le bloquer. C’est l’outil principal pour corriger un faux positif.
- Block bloque un domaine localement avant tout envoi vers l’upstream. C’est la règle de protection la plus sûre car elle ne réécrit rien.
- Host répond avec une IP fixe directement depuis l’appareil. Utile pour des hôtes LAN personnels, mais une mauvaise IP envoie immédiatement les apps au mauvais endroit.
- Redirect réécrit un domaine vers une autre IP. C’est l’action la plus puissante et la plus risquée, car elle peut casser facilement login, CDN ou fonctionnement d’app si le domaine devrait normalement pointer vers plusieurs adresses dynamiques.
- Ordre des décisions dans Own DNS est exceptions/allow → host → redirect → block → listes intégrées → cache → upstream chiffré . Une règle allow peut donc libérer un domaine listé, tandis que host et redirect gagnent avant l’appel au resolver externe.
- Test configuration / Test upstream connection doit être relancé après chaque changement d’upstream ou de règle. L’application marque volontairement ce profil comme nécessitant un retest, car ignorer ce test mène facilement à l’absence totale de DNS.
- Journal des domaines conserve localement les domaines autorisés et bloqués jusqu’à 7 jours. Cela ne casse pas la connexion, mais rend l’appareil plus sensible côté confidentialité.
- Top blocked stats fournit un résumé plus léger des domaines les plus bloqués sans conserver tout le journal. Pratique pour le diagnostic sans historique complet.
Point important vu dans le code : « Save configuration » enregistre seulement le profil mais n’active pas encore le filtrage. « Connect » est l’étape qui démarre réellement Own DNS. « Update filters now » télécharge immédiatement les sources actives, et « Preview » montre avant l’enregistrement quelles lignes importées seront acceptées ou rejetées. La télémétrie intégrée est la seule catégorie désactivée par défaut.
5. Expert DNS
Expert DNS s'adresse aux utilisateurs qui veulent des overrides DNS locaux sans passer au flux complet Own DNS. C'est toujours Premium, mais plus orienté outil que protection.
- Custom Hosts associe des noms locaux à des IP LAN, par exemple nas.local → 192.168.1.10 .
- Local DNS rules permet d'ajouter des règles allow , block ou redirect , y compris avec jokers et regex limitées.
- Test domain vérifie si un domaine correspondrait à une entrée host ou à une règle.
- Import / export rules déplace les hosts et règles au format JSON entre appareils.
Si l'on n'a pas besoin d'overrides manuels de type host ou redirect, mieux vaut laisser Expert DNS désactivé et utiliser le basculement DNS normal ou Own DNS.
6. Import, export, QR et transfert TV
La configuration peut être transférée par code/QR, fichier, import URL ponctuel ou transfert local téléphone↔TV avec code/PIN.
Sauvegarde et restauration locales
- La sauvegarde peut couvrir réglages, historiques et données SSH sélectionnées.
- Les secrets SSH ne sont pas destinés à un JSON en clair ; leur sélection active un conteneur chiffré.
- La sauvegarde complète chiffrée utilise AES-256-GCM avec un mot de passe fourni par l’utilisateur et non stocké par l’app.
- La restauration valide le contenu, affiche un aperçu et crée un snapshot de récupération avec logique de rollback.
7. Wi‑Fi Analyzer et scans par pièce
C'est l'un des modules qui a le plus évolué. L'essentiel est de distinguer deux modes.
- Basic Wi‑Fi scan est disponible dans Free. C'est un scan rapide et stationnaire autour de l'appareil actuel, sans historique enregistré.
- Room Wi‑Fi scanner est Premium. Il permet de parcourir la maison avec un téléphone ou une tablette, d'enregistrer des points de mesure, de les nommer et de comparer des sessions complètes.
Que sont les pièces et les points ? Une « pièce » n'est ni un objet cloud ni un groupe d'appareils. C'est simplement un point de mesure enregistré dans un lieu physique, par exemple « salon », « chambre », « meuble TV » ou « cuisine ». Chaque point mémorise ce que le téléphone a vu à cet endroit : niveau de signal, canal actuel, nombre d'AP visibles et recommandations de canal.
Comment lancer un scan complet par pièce :
- Ouvrir le scanner de pièces sur un téléphone ou une tablette. Sur Android TV, ce mode est volontairement limité car le téléviseur reste au même endroit.
- Appuyer sur Start walk scan .
- Se placer au premier endroit et enregistrer un point. L'application peut demander immédiatement un nom pour ce point.
- Aller dans la pièce suivante ou à la position suivante et utiliser à nouveau Save room point .
- Si nécessaire, toucher le dernier point puis utiliser Rename last point .
- Une fois le parcours terminé, choisir Finish and analyze .
Comment lire les résultats :
- Recommendation met en avant les canaux les moins chargés à partir des réseaux visibles et de leur puissance.
- Why this channel? montre le score dérivé du chevauchement. En 2,4 GHz, les canaux clés sont généralement 1 / 6 / 11.
- Detected networks liste les SSID/BSSID avec RSSI, canal, bande et largeur.
- Heatmap montre quels canaux paraissent plus propres et lesquels sont plus encombrés.
A/B comparison sert à comparer deux sessions enregistrées, par exemple avant et après avoir changé le canal du routeur, ou entre deux positions du routeur. L'application explique si davantage d'AP voisins sont apparus, si le réseau actuel a changé de canal et si la recommandation 2,4/5 GHz a changé.
New scan from zero efface uniquement les résultats actuellement visibles à l'écran et démarre un nouveau scan. L'historique des pièces enregistré n'est pas supprimé.
DFS en 5 GHz signifie souvent des canaux hauts plus propres, mais les routeurs peuvent être forcés d'en changer lorsqu'un radar est détecté, et certains téléviseurs ne prennent pas en charge tous les canaux DFS. Si le streaming est instable, un canal non DFS stable près du routeur est souvent plus sûr.
Sur téléphone et tablette, Android exige généralement l'autorisation de localisation ou « Nearby Wi‑Fi devices » avec les services de localisation activés. Sur Android TV, le système n'expose souvent que la connexion actuelle ; les scans complets de la maison sont donc prévus pour un appareil mobile.
8. Internet Speed Test
Le Speed Test possède deux niveaux.
- Quick test dans Free donne un échantillon court et consomme moins de données.
- Detailed test dans Premium mesure le download, l'upload, la latence et le jitter, puis enregistre un historique local.
Premium permet aussi de choisir Auto, EU, US ou une URL personnalisée . Une URL de test personnalisée est utile pour comparer le comportement face à un serveur précis ou à son propre endpoint.
L'historique devient utile après un changement de canal Wi‑Fi, un changement DNS, un déplacement du routeur ou pour comparer le comportement de la ligne à différents moments de la journée.
Il faut garder à l'esprit qu'un test détaillé transfère de vraies données. Sur un forfait mobile, cela peut consommer le quota.
9. Outils réseau et statistiques locales
Outils regroupe les tests DNS/WWW, les informations réseau, le moniteur de stabilité, WOL et Network Scanner Pro.
Network Scanner Pro
- Découverte des hôtes et appareils en ligne.
- Profils de scan TCP et sondes UDP courantes.
- Détection de services et identification d’appareils.
- Inventaire, historique, différences, export et diagnostics avec données sensibles masquées.
WOL PRO et Remote Wake
Guide complet WOL PRO
WOL PRO mémorise nom, MAC, broadcast et port UDP, valide les données, envoie le magic packet et conserve l’historique. Les profils AGWOL1/QR n’incluent jamais les tokens de sécurité.
Remote Wake sans ADB : activez Remote Wake sur Android TV, autorisez le profil et gardez le service DNS/VPN actif. Le TV peut alors proposer une page locale sur le port 8766. Scannez le QR, saisissez le token, choisissez le profil et appuyez sur Wake. Usage LAN de confiance uniquement, sans redirection Internet.
10. SSH Pro, terminal, SFTP et tunnels
SSH est un workspace Premium pour les serveurs, NAS et routeurs que vous êtes autorisé à administrer.
Profils, commandes et terminal
- Profils, favoris/duplication, macros de commandes et historique.
- Les macros sensibles peuvent exiger la biométrie.
- Terminal interactif avec historique, copie/sauvegarde, contrôle de police, Ctrl+C, sessions multiples/persistantes et reconnexion.
SFTP et Transfer Center
- Gestionnaire double panneau, multi-sélection, upload/download récursif, dossiers, rename, move, delete, chmod et favoris.
- File de transferts avec source→destination, progression, vitesse, ETA, pause/reprise/arrêt/retry et logs.
Tunnels Pro et Jump Host
- LOCAL -L, REMOTE -R et DYNAMIC SOCKS5 -D.
- Plusieurs tunnels par profil avec start/stop/restart et auto-start optionnel.
- Jump Host/Bastion avec identifiants et vérification host-key séparés.
Sécurité SSH, import et sauvegarde
- Known Hosts, prompts host-key et Identity Vault Ed25519/ECDSA/RSA.
- Clés privées protégées localement via Android Keystore/AES-GCM, déploiement authorized_keys et certificats OpenSSH.
- Import WinSCP, config OpenSSH et PuTTY, sans copier aveuglément les secrets desktop.
- Export OpenSSH public et sauvegarde SSH chiffrée pour profils, favoris SFTP, tunnels, Jump Hosts et trusted hosts.
11. Walkie Talkie Free et Walkie Beta QR Premium
L'application possède maintenant deux modules de conversation différents, qu'il ne faut pas confondre.
Walkie Talkie Free est le module Bluetooth classique. On commence par appairer les téléphones dans les réglages Bluetooth d'Android, puis on met un appareil en attente et on se connecte depuis l'autre via la liste des conversations appairées. Il propose chat, photos, alerte d'appel, bascule haut-parleur et audio hold-to-talk en demi-duplex. Les mises à jour récentes ont ajouté les listes de conversations, la découverte BLE à proximité et un comportement batterie plus léger.
Walkie Beta QR est le nouveau module Premium, séparé du Walkie classique.
- Il fonctionne uniquement sur des téléphones et tablettes compatibles provenant de Google Play. Il ne se lance pas sur Android TV.
- L'hôte crée une room et affiche un QR code ou un code d'invitation.
- Un participant scanne le QR en direct, choisit une photo QR depuis la galerie ou colle le code manuellement.
- La connexion fonctionne localement via Nearby Connections , sans cloud applicatif ni répertoire public de rooms.
- La voix est en hold-to-talk demi-duplex : seule la personne qui maintient actuellement le bouton parle.
- Le module comprend aussi alerte d'appel, chat, partage de photos et bascule haut-parleur.
Pré-requis les plus courants pour Walkie Beta QR : Premium, Google Play Services/Nearby, Bluetooth, microphone, caméra et sur certaines versions Android aussi la localisation ou l'autorisation appareils à proximité.
Si Nearby n'est pas disponible sur le téléphone, le Walkie Bluetooth classique reste la solution de secours.
12. Android TV, lanceur, widgets et Auto/Bluetooth
- Pin to Home / Add to Favorites : certains téléviseurs, y compris certains modèles Sony, n'ajoutent pas automatiquement les nouvelles applications à la rangée d'accueil. Ouvrir Apps, maintenir OK et épingler l'application manuellement.
- Leanback shortcut : l'application publie aussi un raccourci de lanceur qui peut apparaître séparément.
- Autostart : après le démarrage d'Android TV, l'application peut restaurer les réglages DNS courants ou un profil sélectionné.
- Widgets : des widgets de démarrage/arrêt DNS et un widget de profil DNS sont disponibles.
- TV recording helper et on-screen remote sont des outils de test pour capturer des captures et vidéos propres au style TV.
- Android Auto compatibility essaie de réduire les conflits entre DNS VPN et Android Auto.
- Auto/Bluetooth rules permettent de choisir un appareil Bluetooth de voiture et de décider si le DNS doit se déconnecter automatiquement quand la voiture se connecte, puis si l'état DNS précédent doit être restauré plus tard.
13. Confidentialité et notes importantes
Le modèle reste local-first. Les fonctions réseau communiquent toutefois avec les services et appareils choisis par l’utilisateur.
- SSH/SFTP se connecte directement à votre hôte ; profils, Known Hosts, Identity Vault et logs restent locaux sauf export manuel.
- Network Scanner et WOL opèrent dans le LAN et doivent être utilisés uniquement avec autorisation.
- Remote Wake expose un listener HTTP local uniquement lorsque le service concerné fonctionne, exige un token et ne doit pas être publié sur Internet.
- Les données SSH sensibles doivent rester dans une sauvegarde locale chiffrée.