- Comment ça marche
- Le raisonnement, la mémoire et la connexion se font sur le hub, et quand le modèle local échoue, la demande se termine par un message d'erreur au lieu de partir vers un service cloud. Six types de contact avec l'extérieur restent désactivés tant que personne au foyer ne les active : la consultation de données publiques comme la météo, la recherche sur le web, un compte e-mail associé, un serveur d'outils, l'accès à distance et le téléchargement d'un autre modèle local. Un type est activé dès la livraison : le contrôleur Matter du hub télécharge au démarrage, puis une fois par jour, les listes publiques de certificats d'appareils et de fabricants de la norme Matter. Quand vous associez un appareil, il contrôle aussi ses certificats auprès du registre public de la norme et, si le fabricant de l'appareil y indique un serveur, auprès de ce serveur ; tous deux peuvent alors savoir qu'un appareil de ce fabricant est ajouté depuis l'adresse internet de votre maison.
- Le test
- La section 3 de l'autotest lit la table des connexions de chaque service que fait tourner le hub et échoue si l'un d'eux maintient une connexion avec une adresse publique. La section 5 échoue si un service écoute sur une adresse publique. La section 6 indique si la consultation de données publiques est activée, nomme le moteur de recherche qu'utiliserait la recherche sur le web et liste les connexions que maintient le système d'exploitation du hub.
- Ce qu'il ne voit pas
- Il voit les connexions ouvertes au moment où il tourne : une connexion qui s'ouvre et se ferme entre deux exécutions lui échappe. Il voit les connexions TCP et les sockets UDP connectés : un paquet UDP envoyé sans connexion ne laisse aucune trace. Il ne liste ni les comptes e-mail associés, ni les serveurs d'outils, ni les téléchargements de modèles, ni les contacts du contrôleur Matter, et ne voit pas les canaux auxiliaires comme le rythme du trafic. Pour une preuve qui ne dépend pas de notre logiciel, observez le trafic du hub sur votre routeur.
- Lancez-le vous-même
- Sur le hub, dans le dossier d'installation :
./scripts/sovereign/sovereign-selftest.sh