OSIADocs
Préversion
VérifiéVérifié le 2026-08-07

Relais OSIA

Rôle du relais Cloudflare, opacité E2E, métadonnées, anti-abus et dépendance de disponibilité.

#Transport de dernier recours

Le relais OSIA est un Worker avec coordination Durable Object. Il met en relation la session PC et la session mobile après l’échec des transports directs. Le rendez-vous d’URL et le relais applicatif sont des services distincts, même s’ils participent tous deux à la connexion.

#Chiffrement de bout en bout obligatoire

Le mode production refuse les trames applicatives en clair. Les extrémités établissent une session authentifiée et le relais route des trames chiffrées sans posséder les secrets nécessaires à leur déchiffrement.

#Ce que le relais peut voir

  • Présence et rôle des connexions.
  • Métadonnées de routage et de livraison.
  • Taille, fréquence et timing des trames.
  • Erreurs de protocole et signaux de pression.
  • Texte chiffré opaque.

L’implémentation borne les trames et fragments, applique contrôle de pression et protections anti-abus, et filtre les champs sensibles des journaux. Les seuils opérationnels ne sont pas un contrat public stable.

#Lots de fichiers

Le relais ne gère aucun protocole de fichier distinct. Android découpe les données en fragments de 20 KiB à l’intérieur de la session OSIA chiffrée; le PC effectue la validation et le commit. Une coupure ne bascule pas le lot vers un autre transport et aucune retransmission automatique n’est déclenchée.

#Dépendance de disponibilité

Le chiffrement protège la confidentialité du contenu, pas la disponibilité. Une panne, un blocage réseau ou une limite du relais peut empêcher la connexion lorsque LAN et WebRTC échouent. OSIA ne prétend donc pas être sans dépendance cloud dans tous les modes.

Provenance de cette page

Faits produit vérifiés sur PC 7b6b3b000b89, mobile d492cc89cf77 et Worker f07e239bd455.

Sources consultées
  • Worker: src/relay.js et src/relay_policy.js
  • Worker: wrangler.relay.toml
  • PC: docs/webrtc-direct.md