Scanner
La liste se remplit toute seule.
Un clic sur Scan, c'est tout. Chaque appareil qui répond apparaît dans la liste avec son nom, son type et ses ports ouverts.
Scanner réseau · Scanner IP · Surveillance
Un clic, et DeviceShelf cartographie tout votre Wi-Fi ou LAN : chaque appareil connecté, sa nature, ses ports ouverts et les risques. La carte reste en local, et vous êtes prévenu dès que quelque chose de nouveau apparaît.
Ensuite 59 € une seule fois. Sans abonnement.
En direct de l'application
Scanner
Un clic sur Scan, c'est tout. Chaque appareil qui répond apparaît dans la liste avec son nom, son type et ses ports ouverts.
Identifier
Le panneau de détail rassemble tous les signaux de l'appareil, et l'IA, avec votre propre clé, en tire un nom, un rôle et le raisonnement qui va avec.
Sécuriser
La vérification des vulnérabilités lit les bannières et versions des services et les compare aux CVE connues. Chaque constat s'accompagne d'un correctif expliqué en langage clair.
Surveiller
Téléchargement en vert, envoi en violet. Les barres suivent votre réseau en direct, et vous voyez d'un coup d'œil quel appareil monopolise la bande passante.
Historique
Ouvrez un appareil et tout l'historique est là : disponibilité sur 30 jours, courbe de latence, et chaque coupure avec début, fin et durée.
Vraies captures de l'app, prises sur un réseau de démonstration.
D'autres vues, cliquez pour agrandir :
Pour tous ceux qui veulent savoir rapidement ce qui est connecté à leur réseau, ce qu'est chaque appareil, quels ports sont ouverts et où sont les risques.
L'IA, en option
Un appareil dont vous ne voyez qu'une adresse MAC et un port ouvert ne vous dit pas grand-chose. L'IA l'identifie à partir de ses signaux réseau, résume tout votre réseau en langage courant, vous explique ce qui est risqué et pourquoi, et transforme chaque constat de sécurité en marche à suivre concrète. Elle s'appuie toujours sur vos vraies données de scan, jamais sur une checklist générique.
Vous utilisez votre propre clé API, et l'IA reste entièrement optionnelle. Vos requêtes ne passent jamais par nos serveurs : elles vont directement de votre appareil au fournisseur que vous avez choisi. Vous préférez rester totalement hors ligne ? Faites tourner un modèle local avec Ollama.
Vous n'êtes lié à aucun fournisseur d'IA. Vous pouvez en changer à tout moment dans les réglages.
Privé par défaut
Un scan de votre réseau, c'est sensible : une carte de votre domicile ou de votre bureau. DeviceShelf est conçu pour que cette carte ne quitte jamais votre appareil, sauf si vous décidez explicitement d'en envoyer une partie.
Chaque résultat de scan est stocké localement sur votre appareil. Il n'y a pas de cloud DeviceShelf, pas de base de données centrale, aucun endroit d'où la carte de votre réseau pourrait fuir.
DeviceShelf fonctionne sans création de profil. Seul l'e-mail d'achat sert pour la licence ; vos données de scan, elles, restent sur l'appareil qui les a collectées.
Aucun tracking, aucun envoi vers nos serveurs, pas même des statistiques anonymes. L'application ne signale ni ce que vous scannez, ni ce que vous trouvez, ni même que vous l'avez ouverte.
Votre licence est vérifiée localement par une signature ed25519 : pas de serveur de licence, pas d'activation en ligne, aucun contrôle périodique. Elle fonctionne même complètement hors ligne.
Les données ne sortent que lorsque vous activez une fonctionnalité ou lancez un outil en ligne : l'IA (vers votre fournisseur), la recherche Fingerbank, les infos d'IP WAN, le test de débit et la géolocalisation des sauts (Cloudflare & RIPE NCC) ou les webhooks que vous configurez. Tout est désactivé par défaut et clairement indiqué.
Les scans par défaut sont des sondes TCP-connect non intrusives : elles observent, elles n'attaquent pas. Vous contrôlez la profondeur et la cadence, d'un balayage rapide à un scan complet approfondi.
Reconnaissance des appareils
DeviceShelf combine de nombreux signaux — fabricant MAC (OUI), DNS, mDNS/Bonjour, NetBIOS, SNMP, UPnP, TTL, empreinte DHCP et profils de ports ouverts — pour attribuer à chaque appareil un type et la meilleure estimation de ce qu'il est.
Sur le bureau et dans la poche
iOS sur l'App Store · Android en téléchargement direct
Rien d'une version au rabais : les applications iOS et Android embarquent le même moteur de scan que la version bureau. Faites le tour de la maison ou du bureau et scannez depuis l'endroit où vous êtes. Une seule licence couvre tous vos appareils.
iOS & Android
Des applications natives iOS et Android qui scannent, identifient et surveillent par elles-mêmes — sans ordinateur de bureau requis. La façon idéale de vérifier le Wi-Fi d'un ami, un réseau de bureau ou le LAN d'un hôtel pendant que vous êtes juste à côté.
Un téléchargement direct, et c'est ainsi que nous la livrons. Nous ne mettons pas DeviceShelf sur Google Play : pour un outil local-first, les obstacles de validation du store et la mainmise de Google sur Android ne valent pas le compromis. C'est la même app signée : 7 jours d'essai gratuit, puis activez votre clé de licence.
Les téléchargements directs comme celui-ci sont menacés : à partir de septembre 2026, Google prévoit de bloquer les apps Android des développeurs non vérifiés. En savoir plus sur keepandroidopen.org
Mises à jour auto, sans aucun store. Vous voulez que l'app se mette à jour toute seule ? Ajoutez DeviceShelf à Obtainium. Il surveille le téléchargement direct et installe les nouvelles versions pour vous, sans compte de store et sans pistage. Ajouter à Obtainium
Bureau, poche, serveur
Une édition serveur headless fait tourner le même moteur en continu : dans Docker, en paquet Debian/Ubuntu, sur macOS ou en service Windows. Elle garde un œil sur les réseaux qui comptent pour vous et vous alerte dès que quelque chose change. Le tout compris dans votre licence existante.
Après le démarrage, ouvrez le tableau de bord sur votre LAN, collez le jeton généré automatiquement et configurez scans, checks et alertes dans le navigateur. Nouveau sur l'édition serveur ? Voyez le guide serveur.
Édition serveur incluse Faites tourner DeviceShelf en moniteur auto-hébergé et toujours actif, avec la prise en charge de Docker, .deb ou service Windows.Ouvrir le guide serveurpour l'installation, les jetons, les alertes et la configuration MCP.
Fonctionnalités
DeviceShelf commence par un scan du réseau en lecture seule, enrichit chaque appareil avec des noms et des signaux, puis en tire de la surveillance, des rapports et des constats de sécurité concrets.
Pointez-la sur votre Wi-Fi ou votre LAN et lancez le scan. Un balayage TCP-connect rapide et en lecture seule trouve chaque appareil qui répond en quelques secondes et garde la liste à jour à chaque nouveau scan — sans configuration, sans agents, sans connexion au routeur.
Plusieurs réseaux ? Sélectionnez plusieurs cartes (Wi-Fi, Ethernet, VLAN) et DeviceShelf les réunit dans une seule liste d'appareils. Un bouton « afficher toutes les cartes » fait apparaître les interfaces que les autres scanners cachent : VPN, VirtualBox, Hyper-V et ponts Docker.
Bien plus qu'une liste d'IP. DeviceShelf résout automatiquement le fabricant (MAC OUI), le nom d'hôte (DNS, mDNS/Bonjour, NetBIOS), l'OS (TTL, empreinte DHCP) et le type d'appareil — routeur, ordinateur, téléphone, imprimante, caméra, NAS, IoT.
Un rapport de risques priorisé pour tout le réseau : services dangereux exposés (Telnet, RDP, ADB, Docker API, Redis…), vérification des identifiants par défaut, TLS faible, indices de CVE connues et alertes caméra/vie privée — chacun avec un correctif et un score de risque de 0 à 100.
Par appareil, énumérez les ports TCP/UDP ouverts avec détection de service et récupération de bannière. Profils Rapide, Standard, Approfondi (1–1024) et Complet (1–65535), plus une cadence lente/normale/agressive — vous choisissez entre exhaustivité et rapidité.
Une interrogation en arrière-plan suit quels appareils arrivent et partent et vous prévient dès qu'un appareil inconnu apparaît sur votre Wi-Fi. Historique de disponibilité avec temps de fonctionnement et latence par appareil : idéal pour repérer des intrus ou du matériel capricieux.
Visualisez le débit en direct par appareil pour savoir ce qui utilise réellement la ligne en ce moment. Repérez d'un coup d'œil le boîtier de streaming, la sauvegarde qui sature le lien montant ou le gadget IoT bavard.
Allez plus loin sur n'importe quel appareil : évaluation TLS et inspection de certificat, empreinte de clé SSH, énumération des partages SMB, modèle/numéro de série UPnP, infos système SNMP et énumération HTTP à la nmap des chemins d'administration courants.
Voyez la disposition réelle, pas seulement une liste. DeviceShelf lit LLDP/CDP et la table de pontage du switch via SNMP pour repérer sur quel port de switch chaque appareil est branché, et trace les liens entre vos routeurs et vos switches.
Pointez vos routeurs, switches et points d'accès vers DeviceShelf et lisez leurs journaux dans l'app : un récepteur syslog local (UDP/TCP, RFC 3164/5424). Pas de collecteur cloud ; les journaux ne quittent jamais votre LAN.
Ping avec statistiques agrégées, traceroute en continu, résolutions DNS, contrôle de l'état de la connectivité et test de débit intégré (latence, téléchargement, envoi) — les outils que vous jongleriez sinon entre cinq applications, réunis ici.
Allumez les machines compatibles directement depuis la liste des appareils, d'un simple appui. Parfait pour réveiller un NAS, un ordinateur de bureau ou un serveur multimédia sans avoir à vous lever.
Exportez la liste des appareils en JSON ou CSV, ou générez un rapport HTML stylé et partageable. Ajoutez des noms personnalisés, des notes et des remplacements de type par appareil — ils persistent d'un scan à l'autre. Une API locale et des webhooks optionnels vous permettent d'intégrer DeviceShelf à vos propres outils.
L’édition serveur 24/7 parle le Model Context Protocol : connectez Claude, Cursor ou tout client MCP et interrogez votre réseau en langage naturel — « quoi de neuf depuis hier ? », « quels certificats expirent bientôt ? ». 26 outils, strictement local, lecture seule par défaut.
Tout s'exécute et reste sur votre appareil. Aucun compte, aucune inscription, aucune télémétrie, aucune analytique. Votre licence est vérifiée hors ligne avec une signature ed25519 — jamais de retour vers nos serveurs.
Tarifs
Payez une fois, c'est réglé : pas d'abonnement, pas de facture mensuelle. Une seule licence couvre tous vos appareils, sur ordinateur comme sur mobile. L'IA utilise votre propre clé API : aucun coût caché, aucune dépendance à un fournisseur.
Bon à savoir : DeviceShelf scanne le réseau local auquel l'appareil est connecté. Lancez-le sur le Wi-Fi/LAN que vous voulez inspecter. Ne scannez que les réseaux que vous possédez ou que vous êtes autorisé à scanner.
59 €, une seule fois, TVA incluse. La v1 est à vous, avec toutes les mises à jour 1.x.
Comprend le pack v1 complet : la version bureau, les apps iOS et Android et l'édition serveur 24/7. Pour l'IA, il suffit de votre propre clé API.
Pour les réseaux domestiques, les utilisateurs avancés, les homelabs et les pros de l'IT.
Garantie satisfait ou remboursé 14 jours. Aucun abonnement, jamais.
Télécharger l'essai gratuit de 7 joursDeviceShelf + ServerShelf, en un seul paiement, TVA incluse.
Le pack infrastructure locale : cartographiez le réseau, puis gérez les serveurs derrière.
Pour les homelabs et les petites équipes qui possèdent à la fois le LAN et les machines qui tournent dessus.
Garantie satisfait ou remboursé 14 jours. Aucun abonnement, jamais.
Voir ServerShelf ↗Entreprise ou MSP à qui il manque une fonction précise ? Business & fonctions sponsorisées
Des attentes honnêtes
Merci de lire ceci avant d'acheter. Ça nous épargne un remboursement à tous les deux.
Tout l'essentiel fonctionne sur les trois plateformes de bureau. Quelques fonctions de capture et de Wi-Fi dépendent de l'OS :
| Fonction | macOS | Windows | Linux |
|---|---|---|---|
| Scan réseau & découverte d'appareils | ✓ | ✓ | ✓ |
| Ports ouverts & rapport de sécurité | ✓ | ✓ | ✓ |
| ID d'appareil IA & chat | ✓ | ✓ | ✓ |
| Sondes approfondies (TLS, SSH, SMB, HTTP) | ✓ | ✓ | ✓ |
| Traceroute, ping, DNS, test de débit, Wake-on-LAN | ✓ | ✓ | ✓ |
| Instantanés, favoris, tags, export | ✓ | ✓ | ✓ |
| Bande passante en direct par appareil 1 | ✓ | ✓ | ✓ |
| Empreinte DHCP passive 1 | ✓ | — | ✓ |
| Scan des Wi-Fi proches (SSID, signal) 2 | ✓ | — | — |
Au-delà du bureau, une édition serveur 24/7 headless fait tourner le même moteur sur Linux/Windows/Docker : surveillance continue, sans interface. Guide serveur →
7 jours d'essai gratuit, sans compte ni carte bancaire. macOS est notarisé ; Windows & Linux ne sont pas signés (vous pouvez tout vérifier sur la page de confidentialité).
| x86-64 · amd64 | ARM64 | |
|---|---|---|
| .deb Debian/Ubuntu | Télécharger | Télécharger |
| .rpm Fedora/openSUSE | Télécharger | Télécharger |
| AppImage toute distribution | Télécharger | Télécharger |
Debian/Ubuntu & ARM : .deb · Fedora/openSUSE : .rpm · toute distribution : AppImage. Choisissez arm64 pour Raspberry Pi / ARM.
curl -fsSL https://downloads.deviceshelf.app/apt/key.gpg | sudo gpg --yes --dearmor -o /usr/share/keyrings/deviceshelf.gpg
echo "deb [signed-by=/usr/share/keyrings/deviceshelf.gpg] https://downloads.deviceshelf.app/apt stable main" | sudo tee /etc/apt/sources.list.d/deviceshelf.list
sudo apt update && sudo apt install deviceshelf
sudo curl -fsSL -o /etc/yum.repos.d/deviceshelf.repo https://downloads.deviceshelf.app/rpm/deviceshelf.repo
sudo dnf install deviceshelf
Sans interface : s'installe en service d'arrière-plan sur Windows Server / Windows 11, Docker ou Debian/Ubuntu/Fedora. Même moteur, surveillance continue, tableau de bord & API.
Édition serveur : téléchargements & installation →📱 iOS est sur l'App Store ; Android est disponible en téléchargement APK direct.
Nouveau sur DeviceShelf ? Lisez le guide d'installation →
Une courte série de mise en route pendant votre première semaine, puis seulement des nouvelles de version occasionnelles. Opt-in confirmé, désinscription en un clic. Aucun suivi des ouvertures ni des clics.
Questions fréquentes
Commencez par regarder ce que c'est. Pour chaque IP, DeviceShelf affiche le fabricant derrière l'adresse MAC, le nom d'hôte, le type d'appareil et les ports ouverts. Neuf fois sur dix, l'intrus se révèle être une imprimante, un robot aspirateur ou un téléviseur. Si le doute persiste, l'IA l'identifie à partir de ses signaux réseau. Et s'il n'a vraiment rien à faire là : changez le mot de passe Wi-Fi, relancez un scan et laissez la surveillance active pour le repérer aussitôt la prochaine fois.
Localement, sur l'appareil qui a effectué le scan. Il n'y a pas de cloud DeviceShelf ni de compte — la carte de votre réseau n'est jamais envoyée nulle part. Vous pouvez l'exporter vous-même en JSON, CSV ou rapport HTML quand vous le souhaitez.
Non — par défaut, rien ne quitte votre appareil. DeviceShelf n'envoie du trafic de scan que sur votre réseau local — rien ne va sur Internet sauf si vous utilisez explicitement une fonctionnalité en ligne : l'IA (vers le fournisseur dont vous avez fourni la clé), les recherches d'appareils Fingerbank (fingerbank.org), les infos d'IP WAN et le test de débit intégré (Cloudflare), la géolocalisation d'IP pour les infos WAN et les sauts du traceroute (stat.ripe.net, RIPE NCC) ou les webhooks que vous configurez vous-même. Pas d'analytique, pas de retour vers nos serveurs, pas de télémétrie.
Scanner un réseau que vous possédez ou administrez est tout à fait normal, et les scans par défaut de DeviceShelf sont des sondes TCP-connect légères et en lecture seule — elles observent plutôt qu'elles n'attaquent. Ne scannez que les réseaux que vous êtes autorisé à scanner.
DeviceShelf combine la découverte d'appareils à la Fing, le scan de ports à la nmap, un rapport de sécurité et une surveillance continue dans une seule application native sur les cinq plateformes — et c'est local d'abord, sans compte ni publicité. L'IA optionnelle peut même nommer des appareils que rien d'autre ne reconnaît.
Oui — et l'IA est entièrement optionnelle ; le scanner fonctionne parfaitement sans elle. Renseignez votre clé Anthropic / OpenAI / OpenRouter / Mistral / Groq / Gemini, ou faites tourner Ollama en local pour une IA totalement hors ligne. Vos requêtes vont toujours directement de votre appareil au fournisseur que vous avez choisi.
Oui — l’édition serveur 24/7 (à partir de 1.5.3) inclut un serveur MCP local : tout client compatible MCP (Claude Desktop & Code, Cursor, VS Code, Windsurf, Cline, Gemini CLI) peut interroger votre inventaire en direct, vos alarmes et vos constats de sécurité — 26 outils au total. Strictement local, désactivé par défaut, en lecture seule sauf si vous autorisez explicitement les actions, et inclus dans chaque licence payante. Voir le guide de connexion.
Une licence = un utilisateur enregistré. La licence est personnelle à l'acheteur et liée à l'adresse e-mail utilisée lors de l'achat ; elle ne peut pas être partagée entre plusieurs personnes. Vous pouvez utiliser la même clé sur chaque Mac, PC, machine Linux, iPhone et appareil Android qui vous appartient.
Oui — un essai gratuit de 7 jours avec toutes les fonctionnalités, sans carte bancaire. Ensuite, c'est un achat unique de 59 €. Jamais d'abonnement.
Oui. Votre achat vous appartient ; pas d'abonnement, rien à renouveler. v1 continue de s'améliorer : chaque mise à jour 1.x apporte de nouvelles fonctions et corrections, gratuitement, et nous continuerons de les livrer aussi longtemps que les systèmes d'exploitation le permettront. Aucun logiciel ne tourne éternellement sur tous les OS à venir, mais nous comptons prendre en charge v1 longtemps. Pas de course aux mises à niveau : une future v2 serait une nouvelle génération majeure, à des années d'ici, et une mise à niveau payante entièrement facultative — et vous pourrez continuer d'utiliser votre v1 de toute façon.
14 jours, satisfait ou remboursé, sans condition. Écrivez à [email protected] depuis l'adresse avec laquelle vous avez acheté.
Bureau : macOS, Windows et Linux. Mobile : iOS et Android. Le même moteur de scan fonctionne partout, et votre licence unique les couvre toutes.
Oui : l'édition serveur headless fait partie de DeviceShelf. Elle assure une surveillance continue et permanente sans interface, dans Docker, via .deb ou sur Windows Server / Windows 11, pour les réseaux que vous voulez surveiller en permanence. Elle est couverte par votre licence existante : même clé, sans frais supplémentaires.
Oui. Pour les équipes, les MSP et les entreprises soucieuses de confidentialité, nous prenons en charge le développement de fonctions sponsorisées : rapports sur mesure, options de déploiement, intégrations et scénarios de licence hors ligne. Cela reste local-first, sans télémétrie ni cloud caché. Voyez la page Business & fonctions sponsorisées, ou écrivez à [email protected].
Vous hésitez ? Comparez DeviceShelf avec Fing, LanScan Pro, Advanced IP Scanner & Angry IP Scanner →
Besoin de surveillance 24/7 ? Comparez DeviceShelf Server avec Uptime Kuma, PRTG & Zabbix →
Parlez-nous
Nous lisons chaque message et répondons généralement dans la journée ouvrée. Pour les bugs techniques, la fenêtre intégrée Aide → Envoyer un retour joint automatiquement du contexte supplémentaire. Sinon, ce formulaire :
Shelf Bundle
DeviceShelf trouve chaque appareil de votre LAN. ServerShelf montre ce qui tourne sur les machines que vous gérez : inventaire SSH, mises à jour, Docker, certificats, disponibilité et triage IA des journaux.