À propos du projet

Portmaster est un pare-feu applicatif et une suite de confidentialité gratuits et open source pour les ordinateurs de bureau Windows et Linux. Il vise à donner aux utilisateurs une visibilité et un contrôle sur toute l'activité réseau de leur machine, avec des paramètres par défaut respectueux de la vie privée qui fonctionnent sans configuration tout en permettant des règles détaillées par application et globales. Capacités principales décrites dans le README : - Surveiller toute l'activité réseau et tout bloquer, avec des paramètres globaux et par application. - Bloquer automatiquement les traqueurs et les malwares à l'aide de listes de filtrage. - DNS sécurisé avec prise en charge de DoH/DoT, y compris l'interception des requêtes DNS égarées, la prise en charge du split-horizon et la validation d'horizon contre les attaques de rebinding. - Privacy Filter avec des périmètres réseau autorisés (localhost, LAN, Internet, P2P, entrant) et des règles basées sur les domaines, les IP, les pays et plus encore. - Network History (payant) pour enregistrer et rechercher les détails des connexions dans une base de données locale, avec suppression automatique ou à la demande. - Visibilité de la bande passante par application (payant). - SPN, un réseau de confidentialité de nouvelle génération payant positionné entre le VPN et Tor, utilisant le chiffrement en oignon sur plusieurs sauts, avec des choix de routage par application et des nœuds hébergés par la communauté. Approche technique : Portmaster s'intègre dans la pile réseau à l'aide de nfqueue sous Linux et d'un pilote noyau Windows Filtering Platform sous Windows. Les paquets sont interceptés au niveau des paquets bruts afin que chaque paquet puisse être vu et arrêté. La propriété des connexions est déterminée avec eBPF et /proc sous Linux, et un pilote noyau plus l'API IP Helper sous Windows. Il prend en charge des processus spéciaux tels que Snap, AppImage et les scripts sous Linux, ainsi que les applications du Windows Store et les services svchost.exe sous Windows. Le service principal s'exécute en tant que service système tandis que les composants d'interface utilisateur s'exécutent dans le contexte utilisateur ; l'interface principale utilise actuellement Electron mais peut aussi être ouverte dans un navigateur. Les données sont traitées localement sur l'appareil, sauf pour le SPN, et les mises à jour ainsi que les données de renseignement sont signées et téléchargées automatiquement. La documentation, les guides d'installation, les notes de compatibilité, les détails d'architecture, le manuel des paramètres et une API pour développeurs sont disponibles via le wiki et le site de documentation du projet. Le README décrit également un processus de compilation en cours de développement utilisant Earthly et Docker, produisant des artefacts dans ./dist.