Guide d'installation & de configuration
Opérationnel en quelques minutes. Choisissez votre plateforme, installez, lancez votre premier scan. Une seule licence couvre tous vos appareils.
macOS notarisé
- Téléchargez le .dmg et ouvrez-le.
- Glissez DeviceShelf dans votre dossier Applications.
- Ouvrez-le depuis le Launchpad ou le dossier Applications. Il est notarisé par Apple, donc il s'ouvre directement, sans avertissement de sécurité.
Prérequis : macOS 12 ou plus récent (Apple Silicon & Intel). La bande passante en direct par appareil demande des droits élevés — voir bande passante en direct. Tout le reste fonctionne d'emblée.
Windows
- Téléchargez l'installeur (.exe) — x64 pour Intel/AMD, ou la version ARM64 pour les PC Snapdragon / Copilot+.
- Lancez-le. Windows SmartScreen peut signaler un éditeur non vérifié (la version n'est pas signée) : cliquez sur Informations complémentaires → Exécuter quand même.
- Suivez l'installeur, puis lancez DeviceShelf.
Pour la bande passante en direct : installez Npcap. Sous Windows, la bande passante par appareil passe par la capture de paquets, qui exige Npcap. L'installeur vous y renvoie ; vous pouvez aussi télécharger Npcap puis relancer DeviceShelf. Le scan, les ports, le rapport de sécurité et tout le reste fonctionnent sans Npcap.
Pour aller plus loin : activer la bande passante en direct.
Linux
DeviceShelf est fourni en AppImage (fonctionne partout, sans installation) et en paquets natifs .deb / .rpm, pour x86-64 et ARM64.
Vous installez le .deb ? Passez par le terminal, pas par le double-clic — sous Ubuntu 24.04, un .deb ouvert par double-clic atterrit dans l'App Center et peut échouer sans rien dire :
sudo apt install ./DeviceShelf-*.deb
Le guide Linux complet (AppImage, .rpm, droits de capture) : Installer sous Linux.
iPhone & Android
DeviceShelf pour iPhone et iPad est sur l'App Store. Android est distribué en APK direct que vous installez vous-même — il n'y a pas de fiche Google Play. Votre clé de licence vaut sur ordinateur comme sur mobile : un seul achat couvre tous vos appareils.
Le faire tourner 24/7 sur un serveur inclus
Pour une surveillance continue, il existe une édition serveur sans interface : dans Docker, via .deb ou comme service Windows. Pointez-la vers les réseaux à surveiller en permanence. Votre licence actuelle la couvre : même clé, aucun surcoût.
Nouveau en 1.5.3 : le serveur inclut un serveur MCP local — connectez Claude, Cursor ou tout agent IA et interrogez votre réseau en langage naturel. Guide de connexion →
Installation, alertes, configuration du jeton et exemples de connexion MCP se trouvent dans le guide serveur.
Home Assistant
L'édition serveur publie vos appareils vers Home Assistant en MQTT. Home Assistant les découvre tout seul : de son côté, rien à installer au-delà de l'intégration MQTT et d'un broker — pas d'add-on, pas de composant personnalisé.
- Vérifiez que l'intégration MQTT de Home Assistant pointe bien vers votre broker (l'add-on Mosquitto convient, n'importe quel broker externe aussi).
- Dans le tableau de bord du serveur, ouvrez Réglages → Intégrations → Home Assistant, saisissez l'adresse du broker (
192.168.1.10:1883suffit) et ajoutez un utilisateur et un mot de passe si votre broker les exige. - Cochez Publier vers Home Assistant et appuyez sur Tester la connexion. Les entités apparaissent en l'espace d'un intervalle de scan.
Chaque appareil exporté devient un appareil Home Assistant doté d'un capteur de présence, de l'IP et de la latence, avec le fabricant, le modèle, le type, le système et les ports ouverts en attributs. À côté figurent des compteurs réseau et une entité d'événement qui se déclenche à l'arrivée d'un appareil, à sa disparition et à l'ouverture d'un port — une automatisation peut donc réagir dès qu'un appareil inconnu rejoint votre réseau.
Les favoris et l'infrastructure (passerelle, routeurs, commutateurs, points d'accès, NAS, imprimantes) partent automatiquement. Tout autre appareil s'ajoute ou s'exclut individuellement depuis sa fiche détaillée.
Connecter votre routeur
Votre routeur connaît des appareils que le scan n'atteint pas : téléphones en veille, appareils sur un autre VLAN. DeviceShelf peut lire directement la liste des clients du routeur, sur l'ordinateur, sur le téléphone et sur le serveur. Chacun interroge le routeur lui-même ; rien ne passe par nos serveurs.
- Ouvrez Réglages → Routeur / contrôleur (application de bureau et tableau de bord du serveur) ou Réglages → Routeur sur le téléphone.
- Choisissez la marque de votre routeur ou laissez Détection automatique. Si le routeur est votre passerelle, laissez l'adresse vide.
- Saisissez ce que demande la note sous la marque. La plupart des routeurs domestiques (FRITZ!Box, ASUS, Netgear, TP-Link …) veulent le mot de passe de leur interface web. Les contrôleurs comme UniFi, pfSense, OPNsense, FortiGate et Omada demandent en général une clé d'API.
- Cliquez sur Tester la connexion. Vous voyez quelle marque a répondu et combien d'appareils sont revenus.
Le mot de passe reste sur votre appareil (trousseau sur le Mac, stockage sécurisé du système sur iPhone et Android, fichier chiffré sous Windows et Linux) et n'est envoyé qu'à votre routeur. Certains routeurs ne parlent que HTTP non chiffré sur le réseau local ; toute personne qui écoute le réseau peut alors lire la connexion.
ASUS : DeviceShelf passe d'abord par HTTPS. Si le test de connexion signale du HTTP non chiffré, activez HTTPS dans le routeur sous Administration → System → Local Access Config.
Testés sur du vrai matériel pour l'instant : UniFi et Zyxel. Les autres marques s'appuient sur les interfaces documentées par les fabricants. Si votre routeur ne répond pas comme prévu, écrivez-nous.
Activer votre licence
- Après l'achat, vous recevez une clé de licence par e-mail.
- Dans l'application : Réglages → Licence, cliquez sur Coller et activer. Ou collez la clé vous-même et cliquez sur Activer.
- Sur iPhone et iPad, il n'y a pas de champ pour la clé : ouvrez l'e-mail de licence sur l'appareil et touchez le bouton d'activation, ou activez d'abord sur l'ordinateur et scannez son code QR (Réglages → Licence → Activer sur votre téléphone) avec l'appareil photo de l'iPhone. Sur Android, cela fonctionne aussi, ou collez la clé dans Réglages → Licence.
- Édition serveur : collez la même clé dans le tableau de bord du serveur sous Réglages → Général → Licence, ou définissez
DEVICESHELF_LICENSEdans l'environnement (Docker, .deb, service Windows).
Pas de compte, pas de vérification en ligne : l'activation se fait hors ligne. La même clé réactive tous vos autres appareils. Pour aller plus loin : activer DeviceShelf.
Les permissions en un coup d'œil
| Fonction | Ce qu'elle demande |
|---|---|
| Scan, ports, rapport de sécurité, IA | Rien — fonctionne partout, d'emblée |
| Bande passante en direct par appareil | Windows : Npcap · macOS/Linux : droits élevés (sudo ou BPF/setcap) |
| Empreinte DHCP passive | Droits élevés sous macOS/Linux · indisponible sous Windows |
Sans eux, l'application tourne quand même : seule la fonction concernée reste inactive.
Quand quelque chose ne fonctionne pas
L'analyse ne trouve rien, ou presque rien
Le scanner voit le réseau auquel il est connecté. Sur un Wi-Fi invité, un VLAN ou avec un VPN actif, vous scannez ce segment au lieu de votre réseau principal — la cause la plus fréquente d'une liste presque vide. Sous macOS, vérifiez aussi Réglages Système › Confidentialité et sécurité › Réseau local : si DeviceShelf n'y est pas autorisé, l'analyse ne renvoie rien du tout. Et laissez-lui une demi-minute — les appareils joignables apparaissent en quelques secondes, noms et identification suivent.
La bande passante en direct reste vide ou grisée
La bande passante par appareil utilise la capture de paquets, qui demande des droits supplémentaires : Npcap sous Windows, sudo ou l'accès BPF sous macOS/Linux. Tout le reste de l'application fonctionne sans. La page bande passante détaille la configuration par plateforme.
Windows signale un éditeur inconnu
SmartScreen affiche cela pour les installateurs non signés. Cliquez sur Informations complémentaires → Exécuter quand même. La somme SHA-256 du téléchargement est publiée à côté de chaque version, pour vérifier ce que vous exécutez.
Le .deb ne s'installe pas sous Ubuntu
Un .deb ouvert par double-clic passe par l'App Center d'Ubuntu, qui peut échouer sans rien dire. Installez plutôt depuis le terminal : sudo apt install ./DeviceShelf-*.deb. Détails sur la page Linux.
La licence ne s'active pas
Collez le jeton complet de votre e-mail d'achat dans Réglages › Licence, sans sauts de ligne. La vérification se fait hors ligne, aucun pare-feu ne peut donc gêner. Si le jeton est refusé, répondez à l'e-mail d'achat et nous réglerons cela.
Désinstaller DeviceShelf
macOS
- Si vous avez configuré la bande passante en direct : ouvrez Bande passante dans DeviceShelf et cliquez sur Supprimer l'accès BPF. Le mot de passe administrateur est demandé, puis l'outil d'assistance affiché comme DeviceShelf-Helper dans les Réglages Système est supprimé. Les Réglages Système peuvent encore afficher l'entrée jusqu'au prochain redémarrage du Mac.
- Quittez DeviceShelf et faites-le glisser du dossier Applications vers la Corbeille. L'entrée « ouvrir à la connexion » disparaît avec l'app.
- Pour supprimer aussi la liste des appareils, les réglages et les mots de passe enregistrés, supprimez le dossier
~/Library/Application Support/DeviceShelf.
Les anciennes versions enregistraient les mots de passe dans le trousseau. Pour les supprimer aussi, ouvrez Trousseau d'accès, recherchez DeviceShelf et supprimez les entrées trouvées.
L'app est déjà dans la Corbeille alors que la bande passante en direct était configurée ? Ces commandes dans le Terminal suppriment l'outil d'assistance :
sudo launchctl bootout system /Library/LaunchDaemons/app.deviceshelf.ChmodBPF.plist
sudo rm -f /Library/LaunchDaemons/app.deviceshelf.ChmodBPF.plist
sudo rm -rf "/Library/Application Support/DeviceShelf"
sudo chown root /dev/bpf*
Windows
- Ouvrez Paramètres → Applications → Applications installées, trouvez DeviceShelf et choisissez Désinstaller.
- La liste des appareils et les réglages restent dans
%AppData%\DeviceShelf. Supprimez ce dossier pour les effacer aussi. - Npcap a sa propre entrée dans la même liste. Ne le supprimez que si aucun autre programme du PC ne l'utilise, Wireshark par exemple.
Linux
- AppImage : supprimez le fichier. Paquet :
sudo apt remove deviceshelf(.deb) ousudo dnf remove deviceshelf(.rpm). - La liste des appareils et les réglages se trouvent dans
~/.config/DeviceShelf. Supprimez ce dossier pour les effacer aussi.
Plus d'aide
Guides & contexte
- Voir chaque appareil du réseau et trouver son adresse IP
- Qui est sur mon Wi-Fi ? Voir chaque appareil
- Sécuriser son réseau domestique, étape par étape
- Ce qu'un port ouvert signifie vraiment
- Trouver les objets connectés sur son réseau
- Pourquoi votre téléphone affiche une adresse MAC aléatoire
- Scanner un réseau sous Windows
- Scanner un réseau sous Linux
- Supervision réseau auto-hébergée