REMINAL : fermez le couvercle, chaque fenêtre, bureau et terminal de vos machines, live dans n’importe quel navigateur
📌 REMINAL est un outil d’accès distant qui inverse l’approche de SSH : aucune machine n’écoute sur un port, aucune clé n’est stockée sur le disque, aucun client à installer sur le périphérique qu’on tient en main. On ferme le couvercle de son Mac et on le retrouve, fenêtres comprises, dans le navigateur d’un téléphone ou d’un autre ordinateur.
Le cœur de l’idée tient en une phrase : fermez le couvercle et partez. Reminal garde la machine active et vous tend ses vraies applications, pas seulement un shell. Tout passe par un relais Cloudflare vers lequel la machine et le spectateur se connectent tous les deux, sans qu’aucun port ne soit jamais exposé sur le réseau.
L’installation tient en une ligne. Ensuite, chaque fenêtre d’application s’affiche en live dans le navigateur, et on ne la regarde pas seulement : on la pilote. Clic, frappe, défilement, glisser, zoom pincé, sélection de texte, tout répond comme si la main était dessus. Les applications pas encore ouvertes se lancent depuis un menu Apps, et un tap sur le mode View full desktop donne accès à la machine entière. Sur un téléphone, l’écran se transforme en trackpad.
Le mode « couvercle fermé » est le plus frappant. Fermer un MacBook met normalement macOS en sommeil, sauf sur secteur avec un vrai écran et un clavier branchés. La parade habituelle est un bouchon HDMI factice qui simule un affichage, ou un couvercle laissé ouvert en permanence. Reminal le fait en logiciel : il désactive le sommeil du clapet et, comme les applis graphiques ont besoin d’un écran pour dessiner, crée un affichage virtuel dès que la machine passe en mode headless. Aucun moniteur, aucun câble, aucun dongle.
Le flux est fluide : soixante images par seconde, dix-sept millisecondes de l’écran à l’autre, en H.264 sur un DataChannel pair-à-pair à environ 2,6 Mb/s. Ça traverse le Wi-Fi d’un hôtel ou la 5G d’un téléphone sans à-coups.
Le terminal complet est intégré. Reminal affiche un ID de session, un code PIN et un QR code. Un scan et le téléphone devient un vrai terminal : couleurs vraies, sélection de texte tactile, touches de modification à l’écran. Aucune configuration SSH, aucun port à rediriger, rien à installer de l’autre côté car le navigateur est le client.
Le terminal survit aux coupures : fermer le portable, passer au téléphone, se reconnecter depuis une autre ville, le shell est resté exactement où on l’a laissé, et l’écran se repeint instantanément grâce à un instantané plutôt qu’un défilement accéléré.
Pour ceux qui possèdent plusieurs machines, la commande machines donne une vue live de tout le parc : chaque boîte, chaque terminal, ce qui tourne, qui regarde, l’inactivité. On peut s’attacher à une session, la renommer, en créer ou en tuer depuis la ligne de commande ou le panneau web. Des sessions nommées detachées continuent de tourner après la fermeture du terminal.
Les agents de code peuvent utiliser la même porte : on leur donne l’ID et le PIN, et ils se connectent comme n’importe quel spectateur, à toutes les machines partagées, pour trier un incident sur une boîte pendant qu’ils patchent une autre.
D’autres commandes complètent l’outil : expose transforme un port local en URL HTTPS publique avec PIN, copy et paste déplacent un fichier entre deux machines avec un code à usage unique, send pousse un fichier à tous les spectateurs à la fois, notify envoie une notification navigateur sur tous les écrans.
La sécurité repose sur une architecture inversée : rien à scanner, rien à voler en permanence. L’ID de session et le PIN n’existent que tant que reminal tourne, Ctrl+C suffit à les effacer. Le chiffrement est de bout en bout AES-256-GCM avec une poignée de main X25519 authentifiée par PIN, et le relais ne route que du ciphertexte qu’il ne peut pas lire. Chaque tentative de PIN coûte une poignée de main complète avec la machine, à environ six par minute : épuiser un code à six chiffres prend des mois, alors qu’une session vit quelques heures.
Reminal est écrit en Go, open source sous licence AGPL-3.0 par Harshal Gajjar. Le relais peut être auto-hébergé sur Cloudflare Workers en quelques minutes. C’est une alternative directe à SSH, Tailscale et ngrok, pensé pour accéder à sa machine depuis n’importe quel navigateur sans configuration.
- 🖥️ Fenêtres, bureau et terminal en live dans le navigateur
- 🔒 Couvercle fermé : mode headless en logiciel, sans dongle
- 🏃 60 fps, 17 ms de latence, pair-à-pair WebRTC
- 📱 Terminal complet via QR code, zéro configuration
- 🖐️ Contrôle total : clic, frappe, défilement, zoom
- 🚪 Aucun port ouvert, chiffrement de bout en bout
- 🗂️ Vue machines unifiée de tout le parc
- 🤖 Accès agents de code à tout le parc
- 🌐 expose : port local en URL publique PIN
- 📦 copy/paste : transfert de fichier entre machines
- 🔧 Sessions forcées survivent au terminal
- 🛡️ AGPL-3.0, relais auto-hébergeable
🔗 Site : https://reminal.app/
🔗 GitHub : https://github.com/harshalgajjar/Reminal
