# Clipboard Armor : repérez une appli qui se connecte juste après une copie

> Clipboard Armor signale la toute première connexion d’une appli quand elle survient quelques secondes après un changement du presse-papiers, un schéma temporel dont dépendent les voleurs de presse-papiers, sans jamais lire ce que vous avez copié.

FireAI Docs (HisnLabs) · Fonctionnalité · Disponible depuis FireAI 0.1.6
Canonical: https://hisnlabs.com/fireai/fr/docs/clipboard-armor

**Où dans FireAI :** Carte du monde › Presse-papiers

Copiez mots de passe, adresses de portefeuille et codes avec une paire d’yeux de plus sur ce qui se passe ensuite.

Vous copiez des choses que vous ne taperiez jamais sur un site web : mots de passe, codes à usage unique, coordonnées bancaires, adresses de portefeuille crypto. Certaines applis malveillantes attendent précisément ce moment, récupèrent ce que vous avez copié et l’envoient ailleurs. Clipboard Armor guette ce timing révélateur.

## Comment ça marche

- FireAI remarque que votre presse-papiers a changé. Il ne lit jamais son contenu ; macOS lui dit seulement « quelque chose a changé », et c’est tout ce qu’il conserve : l’heure.
- Si une appli établit alors sa toute première connexion vers une nouvelle destination dans les trois secondes environ, FireAI ajoute cette coïncidence aux éléments de risque de la connexion dans [Enquêter](https://hisnlabs.com/fireai/fr/docs/investigate-a-connection).
- Le bouton Presse-papiers de la Carte du monde liste toutes les connexions signalées ainsi. Une liste vide est le cas normal, et le bon.

> **Note:** C’est un élément parmi d’autres, jamais un verdict à lui seul. Une connexion n’est qualifiée de risquée que lorsque plusieurs signaux concordent, comme une destination figurant sur une liste de menaces ou une appli non signée.

## Limites, en toute honnêteté

- macOS ne permet à aucune appli de savoir quelle autre appli a lu le presse-papiers. FireAI se fonde sur le timing, pas sur une preuve.
- Des outils inoffensifs peuvent aussi correspondre au schéma : un gestionnaire de mots de passe qui remplit un formulaire, ou une appli de synchronisation qui envoie le texte copié vers votre téléphone.
- Il examine la première connexion d’une appli vers un endroit : une appli qui parle déjà chaque jour au même serveur ne sera pas signalée par ce seul critère.

Si une appli signalée ne devrait pas du tout être en ligne, [bloquez-la en un clic](https://hisnlabs.com/fireai/fr/docs/block-an-app-or-a-company). Pour les applis lancées depuis une clé USB, voir [USB Network Protection](https://hisnlabs.com/fireai/fr/docs/usb-network-protection).

## À lire ensuite

- [Enquêter sur une connexion](https://hisnlabs.com/fireai/fr/docs/investigate-a-connection.md)
- [La page Menaces : ce qui semble anormal, et pourquoi](https://hisnlabs.com/fireai/fr/docs/the-threats-page.md)
- [USB Network Protection : rien de ce qui vient d’une clé USB ne se connecte sans votre accord](https://hisnlabs.com/fireai/fr/docs/usb-network-protection.md)
- [Bloquez une appli de l’accès à Internet, ou seulement une entreprise ou un domaine pour elle](https://hisnlabs.com/fireai/fr/docs/block-an-app-or-a-company.md)

---

Essayez toutes les fonctionnalités gratuitement pendant 17 jours, sans carte bancaire. Satisfait ou remboursé pendant 30 jours. [Télécharger pour Mac](https://hisnlabs.com/fireai/fr/download)
