Comment importer des sessions WinSCP dans Naucturne
Exportez les sessions WinSCP en INI ou XML, prévisualisez les connexions SFTP, FTP et FTPS prises en charge, puis importez-les dans un coffre d’équipe Naucturne chiffré.
Recréer à la main des dizaines de serveurs enregistrés est lent et source d’erreurs. Un port inversé ou un ancien répertoire distant peut faire ressembler une migration à un échec de connexion. Naucturne lit donc les données de session exportées de WinSCP et présente une prévisualisation avant toute sauvegarde.
L’importateur est volontairement sélectif. Il migre les champs de connexion que Naucturne prend en charge et signale les données qui ne peuvent pas être décodées ou mappées. Conservez l’export d’origine jusqu’à ce que chaque connexion critique ait été vérifiée, puis supprimez les copies en clair ou encodées de façon réversible selon votre politique de sécurité.
Ce que l’importateur prend en charge
| Donnée WinSCP | Comportement d’import | Action après import |
|---|---|---|
| Nom de session | Importé, y compris les caractères échappés dans les noms INI | Confirmer les libellés client et environnement |
| Hôte et port | Importés avec les ports par défaut du protocole lorsqu’aucun port n’est stocké | Tester le point de terminaison |
| Nom d’utilisateur | Importé | Confirmer que le compte existe encore |
| Mode SFTP ou SCP | Mappé vers une connexion SFTP Naucturne | Vérifier l’empreinte de la clé d’hôte SSH |
| Mode FTP ou FTPS | Mappé vers FTP ou FTPS | Vérifier le mode TLS et le certificat |
| Répertoire distant | Importé comme chemin initial | Confirmer les permissions |
| Mot de passe enregistré | Décodé uniquement lorsque la protection par mot de passe maître WinSCP n’est pas active | Resaisir lorsqu’il est signalé |
| Chemin de clé privée | Détecté mais non rattaché à l’identifiant Naucturne enregistré | Sélectionner la clé manuellement |
| Session WebDAV ou S3 | Marquée non prise en charge et ignorée | Conserver un autre client compatible |
Étape 1 : exporter depuis WinSCP
Ouvrez WinSCP et utilisez sa commande d’export ou de sauvegarde de configuration. Créez soit :
- un fichier de configuration WinSCP
.ini; soit - un export XML WinSCP contenant les sessions enregistrées.
Stockez l’export dans un emplacement temporaire protégé. Selon les paramètres WinSCP, le fichier peut contenir des noms d’utilisateur, des mots de passe encodés de façon réversible et des chemins vers des clés privées. Traitez-le comme sensible même lorsqu’il n’affiche pas de mot de passe en clair.
N’uploadez pas l’export vers un convertisseur
L’import s’effectue localement dans l’application de bureau Naucturne. Évitez les outils de conversion web, les lecteurs partagés et les tickets de support qui créeraient une autre copie de l’inventaire des connexions.
Étape 2 : ouvrir l’importateur Naucturne
Dans Naucturne, déverrouillez le coffre d’identifiants et ouvrez le gestionnaire de sites. Sélectionnez Importer depuis WinSCP, puis choisissez le fichier .ini ou XML.
Naucturne analyse les sections de session et construit une prévisualisation contenant :
- le nom de session ;
- le protocole ;
- l’hôte et le port ;
- le nom d’utilisateur ;
- le statut du mot de passe ;
- les avertissements pour les sessions non prises en charge ou incomplètes.
Les sessions prises en charge qui ont un hôte sont sélectionnées par défaut. Examinez la liste plutôt que d’importer à l’aveugle, surtout lorsque le fichier WinSCP contient d’anciens clients ou des serveurs décommissionnés.
Étape 3 : choisir le coffre d’équipe de destination
L’importateur actuel cible une équipe Naucturne pour laquelle l’utilisateur dispose de la clé de chiffrement d’équipe. Sélectionnez la bonne équipe avant de confirmer.
Chaque connexion sélectionnée est recréée et enregistrée via le service d’identifiants habituel. Les champs sensibles sont chiffrés pour le coffre cible avant la synchronisation cloud. Le fichier WinSCP importé est lu localement ; il n’est pas utilisé comme source de vérité continue.
Si aucune équipe éligible n’apparaît, confirmez que le compte appartient à une équipe et a reçu sa clé de chiffrement. Ne contournez pas le problème en collant l’export dans un document partagé.
Étape 4 : traiter les avertissements de mot de passe
WinSCP peut stocker les mots de passe avec un encodage réversible documenté basé sur le nom d’utilisateur et le nom d’hôte. Naucturne peut décoder ce format pendant l’import.
Lorsque la protection par mot de passe maître WinSCP est active, l’importateur ne peut pas déchiffrer la valeur enregistrée et marque le mot de passe pour une saisie manuelle. C’est le comportement attendu, pas un export endommagé.
Resaisissez le secret depuis sa source autoritative. Si personne ne peut identifier cette source, créez ou faites tourner l’identifiant serveur plutôt que de conserver un mot de passe partagé inconnu.
Étape 5 : rattacher les clés SSH et vérifier la confiance
L’analyseur reconnaît le chemin du fichier de clé privée WinSCP, mais la conversion actuelle vers un identifiant Naucturne ne copie ni ne rattache cette clé. Sélectionnez manuellement la clé privée correcte et protégez-la selon le système d’exploitation et la politique d’équipe.
Lors de la première connexion SFTP, comparez l’empreinte de la clé d’hôte SSH avec une valeur obtenue via un canal administratif de confiance. Un nom d’hôte importé ne prouve pas l’identité du serveur.
Pour FTP ou FTPS, vérifiez le mode de chiffrement et le certificat attendus. Le même nom de site enregistré peut pointer vers un service modifié ou retiré des années plus tard.
Étape 6 : tester avant de supprimer quoi que ce soit
Se connecter à un site non critique
Confirmez le protocole, le port, le nom d’utilisateur et le répertoire distant initial.
Vérifier l’authentification
Testez le mot de passe ou la clé rattachée manuellement sans modifier le contenu distant.
Vérifier les permissions de fichiers
Listez le répertoire attendu et effectuez un transfert contrôlé si vous y êtes autorisé.
Contrôler la visibilité d’équipe
Assurez-vous que seuls les membres prévus peuvent utiliser les fichiers, le terminal, la base de données ou les fonctions DNS.
Retirer l’export
Une fois toutes les sessions requises validées, supprimez les copies temporaires d’export et documentez la nouvelle source de vérité.
Ce qui n’est pas migré
L’importateur n’est pas un clone complet de la configuration WinSCP. Il ne reproduit pas chaque préférence d’interface, script, paramètre de transfert, option de tunnel, profil WebDAV ou S3. Les fichiers de clé privée ne sont pas copiés. Les protocoles non pris en charge sont explicitement ignorés.
Sous Windows, Naucturne peut aussi lire les sessions depuis le registre WinSCP lorsque vous choisissez cette source dans l’importateur. La hiérarchie de dossiers WinSCP n’est pas recréée en dossiers Naucturne, et réimporter le même fichier ne déduplique pas les sites déjà créés.
WinSCP fonctionne lui-même sous Windows. Pour importer sur un Mac, créez l’export INI ou XML sur la machine Windows, transférez ce fichier sensible par un canal protégé, puis sélectionnez-le localement dans Naucturne.
Le modèle produit de Naucturne est aussi différent : un site enregistré peut participer à un inventaire d’équipe chiffré et ouvrir fichiers, SSH, bases de données et DNS. Examinez les permissions au lieu de supposer que le modèle de propriété locale du profil WinSCP est repris tel quel.
Après la migration
Ouvrez le site importé dans les transferts en double panneau, puis ajoutez uniquement les profils de base de données et DNS requis pour ce client. Le guide sur le partage d’accès SFTP avec une équipe couvre les décisions de permissions et de départ.
Pour une vue d’ensemble visuelle du parcours de migration pris en charge, consultez Migration et import. Pour les détails cryptographiques, lisez Sécurité Naucturne.
Une migration réussie n’est pas le nombre de sessions importées. C’est le nombre de connexions actuelles et vérifiées qui ont désormais un propriétaire clair, une équipe de destination et un chemin de révocation.
Questions fréquentes
Quels formats d’export WinSCP Naucturne peut-il importer ?
Naucturne lit les fichiers de configuration INI WinSCP et les exports XML WinSCP. Il détecte le format à partir du contenu ou de l’extension du fichier.
Quels protocoles sont importés ?
Les sessions SFTP et de type SCP deviennent des connexions SFTP. Les sessions FTP et FTPS sont prises en charge. Les sessions WinSCP WebDAV et S3 ne sont pas importées par l’analyseur actuel.
Les mots de passe WinSCP sont-ils importés ?
Les mots de passe utilisant le format de stockage réversible de WinSCP peuvent être décodés. Si WinSCP les a protégés avec un mot de passe maître, Naucturne signale la session et le mot de passe doit être saisi à nouveau.
Les fichiers de clé privée sont-ils copiés dans Naucturne ?
Non. L’importateur actuel lit le chemin de la clé privée depuis WinSCP mais ne copie ni ne rattache le fichier de clé à l’identifiant enregistré. Resélectionnez la clé appropriée de façon sécurisée après l’import.
Où les sessions importées sont-elles stockées ?
La boîte de dialogue d’import actuelle enregistre les sessions sélectionnées dans un coffre d’équipe Naucturne disponible. L’utilisateur doit posséder la clé de chiffrement de cette équipe.