Bonjour à tous
Je vous laisse un message de la part du développeur de Sentrygard.
Car beaucoup de personnes se posent des questions sur la sécurité de leur Tesla.
API dévoilée... coordonnées de l'utilisateur volée... pilotage à distance de l'auto

etc...
Message du développeur de Sentrygard :
Votre réaction et votre prudence sont 100 % saines et légitimes. Quand on connecte un service à son véhicule, il faut savoir exactement ce qui est fait. Permettez-moi de clarifier ces points en toute transparence :
1. Peut-on voler ou démarrer votre Tesla via SentryGuard ?
Absolument pas. Même dans le scénario catastrophe où nos serveurs seraient compromis, l'architecture de sécurité imposée par Tesla empêche tout démarrage à distance. Pour démarrer et partir avec une Tesla, il faut obligatoirement une clé physique (téléphone en Bluetooth ou carte RFID). L'API tierce ne peut en aucun cas autoriser la conduite.
2. L'application vous géolocalise-t-elle ?
Non. SentryGuard ne demande jamais l'autorisation de localisation (vehicle_location). Nous ne savons pas où est votre véhicule et nous ne collectons aucune coordonnée GPS.
3. Pourquoi demander l'accès aux « commandes du véhicule » ?
C'est uniquement pour la fonction optionnelle de Riposte Active (faire klaxonner ou déclencher l'alarme si quelqu'un force une portière) et pour activer automatiquement la Sentinelle en cas d'effraction.
Malheureusement, Tesla regroupe toutes les commandes dans un seul et même « panier » d'autorisations (impossible techniquement de demander « juste le klaxon »). Mais c'est facultatif : pour une simple réception passive des alertes d'intrusion sur Telegram ou mobile, vous pouvez tout à fait refuser ce droit.
4. Vos identifiants sont-ils en sécurité ?
SentryGuard n'a jamais accès à vos identifiants ou mots de passe Tesla. La connexion passe par l'authentification officielle OAuth 2.0 de Tesla (exactement comme le bouton « Se connecter avec Google »). Les jetons d'accès générés sont chiffrés (AES-256) sur des serveurs sécurisés hébergés en Europe.
5. « Si c'est gratuit, c'est toi le produit » ?
Pas du tout ! Ce projet me tient énormément à cœur : j'y ai passé des centaines d'heures de mon temps libre, soirées et week-ends. Ce n’est vraiment pas parce que c'est gratuit que ce n'est pas sérieux ou fait avec la plus grande rigueur.
C'est un projet open-source communautaire :
Zéro pub, zéro pistage, zéro revente de données (le modèle est 100 % transparent).
Tout le code source est public sur GitHub et vérifiable par n'importe qui (certains ici sont d'ailleurs allés le lire !).
Les coûts de serveur sont couverts uniquement par les dons volontaires de la communauté.
Pour les plus pointilleux, l'outil est même 100 % auto-hébergeable chez soi.
(Après, si faire payer un abonnement à 15 €/mois inspire subitement plus confiance, dites-le-moi, je peux toujours créer l'option !

Mais blague à part, je préfère de loin que ça profite librement à toute la communauté).