OSIADocs
Préversion
VérifiéVérifié le 2026-08-07

WebRTC direct

ICE, STUN Cloudflare, absence de TURN par défaut, confidentialité et limites NAT/pare-feu.

#Quand WebRTC est tenté

Après l’échec borné du LAN, OSIA négocie un DataChannel WebRTC pour une liaison directe entre les deux extrémités. Il s’agit de données OSIA, pas d’un appel audio ou vidéo.

#ICE et STUN

ICE collecte et teste des candidats réseau. La configuration production vérifiée utilise exactement stun:stun.cloudflare.com:3478. Aucun serveur TURN n’est configuré par défaut; une configuration TURN avancée existe uniquement par environnement et n’est pas enregistrée dans les réglages utilisateur.

#Ce que STUN voit

Le service STUN peut observer l’adresse réseau source, le port, le timing et le protocole nécessaires à la découverte de candidats. Il ne reçoit pas les conversations, outils, fichiers, texte de modèle, audio TTS ni charge utile du DataChannel OSIA. Les pairs apprennent les candidats ICE nécessaires à la connexion.

#Fichiers sur le DataChannel

Une fois WebRTC sélectionné, les fragments de pièces jointes empruntent ce seul DataChannel. STUN n’en reçoit pas le contenu. La limite reste 10 fichiers et 20 MiB au total; le PC valide taille et SHA-256 avant de rendre le lot disponible au tour.

#Pourquoi l’essai peut échouer

  • NAT symétrique ou CGNAT.
  • UDP bloqué ou inspection d’entreprise.
  • Réseaux mobiles changeants.
  • Candidats privés injoignables.
  • Délai de négociation dépassé.

Provenance de cette page

Faits produit vérifiés sur PC 7b6b3b000b89, mobile d492cc89cf77 et Worker f07e239bd455.

Sources consultées
  • PC: docs/webrtc-direct.md
  • Mobile: lib/services/transport/