Retour au blog
Guides de migration
6 min de lecture

Comment importer des sessions WinSCP dans Naucturne

Exportez les sessions WinSCP en INI ou XML, prévisualisez les connexions SFTP, FTP et FTPS prises en charge, puis importez-les dans un coffre d’équipe Naucturne chiffré.

Par Équipe éditoriale NaucturneVérifié le 5 août 2026
WinSCP
Migration
SFTP
Naucturne

Recréer à la main des dizaines de serveurs enregistrés est lent et source d’erreurs. Un port inversé ou un ancien répertoire distant peut faire ressembler une migration à un échec de connexion. Naucturne lit donc les données de session exportées de WinSCP et présente une prévisualisation avant toute sauvegarde.

L’importateur est volontairement sélectif. Il migre les champs de connexion que Naucturne prend en charge et signale les données qui ne peuvent pas être décodées ou mappées. Conservez l’export d’origine jusqu’à ce que chaque connexion critique ait été vérifiée, puis supprimez les copies en clair ou encodées de façon réversible selon votre politique de sécurité.

Ce que l’importateur prend en charge

Champs WinSCP et comportement d’import Naucturne
Donnée WinSCPComportement d’importAction après import
Nom de sessionImporté, y compris les caractères échappés dans les noms INIConfirmer les libellés client et environnement
Hôte et portImportés avec les ports par défaut du protocole lorsqu’aucun port n’est stockéTester le point de terminaison
Nom d’utilisateurImportéConfirmer que le compte existe encore
Mode SFTP ou SCPMappé vers une connexion SFTP NaucturneVérifier l’empreinte de la clé d’hôte SSH
Mode FTP ou FTPSMappé vers FTP ou FTPSVérifier le mode TLS et le certificat
Répertoire distantImporté comme chemin initialConfirmer les permissions
Mot de passe enregistréDécodé uniquement lorsque la protection par mot de passe maître WinSCP n’est pas activeResaisir lorsqu’il est signalé
Chemin de clé privéeDétecté mais non rattaché à l’identifiant Naucturne enregistréSélectionner la clé manuellement
Session WebDAV ou S3Marquée non prise en charge et ignoréeConserver un autre client compatible

Étape 1 : exporter depuis WinSCP

Ouvrez WinSCP et utilisez sa commande d’export ou de sauvegarde de configuration. Créez soit :

  • un fichier de configuration WinSCP .ini ; soit
  • un export XML WinSCP contenant les sessions enregistrées.

Stockez l’export dans un emplacement temporaire protégé. Selon les paramètres WinSCP, le fichier peut contenir des noms d’utilisateur, des mots de passe encodés de façon réversible et des chemins vers des clés privées. Traitez-le comme sensible même lorsqu’il n’affiche pas de mot de passe en clair.

N’uploadez pas l’export vers un convertisseur

L’import s’effectue localement dans l’application de bureau Naucturne. Évitez les outils de conversion web, les lecteurs partagés et les tickets de support qui créeraient une autre copie de l’inventaire des connexions.

Étape 2 : ouvrir l’importateur Naucturne

Dans Naucturne, déverrouillez le coffre d’identifiants et ouvrez le gestionnaire de sites. Sélectionnez Importer depuis WinSCP, puis choisissez le fichier .ini ou XML.

Naucturne analyse les sections de session et construit une prévisualisation contenant :

  • le nom de session ;
  • le protocole ;
  • l’hôte et le port ;
  • le nom d’utilisateur ;
  • le statut du mot de passe ;
  • les avertissements pour les sessions non prises en charge ou incomplètes.

Les sessions prises en charge qui ont un hôte sont sélectionnées par défaut. Examinez la liste plutôt que d’importer à l’aveugle, surtout lorsque le fichier WinSCP contient d’anciens clients ou des serveurs décommissionnés.

Étape 3 : choisir le coffre d’équipe de destination

L’importateur actuel cible une équipe Naucturne pour laquelle l’utilisateur dispose de la clé de chiffrement d’équipe. Sélectionnez la bonne équipe avant de confirmer.

Chaque connexion sélectionnée est recréée et enregistrée via le service d’identifiants habituel. Les champs sensibles sont chiffrés pour le coffre cible avant la synchronisation cloud. Le fichier WinSCP importé est lu localement ; il n’est pas utilisé comme source de vérité continue.

Si aucune équipe éligible n’apparaît, confirmez que le compte appartient à une équipe et a reçu sa clé de chiffrement. Ne contournez pas le problème en collant l’export dans un document partagé.

Étape 4 : traiter les avertissements de mot de passe

WinSCP peut stocker les mots de passe avec un encodage réversible documenté basé sur le nom d’utilisateur et le nom d’hôte. Naucturne peut décoder ce format pendant l’import.

Lorsque la protection par mot de passe maître WinSCP est active, l’importateur ne peut pas déchiffrer la valeur enregistrée et marque le mot de passe pour une saisie manuelle. C’est le comportement attendu, pas un export endommagé.

Resaisissez le secret depuis sa source autoritative. Si personne ne peut identifier cette source, créez ou faites tourner l’identifiant serveur plutôt que de conserver un mot de passe partagé inconnu.

Étape 5 : rattacher les clés SSH et vérifier la confiance

L’analyseur reconnaît le chemin du fichier de clé privée WinSCP, mais la conversion actuelle vers un identifiant Naucturne ne copie ni ne rattache cette clé. Sélectionnez manuellement la clé privée correcte et protégez-la selon le système d’exploitation et la politique d’équipe.

Lors de la première connexion SFTP, comparez l’empreinte de la clé d’hôte SSH avec une valeur obtenue via un canal administratif de confiance. Un nom d’hôte importé ne prouve pas l’identité du serveur.

Pour FTP ou FTPS, vérifiez le mode de chiffrement et le certificat attendus. Le même nom de site enregistré peut pointer vers un service modifié ou retiré des années plus tard.

Étape 6 : tester avant de supprimer quoi que ce soit

  1. Se connecter à un site non critique

    Confirmez le protocole, le port, le nom d’utilisateur et le répertoire distant initial.

  2. Vérifier l’authentification

    Testez le mot de passe ou la clé rattachée manuellement sans modifier le contenu distant.

  3. Vérifier les permissions de fichiers

    Listez le répertoire attendu et effectuez un transfert contrôlé si vous y êtes autorisé.

  4. Contrôler la visibilité d’équipe

    Assurez-vous que seuls les membres prévus peuvent utiliser les fichiers, le terminal, la base de données ou les fonctions DNS.

  5. Retirer l’export

    Une fois toutes les sessions requises validées, supprimez les copies temporaires d’export et documentez la nouvelle source de vérité.

Ce qui n’est pas migré

L’importateur n’est pas un clone complet de la configuration WinSCP. Il ne reproduit pas chaque préférence d’interface, script, paramètre de transfert, option de tunnel, profil WebDAV ou S3. Les fichiers de clé privée ne sont pas copiés. Les protocoles non pris en charge sont explicitement ignorés.

Sous Windows, Naucturne peut aussi lire les sessions depuis le registre WinSCP lorsque vous choisissez cette source dans l’importateur. La hiérarchie de dossiers WinSCP n’est pas recréée en dossiers Naucturne, et réimporter le même fichier ne déduplique pas les sites déjà créés.

WinSCP fonctionne lui-même sous Windows. Pour importer sur un Mac, créez l’export INI ou XML sur la machine Windows, transférez ce fichier sensible par un canal protégé, puis sélectionnez-le localement dans Naucturne.

Le modèle produit de Naucturne est aussi différent : un site enregistré peut participer à un inventaire d’équipe chiffré et ouvrir fichiers, SSH, bases de données et DNS. Examinez les permissions au lieu de supposer que le modèle de propriété locale du profil WinSCP est repris tel quel.

Après la migration

Ouvrez le site importé dans les transferts en double panneau, puis ajoutez uniquement les profils de base de données et DNS requis pour ce client. Le guide sur le partage d’accès SFTP avec une équipe couvre les décisions de permissions et de départ.

Pour une vue d’ensemble visuelle du parcours de migration pris en charge, consultez Migration et import. Pour les détails cryptographiques, lisez Sécurité Naucturne.

Une migration réussie n’est pas le nombre de sessions importées. C’est le nombre de connexions actuelles et vérifiées qui ont désormais un propriétaire clair, une équipe de destination et un chemin de révocation.

Questions fréquentes

Quels formats d’export WinSCP Naucturne peut-il importer ?

Naucturne lit les fichiers de configuration INI WinSCP et les exports XML WinSCP. Il détecte le format à partir du contenu ou de l’extension du fichier.

Quels protocoles sont importés ?

Les sessions SFTP et de type SCP deviennent des connexions SFTP. Les sessions FTP et FTPS sont prises en charge. Les sessions WinSCP WebDAV et S3 ne sont pas importées par l’analyseur actuel.

Les mots de passe WinSCP sont-ils importés ?

Les mots de passe utilisant le format de stockage réversible de WinSCP peuvent être décodés. Si WinSCP les a protégés avec un mot de passe maître, Naucturne signale la session et le mot de passe doit être saisi à nouveau.

Les fichiers de clé privée sont-ils copiés dans Naucturne ?

Non. L’importateur actuel lit le chemin de la clé privée depuis WinSCP mais ne copie ni ne rattache le fichier de clé à l’identifiant enregistré. Resélectionnez la clé appropriée de façon sécurisée après l’import.

Où les sessions importées sont-elles stockées ?

La boîte de dialogue d’import actuelle enregistre les sessions sélectionnées dans un coffre d’équipe Naucturne disponible. L’utilisateur doit posséder la clé de chiffrement de cette équipe.

Un seul espace pour vos opérations serveur

Découvrez Naucturne pour réunir transferts, SSH, bases de données, DNS et accès d’équipe.