From 1654c8eb54537def50ccd35b7d9cf95b57372427 Mon Sep 17 00:00:00 2001 From: Olivier <1+olivier@noreply.raspot.in> Date: Wed, 19 Aug 2026 08:47:45 +0200 Subject: [PATCH] =?UTF-8?q?T=C3=A9l=C3=A9verser=20les=20fichiers=20vers=20?= =?UTF-8?q?"/"?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- README.md | 28 ++++++++++++++++++++++++++++ 1 file changed, 28 insertions(+) diff --git a/README.md b/README.md index 08d83ba..0ced0e4 100644 --- a/README.md +++ b/README.md @@ -334,3 +334,31 @@ Le projet est distribué sous **PolyForm Noncommercial 1.0.0**. Voir [`LICENSE`](LICENSE) et [`COMMERCIAL-LICENSE.md`](COMMERCIAL-LICENSE.md). > Cette licence est *source-available non commerciale* ; elle n'est pas une licence Open Source au sens OSI. + +--- + +## Correctifs v1.1 du setup + +La version 1.1 durcit la brique `workstation-setup` : + +- l'utilisateur cible n'est plus compilé dans le binaire ; le lanceur le transmet avec `--target-user` ; +- les chemins des helpers sont générés dans `Config.h`, sans macro CMake fragile ; +- le binaire ne quitte plus silencieusement en cas de mauvais utilisateur ; +- `--diagnose` affiche l'utilisateur courant, l'utilisateur cible et l'état des marqueurs ; +- un journal sans secret est écrit dans `~/.local/state/nixos-workstations/setup.log` ; +- les buffers explicites contenant des secrets sont effacés dès que possible ; +- les timeouts des helpers sont distingués des autres erreurs ; +- `programs.yubikey-manager.enable = true` fournit ykman avec les règles udev NixOS nécessaires ; +- une seule invocation de `ykman` est effectuée par tentative de changement de PIN. + +Diagnostic manuel : + +```bash +nixos-workstations-setup --target-user alice --diagnose +``` + +Lancement manuel de l'interface : + +```bash +nixos-workstations-setup --target-user alice +```