Téléchargement et installation

Installer Lynxis sur un poste, puis sur un parc

Un installateur, un service Windows, une fenêtre native. Pas de compte à créer, pas de dépendance à installer, pas de driver.

Prérequis

Lynxis vise les postes Windows. Les fonctions système (capture des connexions, service, Defender, journaux, USB) sont spécifiques à cette plate-forme.

  • Windows 10 ou 11, 64 bits
  • Droits administrateur pour l'installation (le service tourne sous le compte SYSTEM)
  • Runtime WebView2 pour la fenêtre native, avec repli automatique sur le navigateur s'il est absent
  • Aucun driver, aucune dépendance externe, aucun compte à créer

Installation

Cinq étapes, dont une à ne pas sauter : la vérification de l'empreinte.

  1. 01

    Récupérer l'installateur

    Téléchargez Sentinelle-Setup-<version>.exe depuis la dernière release publiée.

  2. 02

    Vérifier l'empreinte

    Comparez l'empreinte SHA-256 du fichier à celle publiée dans SHA256SUMS.txt à côté de l'installateur. Sous PowerShell : Get-FileHash .\Sentinelle-Setup-<version>.exe

  3. 03

    Installer

    L'installateur enregistre le service Windows, le démarre, et ouvre la fenêtre de l'application. Une installation silencieuse est possible avec /VERYSILENT /SUPPRESSMSGBOXES /NORESTART.

  4. 04

    Définir le PIN administrateur

    À la première utilisation, définissez le PIN qui protégera les actions sensibles. C'est aussi le socle de l'autorisation USB et de l'enrôlement des clés de sécurité.

  5. 05

    Déployer sur le parc

    Exportez la configuration d'un poste de référence et importez-la sur les autres. Définissez la même clé de flotte partout pour activer le canal chiffré et les fonctions collectives.

Ligne de commande

Le binaire s'utilise aussi sans interface, pour un déploiement automatisé.

Sous-commandes du binaire
analyzer Démarre dans la zone de notification
analyzer gui Ouvre la fenêtre native
analyzer tray Icône de zone de notification seule
analyzer run Serveur en avant-plan, sans fenêtre
analyzer install Enregistre et démarre le service Windows
analyzer uninstall Arrête et supprime le service
analyzer open Ouvre l'interface dans le navigateur
analyzer version Affiche la version

Variables d'environnement

Pour un provisionnement sans interface, notamment sur un parc.

Variables d'environnement reconnues
ANALYZER_ADDR Adresse d'écoute (défaut 127.0.0.1:8787)
ANALYZER_DATA Dossier de données
ANALYZER_API_TOKEN Jeton Bearer de l'API, obligatoire hors boucle locale
ANALYZER_FLEET_KEY Clé partagée de flotte : active le canal chiffré
ANALYZER_UPDATE_TOKEN Jeton d'accès pour une distribution privée
ANALYZER_VT_API_KEY Clé VirusTotal pour la réputation par hash

Mises à jour

Lynxis vérifie les nouvelles versions et peut les appliquer d'un clic, ou silencieusement si vous activez l'installation automatique. L'empreinte SHA-256 de l'installateur est vérifiée à chaque fois ; quand une clé de signature est configurée côté release, le fichier de sommes est signé en Ed25519 et vérifié contre une clé publique épinglée dans le binaire.

Pour une distribution privée, renseignez un jeton d'accès dans les réglages ou via la variable ANALYZER_UPDATE_TOKEN. Le jeton est stocké localement et jamais réaffiché.

Avant de déployer

N'installez Lynxis que sur des machines et des réseaux que vous êtes autorisé à administrer. Sur un parc d'entreprise, prévenez les utilisateurs de la mise en place d'une supervision et vérifiez la conformité au cadre applicable avant le déploiement, pas après.